Ein Nichtbestehen der GCTI Prüfung bedeutet nicht nur verlorene Zeit, sondern auch eine erneute Anmeldegebühr. Die 166 Übungsfragen zu GIAC Cyber Threat Intelligence auf PrüfungFrage helfen Ihnen, dieses Risiko von vornherein deutlich zu senken.
GIAC GCTI Prüfungsübersicht:
| Zertifizierungsanbieter: | GIAC (SANS Institute) |
|---|---|
| Prüfungsname: | GIAC Certified Cyber Threat Intelligence |
| Prüfungsnummer: | GCTI |
| Prüfungsformat: | Mehrfachauswahl |
| Mindestpunktzahl: | 71% |
| Anzahl der Fragen: | 115 |
| Verwandte Zertifizierungen: | GIAC GNFA SANS FOR578 GIAC GCFA |
| Gültigkeitsdauer des Zertifikats: | 4 Jahre (mit Verlängerungsvoraussetzung) |
| Verfügbare Sprachen: | Englisch |
| Prüfungsgebühr: | 1.799 USD |
| Prüfungsdauer: | 180 Minuten |
| Beispielfragen: | ![]() |
| Prüfungsmethode: | Prüfung unter Aufsicht in Prüfungszentren von Pearson VUE oder als Online-Prüfung mit Aufsicht |
| Voraussetzungen: | Empfohlen: Teilnahme am Kurs SANS FOR578 (Cyber Threat Intelligence); mindestens 2 Jahre Berufserfahrung im Bereich IT-Sicherheit |
| Offizielle Syllabus-URL: | https://www.giac.org/certifications/cyber-threat-intelligence/ |
GIAC GCTI Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Thema 1: Analyse | 20–25 % | - Analyse der Fähigkeiten von Angreifern - Zuweisungsanalyse von Angriffen - Analyse von Angriffskampagnen - Analyse von Eindringungsversuchen - Grundlagen der Rückwärtsanalyse - Verfahren zur Malware-Analyse |
| Thema 2: Verbreitung und Kommunikation der Ergebnisse | 15–20 % | - Anpassung der Inhalte an verschiedene Zielgruppen - Präsentation der Ergebnisse vor Entscheidungsträgern - Kommunikation zwischen Fachanalysten - Analyseergebnisse und Berichte - Bereitstellung handlungsorientierter Analyseergebnisse |
| Thema 3: Grundlagen der Bedrohungsanalyse im Cyberraum | 10–15 % | - Der Lebenszyklus der nachrichtendienstlichen Auswertung - Diamond Model - Konzepte und Definitionen der Bedrohungsanalyse - Cyber Kill Chain - Bereiche der nachrichtendienstlichen Analyse |
| Thema 4: Verarbeitung und Aufbereitung von Daten | 10–15 % | - YARA-Regeln - Entwicklung von Indikatoren für eine Kompromittierung (IOC) - Datenverarbeitung und Standardisierung - STIX/TAXII-Standards - Erstellung von Profilen zu Bedrohungsakteuren |
| Thema 5: Steuerung von Programmen zur Bedrohungsanalyse | 10–15 % | - Architektur und Werkzeuge für die Bedrohungsanalyse (TIP) - Bewertung der Wirksamkeit des Programms - Automatisierung und Systemintegration - Aufbau eines Programms zur Bedrohungsanalyse - Rechtliche und ethische Rahmenbedingungen |
| Thema 6: Anforderungen, Informationsquellen und Datenerfassung | 15–20 % | - Erarbeitung von Anforderungen - Technische Datenquellen - Social Media Intelligence (SOCMINT) - Darknet und nichtöffentliche Informationsquellen - Open Source Intelligence (OSINT) - Human Intelligence (HUMINT) - Steuerung der Datenerfassung |
Wissenswertes rund um GIAC Cyber Threat Intelligence im FAQ
Die Prüfung GCTI (Cyber Threat Intelligence) ist die offizielle Zertifizierungsprüfung von GIAC. Nach dem Bestehen erhalten Sie die Zertifizierung Digital Forensics auf der Stufe Mittelstufe / Fortgeschrittenes Niveau. Sie steht außerdem im Zusammenhang mit folgenden Zertifizierungen: GIAC GCFA, GIAC GNFA, SANS FOR578. Mit den 166 Übungsfragen von PrüfungFrage bereiten Sie sich gezielt auf alle Anforderungen dieser Prüfung vor.
Die GCTI Prüfung umfasst 115 Fragen, die Sie innerhalb von 180 Minuten beantworten. Planen Sie pro Frage nur ein knappes Zeitbudget ein und markieren Sie unsichere Aufgaben, statt zu lange an ihnen festzuhängen – so vermeiden Sie Zeitdruck am Ende der Prüfung. Trainieren Sie dieses Tempo vorab mit der Testengine von PrüfungFrage: Ein kompletter Durchlauf der 166 Übungsfragen unter Zeitbedingungen zeigt Ihnen zuverlässig, ob Ihr Arbeitstempo für die echte Prüfung ausreicht.
Die Bestehensgrenze der GCTI Prüfung liegt bei 71%, die offizielle Anmeldegebühr beträgt 1.799 USD. Beachten Sie dabei: Jeder Wiederholungsversuch muss erneut vollständig bezahlt werden. Es lohnt sich daher, vor der Anmeldung mit den 166 Übungsfragen von PrüfungFrage zu prüfen, ob Sie die geforderte Punktzahl bereits stabil erreichen.
