Nach der Bestellung keine Wartezeit: Die EC0-479 Unterlagen von It-Pruefung stehen Ihnen sofort zum Download bereit und erreichen Sie zusätzlich innerhalb einer Minute per E-Mail. Starten Sie noch heute mit den 232 Praxisfragen zur EC-COUNCIL EC-Council Certified Security Analyst(ECSA).
EC-COUNCIL EC0-479 Prüfungsübersicht:
| Zertifizierungsanbieter: | EC-Council |
|---|---|
| Prüfungsname: | EC-Council Certified Security Analyst (ECSA) v10 |
| Prüfungsnummer: | EC0-479 |
| Verwandte Zertifizierungen: | Certified Ethical Hacker (CEH) Licensed Penetration Tester (LPT) |
| Mindestpunktzahl: | 70% |
| Prüfungsgebühr: | 550 USD |
| Prüfungsdauer: | 240 Minuten |
| Anzahl der Fragen: | 150 |
| Prüfungsformat: | Mehrfachauswahl |
| Gültigkeitsdauer des Zertifikats: | 3 Jahre |
| Verfügbare Sprachen: | Englisch |
| Empfohlenes Training: | Offizielle ECSA v10-Schulung |
| Prüfungsanmeldung: | ECC Prüfungsportal Anmeldung bei Pearson VUE EC-Council Zertifizierungsportal |
| Beispielfragen: | ![]() |
| Prüfungsmethode: | Computerbasiert, angeboten über Pearson VUE-Prüfungszentren oder das ECC Exam Portal (mit Fernüberwachung) |
| Voraussetzungen: | Empfohlen: Besitz der CEH-Zertifizierung oder gleichwertige Kenntnisse; mindestens 2 Jahre Berufserfahrung im Bereich Informationssicherheit; Genehmigung der Prüfungsberechtigung durch EC-Council erforderlich |
| Offizielle Syllabus-URL: | https://www.eccouncil.org/programs/certified-security-analyst-ecsa/ |
EC-COUNCIL EC0-479 Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Grundlegende Konzepte des Penetrationstests | 10% | - Methoden der Sicherheitsanalyse und des Penetrationstests - Planung und Zeitliche Gestaltung - Durchführungsregeln und rechtliche Aspekte |
| Web- und Datenbank-Penetrationstest | 12% | - Prüfung der Sicherheit von Webanwendungen - SQL-Injection & Angriffe auf Datenbanken - Bewertung der API-Sicherheit |
| Interner Netzwerk-Penetrationstest | 20% | - Rechteerweiterung & Seitliche Ausbreitung - Ausnutzung von Schwachstellen im internen Netzwerk - Active Directory & Domänensicherheit |
| Informationsbeschaffung und Aufklärung | 15% | - Auflistung von Diensten - Erkennung von Netzwerken und Systemen - Open Source Intelligence (OSINT) |
| Schwachstellenanalyse | 15% | - Analyse von System- und Anwendungsschwachstellen - Einstufung und Priorisierung von Risiken - Bewertung von Netzwerkschwachstellen |
| Externer Netzwerk-Penetrationstest | 20% | - Prüfung der externen Infrastruktur - Umgehung von Firewalls sowie IDS/IPS - Prüfung von Fernzugriff und VPN |
| Berichterstellung und Maßnahmen nach dem Test | 8% | - Empfehlungen zur Behebung von Schwachstellen - Abschließender Bericht zur Sicherheitsanalyse - Dokumentation der Ergebnisse |
FAQ rund um die EC0-479 Prüfung
Was ist die EC0-479 Prüfung?
Die Prüfung EC0-479 (EC-Council Certified Security Analyst(ECSA)) ist eine offizielle Zertifizierungsprüfung von EC-COUNCIL. Mit dem Bestehen erwerben Sie die Zertifizierung EC-Council Certified Security Analyst (ECSA). Sie ist dem Level Berufsbezogen zugeordnet. Zudem steht sie in Verbindung mit weiteren Zertifizierungen: Certified Ethical Hacker (CEH), Licensed Penetration Tester (LPT).
Wie viele Fragen umfasst die EC0-479 Prüfung und wie viel Zeit habe ich?
Der offizielle Umfang liegt bei 150 Fragen, die Bearbeitungszeit beträgt 240 Minuten. Planen Sie Ihr Tempo bewusst: Dividieren Sie die verfügbare Zeit durch die Anzahl der Fragen, um ein Gefühl für den zeitlichen Rahmen pro Frage zu bekommen, und markieren Sie knifflige Aufgaben, um sie am Ende erneut anzugehen. Am wirksamsten trainieren Sie dieses Zeitmanagement mit einem kompletten Probedurchlauf unter echtem Zeitdruck – beispielsweise in der Test Engine von It-Pruefung.
