Von der kostenlosen Demo bis zur 365-tägigen Update-Garantie begleitet Sie EchteFrage durch die gesamte Vorbereitung auf die EC-COUNCIL Computer Hacking Forensic Investigator. Starten Sie 2026 mit den 490 Übungsfragen zur EC0-349 Prüfung.
EC-COUNCIL EC0-349 Prüfungsübersicht:
| Zertifizierungsanbieter: | EC-Council |
|---|---|
| Prüfungsname: | EC-Council Computer Hacking Forensic Investigator (CHFI) |
| Prüfungsnummer: | 312-49 |
| Prüfungsgebühr: | USD 950 $ |
| Mindestpunktzahl: | 70 % |
| Prüfungsdauer: | 4 Stunden (240 Minuten) |
| Anzahl der Fragen: | 150 |
| Prüfungsformat: | Mehrfachauswahl |
| Verfügbare Sprachen: | Englisch |
| Gültigkeitsdauer des Zertifikats: | 3 Jahre (Verlängerung erforderlich) |
| Verwandte Zertifizierungen: | CEH (Certified Ethical Hacker) CCISO CSEH |
| Beispielfragen: | ![]() |
| Prüfungsmethode: | Online (über das ECC-EXAM-Portal) / In autorisierten Prüfungszentren (Pearson VUE) |
| Voraussetzungen: | Empfohlen: Zertifizierung als CEH (Certified Ethical Hacker) oder gleichwertige Berufserfahrung; mindestens 2 Jahre Berufserfahrung im Bereich Informationssicherheit werden empfohlen |
| Offizielle Syllabus-URL: | https://www.eccouncil.org/test-centers/ |
EC-COUNCIL EC0-349 Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Thema 1: Modul 4: Datenerfassung und -duplizierung | 8 % | - Grundlagen der Datenerfassung - Dynamische Erfassungsmethoden - Validierung und Hash-Überprüfung - Statische Erfassungsmethoden |
| Thema 2: Modul 9: Forensik für Webanwendungen | 7 % | - Angriffe auf Webanwendungen - Analyse von Webprotokollen - Untersuchung von Angriffen auf Webanwendungen |
| Thema 3: Modul 11: Datenbankforensik | 6 % | - Forensik für MySQL und MSSQL - Grundlagen von Datenbanken - Forensik für SQLite und NoSQL |
| Thema 4: Modul 15: Erstellung und Präsentation von Berichten | 3 % | - Präsentation von Beweismitteln - Richtlinien zur Erstellung forensischer Berichte - Rechtliche Rahmenbedingungen |
| Thema 5: Modul 6: Geräteforensik | 8 % | - Tablet-Forensik - Mobile Forensik - GPS-Geräteforensik - IoT-Geräteforensik |
| Thema 6: Modul 10: Forensik im Darknet | 5 % | - Untersuchung von Aktivitäten im Darknet - Werkzeuge für die Forensik im Darknet - Konzepte des Darknets und Deep Webs |
| Thema 7: Modul 5: Windows- und Linux-Forensik verstehen | 10 % | - Analyse von Ereignisprotokollen - Analyse der Registrierungsdatenbank - Linux/Unix-Forensik - Windows-Forensik |
| Thema 8: Modul 13: Forensik von Schadsoftware | 7 % | - Dynamische Analyse von Schadsoftware - Statische Analyse von Schadsoftware - Identifizierung und Extraktion von Schadsoftware |
| Thema 9: Modul 14: E-Mail-Forensik | 4 % | - Werkzeuge für die E-Mail-Forensik - Analyse von E-Mail-Kopfdaten - Verfolgung und Wiederherstellung von E-Mails |
| Thema 10: Modul 3: Grundlagen von Festplatten und Dateisystemen | 10 % | - Dateisysteme (NTFS, FAT, ext2/ext3/ext4, HFS+) - Aufbau von Festplattenlaufwerken - Festplattenpartitionen und Startvorgang - RAID und Speichernetzwerke (SAN) |
| Thema 11: Modul 7: Netzwerkforensik | 8 % | - Netzwerkgrundlagen - Protokollanalyse und SIEM - Untersuchung des Netzwerkverkehrs - Erkennung und Abwehr von Eindringversuchen |
| Thema 12: Modul 8: Angriffe und Angriffsanalyse | 10 % | - Denial-of-Service-Angriffe (DoS/DDoS) - Schadsoftware und deren Analyse - Verfahren zur Analyse von Schadsoftware - Analyse von Ransomware |
| Thema 13: Modul 2: Einrichtung eines forensischen Labors | 3 % | - Hardware- und Softwareanforderungen - Einrichtung einer Umgebung zur Erfassung von Beweismitteln |
| Thema 14: Modul 1: Computerforensik in der heutigen Zeit | 4 % | - Methodik forensischer Untersuchungen - Digitale Forensik und ihre Bedeutung in der heutigen Zeit - Forensische Wissenschaft, Beweismittel und Ethik |
| Thema 15: Modul 12: Cloud-Forensik | 7 % | - Konzepte des Cloud Computing - Untersuchungsverfahren für die Cloud - Herausforderungen der Cloud-Forensik |
EC0-349 Prüfungs-FAQ: Ihre Fragen, unsere Antworten
Die EC0-349 Prüfung (Computer Hacking Forensic Investigator) ist eine offizielle Zertifizierungsprüfung von EC-COUNCIL. Mit dem Bestehen erlangen Sie die Zertifizierung Certified Ethical Hacker. Sie ist der Stufe Mittelstufe / Fortgeschritten zugeordnet. In engem Zusammenhang stehen außerdem die Zertifizierungen CEH (Certified Ethical Hacker), CSEH, CCISO.