Empfohlen: Teilnahme am Kurs SANS FOR578 (Cyber Threat Intelligence); mindestens 2 Jahre Berufserfahrung im Bereich IT-Sicherheit Verbindliche und stets aktuelle Details zu den Teilnahmebedingungen finden Sie auf der offiziellen Prüfungsseite von GIAC.
Ja. Laden Sie zunächst die kostenlose PDF-Demo zu GIAC Cyber Threat Intelligence herunter und prüfen Sie in Ruhe Aufbau und Qualität der Fragen. Nach dem Kauf profitieren Sie zusätzlich 365 Tage lang von kostenlosen Aktualisierungen: Sobald sich der Fragenbestand ändert, erhalten Sie die neue Version automatisch. Nach Ablauf des ersten Jahres verlängern Sie den Update-Service mit 50 % Rabatt.
Sollten Sie die zugehörige Prüfung innerhalb von 60 Tagen nach dem Kauf nicht bestehen, erstattet PrüfungFrage Ihnen den vollständigen Kaufpreis zurück. Voraussetzungen dafür: Der Prüfungsversuch darf frühestens 3 Tage nach dem Kauf stattfinden; kostenlose Materialien, abgelaufene Bestellungen sowie Fälle, in denen das Produkt zwar heruntergeladen, aber keine Prüfung abgelegt wurde, sind ausgeschlossen; der Name des Prüflings muss mit dem Namen des Zahlenden übereinstimmen. Reichen Sie innerhalb von 2 Tagen nach der Prüfung eine eingescannte Anmeldebestätigung (Enrollment Slip) und das offizielle Score Report als PDF ein – die Bearbeitung erfolgt innerhalb von 7 Tagen. Alternativ können Sie statt der Rückerstattung kostenlos zwei gleichwertige Prüfungsmaterialien wählen und behalten dabei den Update-Service für Ihr ursprünglich gekauftes Produkt. Die Lieferung selbst erfolgt unmittelbar nach der Zahlung: Ihr Download steht sofort bereit, zusätzlich erhalten Sie die Dateien innerhalb einer Minute per E-Mail. Sollte nach 2 Stunden nichts angekommen sein, wenden Sie sich bitte an unseren Kundenservice. Eine Begrenzung der Anzahl der Installationen gibt es nicht.
Die GCTI Prüfung gliedert sich in 6 Themenbereiche. Zu den gewichtigsten zählen:
- Anforderungen, Informationsquellen und Datenerfassung (15–20 %)
- Analyse (20–25 %)
- Steuerung von Programmen zur Bedrohungsanalyse (10–15 %)
Die vollständige Gliederung aller Bereiche mit den jeweiligen Gewichtungen finden Sie in der Prüfungsübersicht weiter oben auf dieser Seite.
GIAC Cyber Threat Intelligence GCTI Prüfungsfragen mit Lösungen
Frage #1
Which two factors should be considered when sharing tactical threat intelligence with executives?
Response:
A. Sharing raw data without analysis
B. Including recommendations for mitigating the identified threats
C. Ignoring external threat intelligence sources
D. Presenting the intelligence in a simplified, non-technical format
Frage #2
You are investigating a large-scale data breach that shares similarities with previous attacks by a known cybercriminal group. However, new evidence points to a state-sponsored group using the same tactics. How should you proceed with your investigation?
(Select three)
Response:
A. Cross-reference the new evidence with other intelligence reports
B. Consider the geopolitical context of the breach
C. Investigate the possibility of tool sharing between groups
D. Rely solely on the similarities to previous attacks
E. Disregard the new evidence to avoid complicating the analysis
Frage #3
A large corporation recently suffered a ransomware attack. The security team wants to ensure that lessons learned from the attack are applied to strengthen defenses. What steps should the team take to achieve this goal?
(Select three)
Response:
A. Use historical attack data to refine existing incident response plans
B. Incorporate Indicators of Compromise (IOCs) into future threat detection efforts
C. Regularly update intelligence sources to stay current with evolving threats
D. Ignore the attack if it was an isolated incident
E. Conduct a detailed post-incident analysis to identify gaps in security
Frage #4
What factors should be considered when sharing tactical intelligence with executives?
(Choose Two)
Response:
A. Length and complexity of the report
B. Relevance to business impact
C. Technical jargon and detailed code analysis
D. Clarity and conciseness of the report
Frage #5
What is a common pitfall in the process of campaign attribution?
Response:
A. Overreliance on a single piece of evidence
B. Collaboration with international intelligence agencies
C. Analyzing data from multiple sources
D. Considering the geopolitical context of the attack
Fragen und Antworten:
| Frage #1 Antwort: B,D | Frage #2 Antwort: A,B,C | Frage #3 Antwort: B,C,E | Frage #4 Antwort: B,D | Frage #5 Antwort: A |
851 Kundenrezensionen 






Eberhard -
Ich kann nicht glauben, dass ich meine GCTI Prüfung beim ersten Versuch bestand. Ich dank meinem Freund, der mir dieses Studienmaterial aus PrüfungFrage empfohlen hat. Vielen vielen Dank!