本番の試験会場で時間切れになってしまった、という声は珍しくありません。CertShikenのEC0-479模擬試験は実際の試験環境を再現しており、EC-COUNCIL EC-Council Certified Security Analyst(ECSA)の制限時間や問題形式に慣れた状態で本番に臨めます。
EC-COUNCIL EC0-479 試験概要:
| 認定ベンダー: | EC-Council |
|---|---|
| 試験名: | EC-Council Certified Security Analyst (ECSA) v10 |
| 試験番号: | EC0-479 |
| 出題数: | 150 |
| 受験料: | $550 USD |
| 関連資格: | Licensed Penetration Tester (LPT) Certified Ethical Hacker (CEH) |
| 試験形式: | 多肢選択式 |
| 対応言語: | English |
| 試験時間: | 240 分 |
| 合格点: | 70% |
| 認定の有効期間: | 3年間 |
| 推奨トレーニング: | ECSA v10 公式トレーニング |
| 受験申し込み: | EC-Council認定資格ポータル Pearson VUE 受験登録ページ ECC Exam Portal |
| サンプル問題: | ![]() |
| 受験方法: | コンピューターベース方式。実施場所はPearson VUEの試験会場またはECC Exam Portal(遠隔監督による受験)から選択できます。 |
| 前提条件: | 推奨事項:CEH資格の保有または同等の知識、情報セキュリティ分野での2年以上の実務経験が必要。また、EC-Councilの受験資格承認を事前に取得する必要があります。 |
| 公式シラバスのURL: | https://www.eccouncil.org/programs/certified-security-analyst-ecsa/ |
EC-COUNCIL EC0-479 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| トピック 1: 情報収集および偵察活動 | 15% | - Open Source Intelligence (OSINT) - ネットワークおよびホストの検出 - サービスの列挙調査 |
| トピック 2: Webおよびデータベースに対するペネトレーションテスト | 12% | - Webアプリケーションのセキュリティテスト - APIのセキュリティ評価 - SQLインジェクションおよびデータベース攻撃 |
| トピック 3: 脆弱性分析 | 15% | - システムおよびアプリケーションの脆弱性分析 - リスクの評価と優先順位付け - ネットワークの脆弱性評価 |
| トピック 4: ペネトレーションテストの基本概念 | 10% | - セキュリティ分析およびペネトレーションテストの手法 - 計画立案とスケジューリング - 実施規約と法的考慮事項 |
| トピック 5: 報告書作成およびテスト後の作業 | 8% | - 最終的なセキュリティ分析報告書 - 調査結果の文書化 - 改善に向けた推奨事項 |
| トピック 6: 内部ネットワークに対するペネトレーションテスト | 20% | - 内部ネットワークの侵害手法 - Active Directoryおよびドメインのセキュリティ - 権限昇格および横方向移動 |
| トピック 7: 外部ネットワークに対するペネトレーションテスト | 20% | - リモートアクセスおよびVPNのテスト - 外部インフラストラクチャのテスト - ファイアウォール・IDS/IPSの回避技術 |
EC0-479試験の疑問を解決するFAQ
EC0-479は、EC-Councilが実施する「EC-Council Certified Security Analyst (ECSA) v10」の認定試験です。この試験に合格すると、「EC-Council Certified Security Analyst (ECSA)」の認定を取得できます。認定レベルはプロフェッショナルに位置づけられています。関連する認定にはCertified Ethical Hacker (CEH)、Licensed Penetration Tester (LPT)などがあります。公式の出題範囲に沿って基礎から応用まで問われるため、CertShikenの232問の練習問題で出題傾向をつかんでおくと、効率的に対策を進められます。
EC0-479の出題数は150、試験時間は240 分です。試験時間を問題数で割ったペースをあらかじめ計算しておき、1問にかけられる時間を意識しながら解くことが大切です。難問に時間を使いすぎて後半が間に合わなくならないよう、本番前にCertShikenの模擬試験で制限時間付きの演習を重ね、時間配分の感覚を身につけておくと安心です。
EC0-479の合格点は70%、受験料は$550 USDです。不合格になった場合、再受験には再度全額の受験料がかかるため、本番の前にCertShikenの232問の練習問題で自己採点を行い、合格点を安定して上回れる状態にしておくことをおすすめします。
EC0-479の受験条件について、公式には次のように案内されています。推奨事項:CEH資格の保有または同等の知識、情報セキュリティ分野での2年以上の実務経験が必要。また、EC-Councilの受験資格承認を事前に取得する必要があります。最新かつ正確な条件は、必ず公式の試験概要ページでご確認ください。
EC0-479の受験申し込みは、以下の公式窓口から行えます。
なお、受験方式はコンピューターベース方式。実施場所はPearson VUEの試験会場またはECC Exam Portal(遠隔監督による受験)から選択できます。となっています。
公式では、以下のトレーニングが推奨されています。
公式トレーニングで知識を整理したうえで、CertShikenの232問の練習問題でアウトプットを重ねれば、試験対策の完成度をさらに高められます。
はい。CertShikenではEC0-479問題集の無料サンプルをご用意しており、収録問題の質や構成を購入前にお確かめいただけます。ご購入後は365日間の無料更新が付き、更新期間の終了後も50%割引で更新を継続できるため、長期的な学習にも安心してご利用いただけます。
万が一、ご購入後60日以内にEC0-479試験を受験して不合格となった場合には「返金保証」が適用され、全額をご返金いたします。受験票(受験申込証明)のコピーと公式スコアレポート(Score Report)のPDFを試験実施後2日以内にご提出いただければ、提出後7日以内に手続きが完了します。なお、ご購入後3日以内の受験は対象外(準備期間が短すぎるため)、ダウンロードのみで実際に受験されなかった場合、無料資料や期限切れのご注文も対象外となり、受験者名とお支払い者名が一致している必要があります。返金の代わりに、同等価値の試験対策資料2つを無料でお受け取りいただく選択肢もあり、この場合は元の製品の更新サービスもそのまま継続してご利用いただけます。商品のお届けは、お支払い完了後すぐにダウンロードいただけるほか、1分以内にご登録のメールアドレスへもお送りします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストール可能なパソコンの台数に制限はありません。