Die EC0-349 Prüfung umfasst 150 Fragen in 4 Stunden (240 Minuten). Daraus ergibt sich ein straffes Antworttempo: Verlieren Sie sich nicht zu lange in einzelnen Fragen, markieren Sie unsichere Punkte und behalten Sie am Ende eine Zeitreserve für den zweiten Durchgang. Am wirksamsten trainieren Sie dieses Zeitmanagement, indem Sie die 490 Übungsfragen von EchteFrage mehrfach unter realen Zeitbedingungen durcharbeiten – die Desktop- und die Online Test Engine begleiten Sie dabei mit einem Zeitlimit wie im Prüfungszentrum.
Zum Bestehen der EC0-349 Prüfung benötigen Sie 70 %. Die offizielle Prüfungsgebühr beträgt USD 950 $; beachten Sie, dass bei einem Nichtbestehen der volle Betrag für jeden Wiederholungsversuch erneut anfällt. Messen Sie daher Ihren Wissensstand vor der Anmeldung mit den Übungsfragen von EchteFrage: Liegen Ihre Ergebnisse in den Übungstests stabil über der Bestehensgrenze, ist der Prüfungstermin eine gut investierte Entscheidung.
Für die EC0-349 Prüfung gilt: Empfohlen: Zertifizierung als CEH (Certified Ethical Hacker) oder gleichwertige Berufserfahrung; mindestens 2 Jahre Berufserfahrung im Bereich Informationssicherheit werden empfohlen Da Hersteller ihre Zulassungsbedingungen gelegentlich anpassen, bestätigen Sie die aktuellen Vorgaben bitte vor der Anmeldung auf der offiziellen Seite von EC-COUNCIL: Offizielle Prüfungsinformationen zur EC-COUNCIL Computer Hacking Forensic Investigator.
Ja. Laden Sie einfach die kostenlose PDF-Demo zur EC0-349 Prüfung herunter und prüfen Sie Qualität und Schwierigkeitsgrad der Fragen, bevor Sie sich entscheiden. Nach dem Kauf erhalten Sie außerdem 365 Tage lang kostenlose Updates: Sobald sich die Prüfungsinhalte ändern, sendet Ihnen EchteFrage die aktualisierte Version automatisch per E-Mail. Nach Ablauf des Jahres verlängern Sie den Update-Service mit 50 % Rabatt.
Sollten Sie die entsprechende Prüfung innerhalb von 60 Tagen nach dem Kauf nicht bestehen, erstatten wir Ihnen den Kaufpreis vollständig (100% Money Back Guarantee). Voraussetzungen: Die Prüfung wurde frühestens drei Tage nach dem Kauf abgelegt, der Name des Prüflings stimmt mit dem des Zahlenden überein, und Sie reichen innerhalb von zwei Tagen nach der Prüfung die Anmeldebestätigung (Enrollment Slip) als Scan sowie das offizielle Score Report als PDF ein – die Bearbeitung erfolgt innerhalb von sieben Tagen. Ausgenommen sind kostenlose Materialien und abgelaufene Bestellungen. Alternativ zur Rückerstattung können Sie kostenlos zwei gleichwertige Prüfungsvorbereitungen wählen und behalten dabei den Update-Service Ihres gekauften Produkts. Die Lieferung erfolgt unmittelbar nach Zahlungseingang als Sofort-Download: Ihre Unterlagen erreichen Sie innerhalb einer Minute per E-Mail; sollte die Nachricht nach zwei Stunden noch nicht eingegangen sein, wenden Sie sich bitte an unseren Kundendienst. Eine Begrenzung der Installationen auf verschiedenen Computern gibt es nicht.
