Ob druckbares PDF, installierbare Testsoftware für Windows oder Online Test Engine im Browser – bei EchteFrage wählen Sie die Lernform, die zu Ihrem Alltag passt. Alle drei Varianten enthalten die 405 Übungsfragen zur GPEN Prüfung (GIAC Certified Penetration Tester).
GIAC GPEN Prüfungsübersicht:
| Zertifizierungsanbieter: | GIAC |
|---|---|
| Prüfungsname: | GIAC Penetration Tester (GPEN) Zertifizierungsprüfung |
| Prüfungsnummer: | GPEN |
| Anzahl der Fragen: | 82–115 |
| Prüfungsgebühr: | 949 USD (Standardprüfung für die Zertifizierung, Änderungen vorbehalten) |
| Verwandte Zertifizierungen: | GIAC Exploit Researcher and Advanced Penetration Tester (GXPN) GIAC Certified Incident Handler (GCIH) GIAC Security Essentials (GSEC) |
| Prüfungsdauer: | 180 Minuten |
| Mindestpunktzahl: | Ungefähr 73 % bis 74 % |
| Verfügbare Sprachen: | Englisch |
| Prüfungsformat: | Computergestützte Prüfung, Beaufsichtigte Prüfung, Multiple-Choice-Fragen |
| Gültigkeitsdauer des Zertifikats: | 4 Jahre |
| Empfohlenes Training: | SANS SEC560: Network Penetration Testing and Ethical Hacking |
| Prüfungsanmeldung: | Anmeldung zur GIAC-Zertifizierung |
| Beispielfragen: | ![]() |
| Prüfungsmethode: | Online-Prüfung mit Fernaufsicht oder in einem zugelassenen Prüfungszentrum |
| Voraussetzungen: | Es gibt keine formellen Teilnahmevoraussetzungen; praktische Kenntnisse im Bereich der Vernetzung sowie grundlegende Sicherheitskonzepte werden empfohlen |
| Offizielle Syllabus-URL: | https://www.giac.org/certifications/penetration-tester-gpen/ |
GIAC GPEN Prüfungsthemen:
| Abschnitt | Ziele |
|---|---|
| Maßnahmen nach erfolgreicher Ausnutzung und seitliche Ausbreitung im Netzwerk | - Beibehaltung des Zugriffs - Techniken zur Ausbreitung im Netzwerk |
| Passwortangriffe und Zugriffstechniken | - Erfassung und Wiederverwendung von Zugangsdaten - Verfahren zum Knacken von Passwörtern |
| Schwachstellenbewertung und Ausnutzung von Sicherheitslücken | - Techniken zur Durchführung von Exploits - Grundlagen der Rechteerweiterung - Identifizierung von Schwachstellen |
| Erkundung und Aufzählung von Systemen | - Techniken der passiven Erkundung - Aktives Scannen und Aufzählung von Diensten |
| Penetrationstests für Webanwendungen | - Häufige Schwachstellen in Webanwendungen (OWASP Top 10) - Einschleusungsangriffe und Angriffe auf die Authentifizierung |
| Methodik des Penetrationstests | - Grundlagen der Berichterstellung - Festlegung des Prüfungsumfangs und Planung - Regeln für die Durchführung |
GPEN Prüfungs-FAQ: Ihre Fragen, unsere Antworten
Die GPEN Prüfung (GIAC Certified Penetration Tester) ist eine offizielle Zertifizierungsprüfung von GIAC. Mit dem Bestehen erlangen Sie die Zertifizierung GIAC Certified Penetration Tester (GPEN). Sie ist der Stufe Berufsebene zugeordnet. In engem Zusammenhang stehen außerdem die Zertifizierungen GIAC Security Essentials (GSEC), GIAC Exploit Researcher and Advanced Penetration Tester (GXPN), GIAC Certified Incident Handler (GCIH).
Die GPEN Prüfung umfasst 82–115 Fragen in 180 Minuten. Daraus ergibt sich ein straffes Antworttempo: Verlieren Sie sich nicht zu lange in einzelnen Fragen, markieren Sie unsichere Punkte und behalten Sie am Ende eine Zeitreserve für den zweiten Durchgang. Am wirksamsten trainieren Sie dieses Zeitmanagement, indem Sie die 405 Übungsfragen von EchteFrage mehrfach unter realen Zeitbedingungen durcharbeiten – die Desktop- und die Online Test Engine begleiten Sie dabei mit einem Zeitlimit wie im Prüfungszentrum.
