GIAC GCIH
Code Examen: GCIH
La certification de référence en gestion des incidents de SANS/GIAC. Validez votre capacité à détecter, répondre et résoudre les incidents de sécurité.
Code Examen: GCIH
La certification de référence en gestion des incidents de SANS/GIAC. Validez votre capacité à détecter, répondre et résoudre les incidents de sécurité.
GIAC Certified Incident Handler (GCIH) est une certification très respectée qui valide votre capacité à détecter, répondre et résoudre les incidents de sécurité. Développée par le SANS Institute, elle est considérée comme l'une des certifications de gestion des incidents les plus rigoureuses disponibles.
La certification GCIH démontre la connaissance de :
GCIH est conçue pour :
Prérequis : Connaissances fondamentales en sécurité équivalentes à GSEC.
L'examen GCIH comprend :
| Expérience | Temps de préparation recommandé |
|---|---|
| Rôle IR actif | 6-8 semaines |
| Professionnel de la sécurité | 10-12 semaines |
| Professionnel IT | 14-16 semaines |
GCIH s'aligne avec le cours SANS SEC504 : Hacker Tools, Techniques, and Incident Handling :
Le cours SANS est fortement recommandé mais non requis pour l'examen.
Processus de gestion des incidents
Détection des attaques
Compréhension des techniques de hackers
Outils défensifs
Les titulaires de GCIH commandent des salaires premium :
Moyenne Avant
$80,000
Moyenne Après
$105,000
Augmentation Moyenne
$25,000 (+31%)
Oui, l'examen GCIH est à livre ouvert. Vous pouvez apporter tout matériel imprimé, y compris votre index personnalisé. Cela rend la stratégie de préparation (construire un bon index) cruciale.
Non, mais le cours SANS SEC504 est fortement recommandé. L'examen s'aligne directement avec le contenu SEC504, rendant l'auto-formation plus difficile.
GCIH est plus rigoureux et respecté en entreprise/gouvernement, tandis que CySA+ est plus accessible et approuvé DoD. GCIH commande des salaires plus élevés.
GCIH est difficile avec 106 questions en 4 heures. Le format livre ouvert signifie que les questions sont complexes et nécessitent une compréhension, pas seulement de la mémorisation.
Certification cybersécurité d'entrée de gamme reconnue mondialement. Validez vos compétences fondamentales et accédez aux postes de base DoD.
Certification CySA+ : analyste en cybersécurité axée sur la détection, l'analyse et la réponse aux menaces. Le pont entre Security+ et CASP+.