Wenn die Zeit bis zur CCRTM-SC Prüfung knapp wird, brauchen Sie Material, das sofort trägt. Die 20 Übungsfragen zu CREST Certified Red Team Manager - Scenario von PrüfungFrage bringen Sie ohne Umwege auf Prüfungsniveau.
CREST CCRTM-SC Prüfungsübersicht:
| Zertifizierungsanbieter: | CREST |
|---|---|
| Prüfungsname: | CREST Certified Red Team Manager - Scenario |
| Prüfungsnummer: | CCRTM-SC |
| Prüfungsformat: | Szenariobasierte Fragen, Schriftliches Szenario |
| Prüfungsdauer: | 195 Minuten |
| Verfügbare Sprachen: | Englisch |
| Verwandte Zertifizierungen: | CREST Certified Red Team Manager (CCRTM) |
| Prüfungsgebühr: | 800 £ + MwSt. |
| Gültigkeitsdauer des Zertifikats: | 3 Jahre ab dem Prüfungsdatum |
| Anzahl der Fragen: | Nicht öffentlich angegeben |
| Mindestpunktzahl: | Von CREST für die Szenario-Komponente nicht öffentlich angegeben |
| Prüfungsanmeldung: | CREST-Zertifizierungen Preise & Buchung Pearson VUE |
| Beispielfragen: | ![]() |
| Prüfungsmethode: | Pearson VUE Testzentrum; das CCRTM-Szenario ist eine schriftliche Szenarioprüfung. Die Prüfungsdauer beträgt 3 Stunden, zuzüglich 15 Minuten Einlesezeit vor Prüfungsbeginn. |
| Voraussetzungen: | Von CREST werden keine Voraussetzungen für die CCRTM-Prüfung vorgegeben. Die CCRTM-Qualifikation besteht aus zwei separat zu buchenden Teilen: Multiple Choice & Long Form sowie Szenario. Beide Teile müssen bestanden werden. |
| Offizielle Syllabus-URL: | https://www.crest-approved.org/ccrtm-faqs/ |
CREST CCRTM-SC Prüfungsthemen:
| Abschnitt | Ziele |
|---|---|
| Planung & Umfangsfestlegung (Scoping) | - Stakeholder für Einsätze - Anforderungsanalyse und Scoping |
| Rules of Engagement, Notfallpläne und Szenariosimulation | - Notfallmaßnahmen und Kundenunterstützung - Testpläne - Rules of Engagement - Arten von Szenarien |
| Risikomanagement, Berichterstattung und Kommunikation | - Risikomanagement für Einsätze - International anerkannte Standards und Frameworks - Risikomanagement-Lexikon - Formulierung und Vermittlung von Risiken |
| Threat Intelligence | - Rechtliche und ethische Überlegungen zu Threat-Intelligence-Quellen - Quellen für Threat Intelligence - Vorteile aktiver vs. passiver Methodiken - Bedrohungsmodelle (Threat Models) |
| Grundlegende Konzepte | - Terminologie - Red-Team-Frameworks - Angriffspfad-Kartierung und Angriffspfad-Simulation - Red-Team-, Purple-Team-Tests und Penetrationstests - Bewertung von Erkennung und Reaktion (Detection and Response Assessment) |
| Design von Droppern/Implantaten, Sicherheit und Secure Coding | - Verschlüsselung (Encryption) vs. Kodierung (Encoding) - Implantat-Kontrollen - Sichere Datenverarbeitung - Design und Risiken von persistenten vs. semi-persistenten Implantaten - Fähigkeiten und Risiken von Implant-Droppern - Kernfähigkeiten und Risiken von Implantaten - Infrastruktur-Kontrollen |
| Projektmanagement, Governance & Überwachung | - Stakeholder-Management und Integrität des Einsatzes - Rollen und Verantwortlichkeiten der Control Group - Phasen eines Red-Team-Einsatzes - Incident-Management-Reaktion - Kommunikationspläne |
| Rechtliche, ethische und moralische Aspekte des Angriffsmanagements | - Gesetzgebung zur Datenverarbeitung - Zusätzliche relevante Gesetzgebung und vertragliche Informationen - Ethische Aspekte bei Tests - Unbeabsichtigte und Kollateral-Zielerfassung - Datenschutzgesetzgebung - Gesetzgebung zu Computerkriminalität, Cyber-Missbrauch und Zweckentfremdung |
| Angriffsmethodik, Hauptphasen & gängige Frameworks | - Frameworks für Angriffsmethodiken - Techniken und Risiken für Lateral Movement - Techniken und Risiken für Rechteausweitung (Privilege Escalation) - Tests und Risiken in hybriden Umgebungen - Umgang und Risiken bei der Umgehung physischer Zutrittskontrollen - Techniken und Risiken für Persistenz - Tests und Risiken in Cloud-Umgebungen - Techniken und Risiken für den Erstzugriff (Initial Access) |
Ihre Fragen zur CREST Certified Red Team Manager - Scenario Prüfung – beantwortet
Die Prüfung CCRTM-SC (CREST Certified Red Team Manager - Scenario) ist die offizielle Zertifizierungsprüfung von CREST. Nach dem Bestehen erhalten Sie die Zertifizierung CREST Certified Red Team Manager (CCRTM) auf der Stufe Certified. Sie steht außerdem im Zusammenhang mit folgenden Zertifizierungen: CREST Certified Red Team Manager (CCRTM). Mit den 20 Übungsfragen von PrüfungFrage bereiten Sie sich gezielt auf alle Anforderungen dieser Prüfung vor.