Die EC0-349 Prüfung gliedert sich in 15 Themenbereiche. Zu den wichtigsten zählen:
- Modul 2: Einrichtung eines forensischen Labors (3 %)
- Modul 15: Erstellung und Präsentation von Berichten (3 %)
- Modul 4: Datenerfassung und -duplizierung (8 %)
Die vollständige Aufstellung aller Bereiche samt Gewichtung finden Sie in der Prüfungsübersicht weiter oben auf dieser Seite.
EC-COUNCIL Computer Hacking Forensic Investigator EC0-349 Prüfungsfragen mit Lösungen
Frage #1
You are assisting in the investigation of a possible Web Server hack. The company who called you stated that customers reported to them that whenever they entered the web address of the company in their browser, what they received was a pornographic web site. The company checked the web server and nothing appears wrong. When you type in the IP address of the web site in your browser everything appears normal. What is the name of the attack that affects the DNS cache of the name resolution servers, resulting in those servers directing users to the wrong web site?
A. DNS Poisoning
B. ARP Poisoning
C. HTTP redirect attack
D. IP Spoofing
Frage #2
The offset in a hexadecimal code is:
A. The 0x at the end of the code
B. The 0x at the beginning of the code
C. The first byte after the colon
D. The last byte after the colon
Frage #3
When should an MD5 hash check be performed when processing evidence?
A. Before the evidence examination has been completed
B. Before and after evidence examination
C. After the evidence examination has been completed
D. On an hourly basis during the evidence examination
Frage #4
Which of the following is not an example of a cyber-crime?
A. Fraud achieved by the manipulation of the computer records
B. Firing an employee for misconduct
C. Deliberate circumvention of the computer security systems
D. Intellectual property theft, including software piracy
Frage #5
A honey pot deployed with the IP 172.16.1.108 was compromised by an attacker . Given below is an excerpt from a Snort binary capture of the attack. Decipher the activity carried out by the attacker by studying the log. Please note that you are required to infer only what is explicit in the excerpt.
(Note: The student is being tested on concepts learnt during passive OS fingerprinting, basic TCP/IP connection concepts and the ability to read packet signatures from a sniff dump.) TOS:0x0 ID:29726 IpLen:20 DgmLen:52 DF
***A**** Seq: 0x9B6338C5 Ack: 0x5820ADD0 Win: 0x7D78 TcpLen: 32
TCP Options (3) => NOP NOP TS: 23678634 2878772
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=
+=
03/15-20:21:24.452051 211.185.125.124:789 -> 172.16.1.103:111
UDP TTL:43 TOS:0x0 ID:29733 IpLen:20 DgmLen:84
Len: 64
01 0A 8A 0A 00 00 00 00 00 00 00 02 00 01 86 A0 ................
00 00 00 02 00 00 00 03 00 00 00 00 00 00 00 00 ................
00 00 00 00 00 00 00 00 00 01 86 B8 00 00 00 01 ................
00 00 00 11 00 00 00 00 ........
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=
+=
03/15-20:21:24.730436 211.185.125.124:790 -> 172.16.1.103:32773
UDP TTL:43 TOS:0x0 ID:29781 IpLen:20 DgmLen:1104
Len: 1084
47 F7 9F 63 00 00 00 00 00 00 00 02 00 01 86 B8 G..c............
00 00 00 01 00 00 00 01 00 00 00 01 00 00 00 20 ...............
3A B1 5E E5 00 00 00 09 6C 6F 63 61 6C 68 6F 73 :.^.....localhost
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=
+=+=+
03/15-20:21:36.539731 211.185.125.124:4450 -> 172.16.1.108:39168
TCP TTL:43 TOS:0x0 ID:31660 IpLen:20 DgmLen:71 DF
***AP*** Seq: 0x9C6D2BFF Ack: 0x59606333 Win: 0x7D78 TcpLen: 32
TCP Options (3) => NOP NOP TS: 23679878 2880015
63 64 20 2F 3B 20 75 6E 61 6D 65 20 2D 61 3B 20 cd /; uname -a;
69 64 3B id;
A. The attacker has conducted a network sweep on port 111
B. The attacker has scanned and exploited the system using Buffer Overflow
C. The attacker has used a Trojan on port 32773
D. The attacker has installed a backdoor
Fragen und Antworten:
| Frage #1 Antwort: A | Frage #2 Antwort: B | Frage #3 Antwort: B | Frage #4 Antwort: B | Frage #5 Antwort: A |
917 Kundenrezensionen 




Scheidt -
Nach einem meinen Freund ist EchteFrage eine gute Wahl. Ihre PDF Q&A Dumps sind sehr gut. Dann wende ich mich an euch und fand, dass ihr sehr nett seid. Daher entschluss ich mich, ihre Prüfungsaufgaben für EC0-349 zu kaufen.Schließlich bestand ich die Prüfung. Dank schön.