Welche Punktzahl brauche ich zum Bestehen der EC0-479 Prüfung und was kostet die Anmeldung?
Zum Bestehen ist laut EC-COUNCIL eine Punktzahl von 70% erforderlich; die offizielle Prüfungsgebühr beträgt 550 USD. Wichtig zu wissen: Jeder Wiederholungsversuch muss erneut vollständig bezahlt werden. Prüfen Sie Ihren Kenntnisstand deshalb vor der Anmeldung mit den 232 Übungsfragen von It-Pruefung – erst wenn Ihre Ergebnisse konstant stabil sind, lohnt sich der Prüfungstermin.
Welche Voraussetzungen muss ich für die EC0-479 Prüfung erfüllen?
Für die EC0-479 Prüfung gilt: Empfohlen: Besitz der CEH-Zertifizierung oder gleichwertige Kenntnisse; mindestens 2 Jahre Berufserfahrung im Bereich Informationssicherheit; Genehmigung der Prüfungsberechtigung durch EC-Council erforderlich Da EC-COUNCIL die Zulassungsbedingungen gelegentlich anpasst, sollten Sie die aktuellen Details vor der Anmeldung auf der offiziellen Seite gegenprüfen. Offizielle Prüfungsübersicht von EC-COUNCIL
Wie und wo melde ich mich zur EC0-479 Prüfung an?
Die Anmeldung zur EC-COUNCIL EC-Council Certified Security Analyst(ECSA) erfolgt über die offiziellen Kanäle von EC-COUNCIL:
Hinweis zur Prüfungsform: Computerbasiert, angeboten über Pearson VUE-Prüfungszentren oder das ECC Exam Portal (mit Fernüberwachung)
Welche offiziellen Schulungen empfiehlt EC-COUNCIL zur Vorbereitung auf die EC0-479 Prüfung?
EC-COUNCIL empfiehlt zur Vorbereitung auf die EC-COUNCIL EC-Council Certified Security Analyst(ECSA) folgende Trainings:
Idealerweise ergänzen Sie diese Schulungen mit den 232 Übungsfragen von It-Pruefung, mit denen Sie das Gelernte gezielt abfragen und Ihre Prüfungsreife realistisch einschätzen.
Kann ich die EC0-479 Unterlagen vor dem Kauf testen?
Ja. Laden Sie die kostenlose PDF-Demo herunter und verschaffen Sie sich vorab einen Eindruck von Aufbau und Qualität der 232 Übungsfragen. Nach dem Kauf erhalten Sie 365 Tage kostenlose Updates; läuft dieser Zeitraum ab, verlängern Sie den Update-Service mit 50 % Rabatt.
Was passiert, wenn ich die EC0-479 Prüfung nicht bestehe – und wie erhalte ich mein Produkt?
Bestehen Sie die zur EC0-479 gehörende Prüfung innerhalb von 60 Tagen nach dem Kauf nicht, können Sie eine volle Rückerstattung beantragen. Voraussetzung: Sie reichen innerhalb von 2 Tagen nach der Prüfung eine Kopie Ihrer Anmeldebestätigung (Enrollment Slip) sowie den offiziellen Score Report als PDF ein, und der Name des Prüflings muss mit dem Namen des Käufers übereinstimmen. Bitte beachten Sie: Ein Nichtbestehen innerhalb der ersten 3 Tage nach dem Kauf, rein heruntergeladene Produkte ohne tatsächliche Prüfungsteilnahme sowie kostenlose oder abgelaufene Bestellungen sind von der Erstattung ausgeschlossen. Die Bearbeitung dauert nach der Einreichung bis zu 7 Tage. Alternativ zur Rückerstattung können Sie den Produktwechsel wählen: Sie erhalten kostenlos zwei gleichwertige Prüfungsmaterialien und behalten den Update-Service für Ihr ursprünglich gekauftes Produkt.
Die Lieferung erfolgt ohne Wartezeit: Nach der Zahlung steht der Download sofort bereit, zusätzlich erreicht Sie das Produkt innerhalb einer Minute per E-Mail. Sollte nach 2 Stunden nichts angekommen sein, wenden Sie sich bitte an unseren Kundenservice. Eine Begrenzung der Anzahl der Installationen gibt es nicht.
Welche Themen werden in der EC0-479 Prüfung abgefragt?
Die Prüfung gliedert sich in 7 Themengebiete. Zu den wichtigsten zählen Externer Netzwerk-Penetrationstest (20%), Grundlegende Konzepte des Penetrationstests (10%) und Informationsbeschaffung und Aufklärung (15%). Die vollständige Übersicht mit allen Schwerpunkten finden Sie weiter oben auf dieser Seite.