Die CCRTM-SC Prüfung umfasst Nicht öffentlich angegeben Fragen, die Sie innerhalb von 195 Minuten beantworten. Planen Sie pro Frage nur ein knappes Zeitbudget ein und markieren Sie unsichere Aufgaben, statt zu lange an ihnen festzuhängen – so vermeiden Sie Zeitdruck am Ende der Prüfung. Trainieren Sie dieses Tempo vorab mit der Testengine von PrüfungFrage: Ein kompletter Durchlauf der 20 Übungsfragen unter Zeitbedingungen zeigt Ihnen zuverlässig, ob Ihr Arbeitstempo für die echte Prüfung ausreicht.
Die Bestehensgrenze der CCRTM-SC Prüfung liegt bei Von CREST für die Szenario-Komponente nicht öffentlich angegeben, die offizielle Anmeldegebühr beträgt 800 £ + MwSt.. Beachten Sie dabei: Jeder Wiederholungsversuch muss erneut vollständig bezahlt werden. Es lohnt sich daher, vor der Anmeldung mit den 20 Übungsfragen von PrüfungFrage zu prüfen, ob Sie die geforderte Punktzahl bereits stabil erreichen.
Von CREST werden keine Voraussetzungen für die CCRTM-Prüfung vorgegeben. Die CCRTM-Qualifikation besteht aus zwei separat zu buchenden Teilen: Multiple Choice & Long Form sowie Szenario. Beide Teile müssen bestanden werden. Verbindliche und stets aktuelle Details zu den Teilnahmebedingungen finden Sie auf der offiziellen Prüfungsseite von CREST.
Pearson VUE Testzentrum; das CCRTM-Szenario ist eine schriftliche Szenarioprüfung. Die Prüfungsdauer beträgt 3 Stunden, zuzüglich 15 Minuten Einlesezeit vor Prüfungsbeginn.
Die Anmeldung erfolgt über folgende offizielle Kanäle:
Ja. Laden Sie zunächst die kostenlose PDF-Demo zu CREST Certified Red Team Manager - Scenario herunter und prüfen Sie in Ruhe Aufbau und Qualität der Fragen. Nach dem Kauf profitieren Sie zusätzlich 365 Tage lang von kostenlosen Aktualisierungen: Sobald sich der Fragenbestand ändert, erhalten Sie die neue Version automatisch. Nach Ablauf des ersten Jahres verlängern Sie den Update-Service mit 50 % Rabatt.
Sollten Sie die zugehörige Prüfung innerhalb von 60 Tagen nach dem Kauf nicht bestehen, erstattet PrüfungFrage Ihnen den vollständigen Kaufpreis zurück. Voraussetzungen dafür: Der Prüfungsversuch darf frühestens 3 Tage nach dem Kauf stattfinden; kostenlose Materialien, abgelaufene Bestellungen sowie Fälle, in denen das Produkt zwar heruntergeladen, aber keine Prüfung abgelegt wurde, sind ausgeschlossen; der Name des Prüflings muss mit dem Namen des Zahlenden übereinstimmen. Reichen Sie innerhalb von 2 Tagen nach der Prüfung eine eingescannte Anmeldebestätigung (Enrollment Slip) und das offizielle Score Report als PDF ein – die Bearbeitung erfolgt innerhalb von 7 Tagen. Alternativ können Sie statt der Rückerstattung kostenlos zwei gleichwertige Prüfungsmaterialien wählen und behalten dabei den Update-Service für Ihr ursprünglich gekauftes Produkt. Die Lieferung selbst erfolgt unmittelbar nach der Zahlung: Ihr Download steht sofort bereit, zusätzlich erhalten Sie die Dateien innerhalb einer Minute per E-Mail. Sollte nach 2 Stunden nichts angekommen sein, wenden Sie sich bitte an unseren Kundenservice. Eine Begrenzung der Anzahl der Installationen gibt es nicht.
