GRTP試験を受け直すたびに受験料がかかるため、できれば一度で結果を出したいものです。ShikenPASSのGIAC Red Team Professional練習問題(152問)で本番形式に慣れておけば、余計な再受験のリスクを減らせます。
GIAC GRTP 試験概要:
| 認定ベンダー: | GIAC (SANS Institute) |
|---|---|
| 試験名: | GIAC Red Team Professional (GRTP) 認定試験 |
| 試験番号: | GRTP |
| 受験料: | $949 USD (標準的なGIAC認定試験の受験料、変更される場合があります) |
| 試験形式: | Multiple Choice |
| 対応言語: | English |
| 出題数: | 約106問 |
| 試験時間: | 120 分 |
| 認定の有効期間: | 4年間 |
| 関連資格: | GIAC Exploit Researcher and Advanced Penetration Tester (GXPN) GIAC Continuous Monitoring (GMON) GIAC Penetration Tester (GPEN) GIAC Certified Incident Handler (GCIH) |
| 合格点: | 約73% |
| 推奨トレーニング: | SANS SEC560: Network Penetration Testing and Ethical Hacking SANS Red Team Operations Courses SANS SEC599: Purple Team Tactics |
| 受験申し込み: | GIAC公式認定登録 |
| サンプル問題: | DOWNLOAD DEMO |
| 受験方法: | GIACのWebベースのオンライン試験監督システム、または認定テストセンターでのオンライン監視付き試験 |
| 前提条件: | 厳格な前提条件はありません。ペネトレーションテスト、ネットワーキング、およびWindows/Linux管理に関する強力なバックグラウンドがあることが推奨されます。 |
| 公式シラバスのURL: | https://www.giac.org/certifications/red-team-professional-grtp/ |
GIAC GRTP 試験シラバストピック:
| セクション | 目標 |
|---|---|
| トピック 1: 初期アクセス手法 | - フィッシングとソーシャルエンジニアリングの概念 - 外部公開アプリケーションの脆弱性悪用 |
| トピック 2: コマンド&コントロール(C2)オペレーション | - ビーコニングとコバートチャネル - C2インフラストラクチャの構築と通信 |
| トピック 3: ポストエクスプロイト(侵入後)オペレーション | - 認証情報の取得とトークン操作 - 権限昇格手法 |
| トピック 4: ラテラルムーブメントと永続化 | - ネットワーク横断手法 - エンタープライズ環境における永続化メカニズム |
| トピック 5: 検知回避とOPSEC | - アンチフォレンジックと回避技術 - 運用セキュリティ(OPSEC)の実践 |
| トピック 6: レポート作成とレメディエーション | - レッドチームのレポート作成手法 - 検出事項と緩和策のマッピング |
| トピック 7: レッドチームの計画とエンゲージメント | - 脅威モデリングとターゲット選定 - 交戦規定(Rules of Engagement)とスコープの定義 |
GRTP試験に関するQ&Aまとめ
GRTP試験は、GIAC (SANS Institute)が実施する公式の認定試験で、合格すると「GIAC Red Team Professional」の認定を取得できます。この認定はProfessionalレベルに位置づけられています。関連する認定資格にはGIAC Penetration Tester (GPEN)、GIAC Exploit Researcher and Advanced Penetration Tester (GXPN)、GIAC Continuous Monitoring (GMON)、GIAC Certified Incident Handler (GCIH)などがあります。詳しい試験情報は、このページの試験概要やほかの質問項目でもご紹介しています。
GRTP試験の問題数は約106問、制限時間は120 分です。限られた時間で全問を解き切るには、1問ごとのペースを意識し、難しい問題に時間を使いすぎない進め方が重要です。ShikenPASSのテストエンジンには時間制限付きの模擬試験モードがあるため、本番と同じ時間配分で152問の練習問題に取り組めます。受験直前には、必ず時間を計った通し演習で時間感覚を確認しておきましょう。
GRTP試験の合格に必要なスコアは約73%、受験料は$949 USD (標準的なGIAC認定試験の受験料、変更される場合があります)です。万が一不合格になった場合、再受験には受験料を再度全額支払う必要があるため、本番前の仕上がり確認が欠かせません。ShikenPASSの練習問題で模擬試験を繰り返し、安定して合格点を上回る状態になってから受験することをおすすめします。
はい。ShikenPASSではGIAC Red Team Professional(GRTP)問題集の無料サンプルをご用意しており、購入前に内容や品質をご確認いただけます。また、ご購入後は365日間無料で最新版にアップデートでき、更新期間終了後の更新も50%割引でご利用いただけます。
ShikenPASSでは「返金保証」をご用意しています。ご購入後60日以内にGRTP試験を受験して不合格だった場合、受験票の写しと公式スコアレポート(Score Report)のPDFを試験後2日以内にご提出いただければ、7日以内に全額返金の手続きが完了します。なお、ご購入後3日以内の受験や、実際に受験されなかった場合、無料資料・期限切れのご注文は対象外となり、受験者名とお支払い者名の一致が必要です。返金の代わりに、同等の試験資料2点を無料でお受け取りいただき、元の製品の更新サービスを継続することも可能です。商品はお支払い完了後すぐにダウンロードでき、1分以内にメールでもお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールできるパソコンの台数に制限はありません。
GRTP試験の出題範囲は、公式の発表では全部で7の分野に分かれています。主な分野としては、「レポート作成とレメディエーション」、「レッドチームの計画とエンゲージメント」、「初期アクセス手法」などが挙げられます。各分野に含まれる詳細なトピックは、上記の試験範囲一覧でご確認ください。
GIAC Red Team Professional 認定 GRTP 試験問題:
問題 #1
Which two techniques can be used to escalate privileges in a Windows environment?
(Choose two)
Response:
A. SQL injection
B. Exploiting weak NTLM authentication
C. Exploiting SMB protocol
D. Kerberoasting
問題 #2
Why is it important to use both direct and indirect C2 channels in an attack infrastructure?
Response:
A. To ensure redundancy in case one communication channel is detected or disrupted
B. To facilitate the segmentation of the compromised network
C. To comply with international cyber warfare conventions
D. To provide different bandwidth options for data exfiltration
問題 #3
What are two common communication protocols used in Command and Control infrastructures?
(Choose two)
Response:
A. DNS
B. SMB
C. HTTP/S
D. ICMP
問題 #4
What are the primary objectives of an attacker performing a DCSync attack?
(Choose two)
Response:
A. Modifying user access permissions
B. Extracting password hashes from Active Directory
C. Changing Group Policy Objects
D. Synchronizing changes between domain controllers
問題 #5
What is the primary purpose of a Golden Ticket attack within an Active Directory environment?
Response:
A. To modify Active Directory schema
B. To obtain persistent access and impersonate the domain's Kerberos Ticket Granting Ticket (TGT)
C. To extract plaintext passwords from the Active Directory database
D. To disrupt the availability of Active Directory services
解説:
| 問題 #1 正解: B、D | 問題 #2 正解: A | 問題 #3 正解: A、C | 問題 #4 正解: B、D | 問題 #5 正解: B |

弊社は製品に自信を持っており、面倒な製品を提供していません。


-宫泽**