EC-COUNCIL EC-Council Certified Security Analyst(ECSA) EC0-479 Prüfungsfragen mit Lösungen
Frage #1
Why is it a good idea to perform a penetration test from the inside?
A. Because 70% of attacks are from inside the organization
B. It is easier to hack from the inside
C. It is never a good idea to perform a penetration test from the inside
D. To attack a network from a hacker's perspective
Frage #2
Printing under a Windows Computer normally requires which one of the following files types to be created?
A. MEM
B. EME
C. CME
D. EMF
Frage #3
You are a security analyst performing a penetration tests for a company in the Midwest. After some initial reconnaissance, you discover the IP addresses of some Cisco routers used by the company. You type in the following URL that includes the IP address of one of the routers:
http://172.168.4.131/level/99/exec/show/config
After typing in this URL, you are presented with the entire configuration file for that router. What have you discovered?
A. HTTP Configuration Arbitrary Administrative Access Vulnerability
B. HTML Configuration Arbitrary Administrative Access Vulnerability
C. Cisco IOS Arbitrary Administrative Access Online Vulnerability
D. URL Obfuscation Arbitrary Administrative Access Vulnerability
Frage #4
Jason has set up a honeypot environment by creating a DMZ that has no physical or logical access to his production network. In this honeypot, he has placed a server running Windows Active Directory. He has also placed a Web server in the DMZ that services a number of web pages that offer visitors a chance to download sensitive information by clicking on a button. A week later, Jason finds in his network logs how an intruder accessed the honeypot and downloaded sensitive information. Jason uses the logs to try and prosecute the intruder for stealing sensitive corporate information. Why will this not be viable?
A. Enticement
B. Intruding into a DMZ is not illegal
C. Entrapment
D. Intruding into a honeypot is not illegal
Frage #5
A honey pot deployed with the IP 172.16.1.108 was compromised by an attacker . Given below is an excerpt from a Snort binary capture of the attack. Decipher the activity carried out by the attacker by studying the log. Please note that you are required to infer only what is explicit in the excerpt. (Note: The student is being tested on concepts learnt during passive OS fingerprinting, basic TCP/IP connection concepts and the ability to read packet signatures from a sniff dump.) 03/15-20:21:24.107053 211.185.125.124:3500 ->
172.16.1.108:111 TCP TTL:43 TOS:0x0 ID:29726 IpLen:20 DgmLen:52 DF ***A**** Seq: 0x9B6338C5 Ack: 0x5820ADD0 Win: 0x7D78 TcpLen: 32 TCP Options (3) => NOP NOP TS: 23678634 2878772 =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+= +=
03/15-20:21:24.452051 211.185.125.124:789 -> 172.16.1.103:111 UDP TTL:43 TOS:0x0 ID:29733 IpLen:20 DgmLen:84 Len: 64
01 0A 8A 0A 00 00 00 00 00 00 00 02 00 01 86 A0 ................ 00 00 00 02 00 00 00 03 00 00 00 00 00 00 00 00 ................ 00 00 00 00 00 00 00 00 00 01 86 B8 00 00 00 01 ................
00 00 00 11 00 00 00 00 ........
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+= +=
03/15-20:21:24.730436 211.185.125.124:790 -> 172.16.1.103:32773 UDP TTL:43 TOS:0x0 ID:29781 IpLen:20 DgmLen:1104 Len: 1084 47 F7 9F 63 00 00 00 00 00 00 00 02 00 01 86 B8
A. The attacker has scanned and exploited the system using Buffer Overflow
B. The attacker has conducted a network sweep on port 111
C. The attacker has installed a backdoor
D. The attacker has used a Trojan on port 32773
Fragen und Antworten:
| Frage #1 Antwort: A | Frage #2 Antwort: D | Frage #3 Antwort: A | Frage #4 Antwort: C | Frage #5 Antwort: B |






Neueste Kommentare
PDF Demo
Qualität und WertWir stellen Ihnen hochqualitative und hochwertige Fragen&Antworten zur Verfügung.
Ausgearbeitet und überprüftAlle Fragen&Antworten werden von professionellen Zertifizierungsdozenten ausgearbeitet und überprüft.
Leichtes Bestehen der ZertifizierungsprüfungWenn Sie unsere Produkte benutzen, werden Sie die Prüfung bei der ersten Probe bestehen.
Proben vor dem EinkaufSie können Demos gratis herunterladen, bevor Sie unsere Produkte einkaufen.