Die CCRTM-SC Prüfung gliedert sich in 9 Themenbereiche. Zu den gewichtigsten zählen:
- Rules of Engagement, Notfallpläne und Szenariosimulation
- Planung & Umfangsfestlegung (Scoping)
- Threat Intelligence
Die vollständige Gliederung aller Bereiche mit den jeweiligen Gewichtungen finden Sie in der Prüfungsübersicht weiter oben auf dieser Seite.
CREST Certified Red Team Manager - Scenario CCRTM-SC Prüfungsfragen mit Lösungen
Frage #1
Background: Your firm is delivering a red team engagement for Corvane Insurance Group, a UK-based insurer, under a standard commercial (non-regulator-mandated) intelligence-led testing contract modelled on STAR-FS. The signed authorisation letter, provided by Corvane's General Counsel and countersigned by the CISO, authorises testing of "all IT systems and infrastructure owned and operated by Corvane Insurance Group plc and its wholly owned UK subsidiaries," with an explicit exclusion list that does not mention any third parties.
During the reconnaissance phase, your team identifies that Corvane's claims-handling portal is built on a white-labelled platform actually owned and hosted by an external SaaS vendor, TrueClaim Systems Ltd, under a long-term licensing arrangement; Corvane customises the front end but has no access to or control over the underlying application server, database, or hosting infrastructure. Separately, your team also discovers that a senior Corvane underwriter has, in violation of company policy, been using a personal Gmail account to receive certain sensitive client documents due to file-size limits on the corporate system - your OSINT work has already surfaced this Gmail address and some metadata about its usage pattern from a data breach aggregation site unrelated to your engagement.
Midway through the engagement, a mid-level Corvane IT manager - not a Control Group member - emails your team directly, asking you to "just go ahead and test the claims portal properly, including the backend, since it's basically part of our system and everyone knows about it," and copies no one else on the email.
Question: Explain, with reasoning, (a) whether your team may proceed to test TrueClaim Systems Ltd's backend infrastructure based on the authorisation held and the IT manager's email, (b) how your team should handle the discovery of the underwriter's personal Gmail usage, and (c) what governance step should follow the IT manager's direct request.
Frage #2
Background: You lead the threat intelligence workstream for an intelligence-led engagement against Thornbury Energy Supply, a mid-sized UK energy retailer voluntarily commissioning STAR-FS-aligned testing. Two of your open-source intelligence sources - a well-regarded commercial threat intelligence feed (historically rated highly reliable) and a smaller, independent security researcher's blog (previously unrated by your team, but sometimes cited by others in the industry) - offer conflicting characterisations of the most plausible threat actor. The commercial feed assesses that Thornbury's sector is currently most targeted by a financially motivated group using commodity ransomware delivered via exposed RDP and unpatched VPN appliances. The independent blog, in a recent post, claims - citing an anonymous source it does not name - that a specific, more sophisticated actor group is "actively targeting UK mid-sized energy retailers specifically" using a novel technique involving compromised smart-metering data platforms, though no other source you can find corroborates this specific claim.
Your junior analyst is enthusiastic about the independent blog's claim, arguing "it's much more interesting and specific to energy, and the smart-metering angle would make for a really compelling, novel scenario for the client." Separately, the engagement's fixed timeline only allows for one primary scenario to be developed in the time available.
Question: Explain how you would assess and reconcile these conflicting sources, and justify which scenario direction you would ultimately recommend, addressing the analytical principles involved.
Fragen und Antworten:
| Frage #1 Antwort: Nur für Mitglieder sichtbar | Frage #2 Antwort: Nur für Mitglieder sichtbar |




0 Kundenrezensionen
