いきなり購入するのは不安、という方も多いはずです。CertShikenではGREM(GIAC Reverse Engineering Malware)の無料サンプルを公開しており、2026年時点の問題の質や形式を、購入前にご自身の目で確かめられます。
GIAC GREM 試験概要:
| 認定ベンダー: | GIAC (Global Information Assurance Certification) / SANS Institute |
|---|---|
| 試験名: | GIAC マルウェア逆コンパイル認定資格 |
| 試験番号: | GREM |
| 関連資格: | GIAC マルウェア逆コンパイル (GREM) |
| 受験料: | $999 USD (試験のみ) / SANS FOR610 training 付きで $7,000+ |
| 対応言語: | 英語 |
| 出題数: | 66-75 |
| 認定の有効期間: | 4年 |
| 試験時間: | 180 分 |
| 試験形式: | CyberLive (ハンズオンラボ), 多肢選択式 |
| 合格点: | 73% |
| サンプル問題: | ![]() |
| 受験方法: | ProctorU によるオンライン監督試験、または PearsonVUE 試験センターでの受験 |
| 前提条件: | 推奨: 2年以上の IT/セキュリティ経験、Windows internals、assembly language (x86/x64)、ネットワークの基礎、および scripting (Python, C/C++) の習熟 |
| 公式シラバスのURL: | https://www.giac.org/certifications/reverse-engineering-malware-grem |
GIAC GREM 試験シラバストピック:
| セクション | 目標 |
|---|---|
| .NET Malware Analysis | - .NET malware analysis techniques |
| 悪意のある文書の解析 | - 悪意のある文書ファイルの解析 - 悪意のあるブラウザスクリプトの解析 - Web ベース malware の解析 |
| Windows Assembly Code の概念 | - assembly における一般的な Windows malware の特徴 - x86/x64 assembly instructions の理解 - assembly における関数のリバース - 実行フロー制御メカニズムの解析 |
| 悪意のある実行ファイルの解析 | - コードインジェクション、フッキング、およびホロウィング技法 - disassembler を使用した静的解析 - debugger を使用した動的解析 - 複雑な実行ファイルと fileless malware - 一般的な malware パターン |
| アンチ解析技術とアンパッキング | - debugger を用いた packed malware のアンパッキング - アンチ解析技術の回避 - さらなる解析のための unpacked malware の修復 - アンチ解析技術の特定 |
| マルウェア解析の基礎 | - 行動解析の基礎 - メモリフォレンジックを用いたマルウェア解析 - 静的解析の基礎 - マルウェアコードおよび行動解析 |
GREM試験の疑問を解決するFAQ
GREMは、GIAC (Global Information Assurance Certification) / SANS Instituteが実施する「GIAC マルウェア逆コンパイル認定資格」の認定試験です。この試験に合格すると、「GIAC Information Security」の認定を取得できます。認定レベルは上級に位置づけられています。関連する認定にはGIAC マルウェア逆コンパイル (GREM)などがあります。公式の出題範囲に沿って基礎から応用まで問われるため、CertShikenの195問の練習問題で出題傾向をつかんでおくと、効率的に対策を進められます。
GREMの出題数は66-75、試験時間は180 分です。試験時間を問題数で割ったペースをあらかじめ計算しておき、1問にかけられる時間を意識しながら解くことが大切です。難問に時間を使いすぎて後半が間に合わなくならないよう、本番前にCertShikenの模擬試験で制限時間付きの演習を重ね、時間配分の感覚を身につけておくと安心です。
GREMの合格点は73%、受験料は$999 USD (試験のみ) / SANS FOR610 training 付きで $7,000+です。不合格になった場合、再受験には再度全額の受験料がかかるため、本番の前にCertShikenの195問の練習問題で自己採点を行い、合格点を安定して上回れる状態にしておくことをおすすめします。
GREMの受験条件について、公式には次のように案内されています。推奨: 2年以上の IT/セキュリティ経験、Windows internals、assembly language (x86/x64)、ネットワークの基礎、および scripting (Python, C/C++) の習熟最新かつ正確な条件は、必ず公式の試験概要ページでご確認ください。
はい。CertShikenではGREM問題集の無料サンプルをご用意しており、収録問題の質や構成を購入前にお確かめいただけます。ご購入後は365日間の無料更新が付き、更新期間の終了後も50%割引で更新を継続できるため、長期的な学習にも安心してご利用いただけます。