EC0-479の出題範囲は、全部で7の分野で構成されています。主な分野としては、「Webおよびデータベースに対するペネトレーションテスト」(出題割合:12%)、「ペネトレーションテストの基本概念」(出題割合:10%)、「報告書作成およびテスト後の作業」(出題割合:8%)などが挙げられます。各分野の詳細なトピックと配点は、このページ上部に掲載している試験概要(出題範囲)にまとめていますので、学習計画を立てる際の参考にしてください。
EC-COUNCIL EC-Council Certified Security Analyst(ECSA) 認定 EC0-479 試験問題:
What is kept in the following directory? HKLM\SECURITY\Policy\Secrets
- A. Service account passwords in plain text
- B. Cached password hashes for the past 20 users
- C. Local store PKI Kerberos certificates
- D. IAS account names and passwords
正解:A 🗳️
When investigating a network that uses DHCP to assign IP addresses, where would you look to determine which system (MAC address) had a specific IP address at a specific time?
- A. on the individual computers ARP cache
- B. in the Web Server log files
- C. in the DHCP Server log files
- D. there is no way to determine the specific IP address
正解:C 🗳️
Harold wants to set up a firewall on his network but is not sure which one would be the most appropriate. He knows he needs to allow FTP traffic to one of the servers on his network, but he wants to only allow FTP-PUT. Which firewall would be most appropriate for Harold? needs?
- A. Data link layer firewall
- B. Packet filtering firewall
- C. Application-level proxy firewall
- D. Circuit-level proxy firewall
正解:C 🗳️
George is performing security analysis for Hammond and Sons LLC. He is testing security vulnerabilities of their wireless network. He plans on remaining as "stealthy" as possible during the scan. Why would a scanner like Nessus is not recommended in this situation?
- A. There are no ways of performing a "stealthy" wireless scan
- B. Nessus is not a network scanner
- C. Nessus cannot perform wireless testing
- D. Nessus is too loud
正解:D 🗳️
You are working as an investigator for a corporation and you have just received instructions from your manager to assist in the collection of 15 hard drives that are part of an ongoing investigation. Your job is to complete the required evidence custody forms to properly document each piece of evidence as it is collected by other members of your team. Your manager instructs you to complete one multi-evidence form for the entire case and a single-evidence form for each hard drive. How will these forms be stored to help preserve the chain of custody of the case?
- A. The multi-evidence form should be placed in an approved secure container with the hard drives and the single-evidence forms should be placed in the report file.
- B. All forms should be placed in the report file because they are now primary evidence in the case.
- C. The multi-evidence form should be placed in the report file and the single-evidence forms should be kept with each hard drive in an approved secure container.
- D. All forms should be placed in an approved secure container because they are now primary evidence in the case.
正解:C 🗳️
ヘルプがないなら、全額返金
CertShikenはヘルプがないなら、全額返金という承諾を通して、自分の商品に自信があります。我々が開発してから、我々の商品を利用して試験に失敗することを見たことがありません。このフィードバックで、我々はあなたの我々の商品から得る利益と試験に合格する高い可能性を確保できます。
我々は、あなたのEC0-479 - EC-Council Certified Security Analyst(ECSA) 認証試験を準備するとき、あなたの投資する努力、時間とお金はあなたの失敗に悲しくて失望することを理解しています。我々はあなたの痛さと失望を減少することができなく、でも、我々はあなたの金融損失を担うことができます。
これは、ある原因のため、あなたは我々の商品を利用して試験に失敗したら、我々は我々の商品での支出をあなたに戻り返すことを表明します。あなたは試験に失敗してからの7日以内であなたの失敗した報告書を我々にメールを送るだけです。




仓石**
Kojima
有贺**
Kubo
小川**
Mochiduki