万が一、ご購入後60日以内にGREM試験を受験して不合格となった場合には「返金保証」が適用され、全額をご返金いたします。受験票(受験申込証明)のコピーと公式スコアレポート(Score Report)のPDFを試験実施後2日以内にご提出いただければ、提出後7日以内に手続きが完了します。なお、ご購入後3日以内の受験は対象外(準備期間が短すぎるため)、ダウンロードのみで実際に受験されなかった場合、無料資料や期限切れのご注文も対象外となり、受験者名とお支払い者名が一致している必要があります。返金の代わりに、同等価値の試験対策資料2つを無料でお受け取りいただく選択肢もあり、この場合は元の製品の更新サービスもそのまま継続してご利用いただけます。商品のお届けは、お支払い完了後すぐにダウンロードいただけるほか、1分以内にご登録のメールアドレスへもお送りします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストール可能なパソコンの台数に制限はありません。
GREMの出題範囲は、全部で6の分野で構成されています。主な分野としては、「悪意のある文書の解析」、「アンチ解析技術とアンパッキング」、「マルウェア解析の基礎」などが挙げられます。各分野の詳細なトピックと配点は、このページ上部に掲載している試験概要(出題範囲)にまとめていますので、学習計画を立てる際の参考にしてください。
GIAC Reverse Engineering Malware 認定 GREM 試験問題:
問題 #1
What is a common anti-analysis technique that involves redirecting the malware's execution flow?
A. Code injection
B. Instruction skipping
C. Control flow obfuscation
D. Debugging breakpoints
問題 #2
In the context of malware analysis, what is the significance of detecting packed or encrypted sections within a binary?
A. It means the binary is self-documenting.
B. It indicates that the binary is likely benign.
C. It signifies that the binary requires network access to execute.
D. It suggests a possible attempt to obfuscate the code.
問題 #3
API hooking implemented by malware is primarily used for which purpose?
A. Making the malware more detectable
B. Simplifying the malware code
C. Intercepting and possibly altering the function calls, messages, or events passed between software components
D. Increasing the speed of the malware execution
問題 #4
What is the primary goal of behavioral malware analysis?
A. To reverse engineer the malware's assembly code
B. To observe how the malware interacts with the system and network during execution
C. To detect and remove malware from the system
D. To create malware signatures for antivirus software
問題 #5
What is the typical behavior of a malicious RTF file when opened in a vulnerable application?
A. It prompts the user to enable editing or content.
B. It displays garbled or nonsensical text to distract the user.
C. It executes embedded shellcode without any noticeable changes to the document.
D. It crashes the application to signal a successful exploit.
解説:
| 問題 #1 正解: C | 問題 #2 正解: D | 問題 #3 正解: C | 問題 #4 正解: B | 問題 #5 正解: C |
ヘルプがないなら、全額返金
CertShikenはヘルプがないなら、全額返金という承諾を通して、自分の商品に自信があります。我々が開発してから、我々の商品を利用して試験に失敗することを見たことがありません。このフィードバックで、我々はあなたの我々の商品から得る利益と試験に合格する高い可能性を確保できます。
我々は、あなたのGREM - GIAC Reverse Engineering Malware 認証試験を準備するとき、あなたの投資する努力、時間とお金はあなたの失敗に悲しくて失望することを理解しています。我々はあなたの痛さと失望を減少することができなく、でも、我々はあなたの金融損失を担うことができます。
これは、ある原因のため、あなたは我々の商品を利用して試験に失敗したら、我々は我々の商品での支出をあなたに戻り返すことを表明します。あなたは試験に失敗してからの7日以内であなたの失敗した報告書を我々にメールを送るだけです。




Mouri
西村**
Hashimoto
相沢**
Shikano
小松**