Zum Bestehen der GPEN Prüfung benötigen Sie Ungefähr 73 % bis 74 %. Die offizielle Prüfungsgebühr beträgt 949 USD (Standardprüfung für die Zertifizierung, Änderungen vorbehalten); beachten Sie, dass bei einem Nichtbestehen der volle Betrag für jeden Wiederholungsversuch erneut anfällt. Messen Sie daher Ihren Wissensstand vor der Anmeldung mit den Übungsfragen von EchteFrage: Liegen Ihre Ergebnisse in den Übungstests stabil über der Bestehensgrenze, ist der Prüfungstermin eine gut investierte Entscheidung.
Für die GPEN Prüfung gilt: Es gibt keine formellen Teilnahmevoraussetzungen; praktische Kenntnisse im Bereich der Vernetzung sowie grundlegende Sicherheitskonzepte werden empfohlen Da Hersteller ihre Zulassungsbedingungen gelegentlich anpassen, bestätigen Sie die aktuellen Vorgaben bitte vor der Anmeldung auf der offiziellen Seite von GIAC: Offizielle Prüfungsinformationen zur GIAC Certified Penetration Tester.
Die Anmeldung zur GPEN Prüfung erfolgt über die folgenden offiziellen Kanäle:
Zur Prüfungsform: Online-Prüfung mit Fernaufsicht oder in einem zugelassenen Prüfungszentrum
GIAC empfiehlt zur Vorbereitung auf die GIAC Certified Penetration Tester die folgenden offiziellen Trainings:
Ergänzend dazu bieten Ihnen die 405 Übungsfragen von EchteFrage die Möglichkeit, das Gelernte unter Prüfungsbedingungen anzuwenden und Wissenslücken gezielt zu schließen.
Ja. Laden Sie einfach die kostenlose PDF-Demo zur GPEN Prüfung herunter und prüfen Sie Qualität und Schwierigkeitsgrad der Fragen, bevor Sie sich entscheiden. Nach dem Kauf erhalten Sie außerdem 365 Tage lang kostenlose Updates: Sobald sich die Prüfungsinhalte ändern, sendet Ihnen EchteFrage die aktualisierte Version automatisch per E-Mail. Nach Ablauf des Jahres verlängern Sie den Update-Service mit 50 % Rabatt.
Sollten Sie die entsprechende Prüfung innerhalb von 60 Tagen nach dem Kauf nicht bestehen, erstatten wir Ihnen den Kaufpreis vollständig (100% Money Back Guarantee). Voraussetzungen: Die Prüfung wurde frühestens drei Tage nach dem Kauf abgelegt, der Name des Prüflings stimmt mit dem des Zahlenden überein, und Sie reichen innerhalb von zwei Tagen nach der Prüfung die Anmeldebestätigung (Enrollment Slip) als Scan sowie das offizielle Score Report als PDF ein – die Bearbeitung erfolgt innerhalb von sieben Tagen. Ausgenommen sind kostenlose Materialien und abgelaufene Bestellungen. Alternativ zur Rückerstattung können Sie kostenlos zwei gleichwertige Prüfungsvorbereitungen wählen und behalten dabei den Update-Service Ihres gekauften Produkts. Die Lieferung erfolgt unmittelbar nach Zahlungseingang als Sofort-Download: Ihre Unterlagen erreichen Sie innerhalb einer Minute per E-Mail; sollte die Nachricht nach zwei Stunden noch nicht eingegangen sein, wenden Sie sich bitte an unseren Kundendienst. Eine Begrenzung der Installationen auf verschiedenen Computern gibt es nicht.
Die GPEN Prüfung gliedert sich in 6 Themenbereiche. Zu den wichtigsten zählen:
- Maßnahmen nach erfolgreicher Ausnutzung und seitliche Ausbreitung im Netzwerk
- Passwortangriffe und Zugriffstechniken
- Erkundung und Aufzählung von Systemen
Die vollständige Aufstellung aller Bereiche samt Gewichtung finden Sie in der Prüfungsübersicht weiter oben auf dieser Seite.
GIAC Certified Penetration Tester GPEN Prüfungsfragen mit Lösungen
Frage #1
You want that some of your Web pages should not be crawled. Which one of the following options will you use to accomplish the task?
A. Place the name of restricted Web pages in the robotes.txt file
B. Place the name of restricted Web pages in the private.txt file
C. Enable the SSL
D. Use HTML NO Crawl tag in the Web page not to be crawled
Frage #2
Which of the following password cracking attacks is based on a pre-calculated hash table to retrieve plain text passwords?
A. Brute Force attack
B. Rainbow attack
C. Dictionary attack
D. Hybrid attack
Frage #3
Which of the following tools monitors the radio spectrum for the presence of unauthorized, rogue access points and the use of wireless attack tools?
A. Firewall
B. Snort
C. WIPS
D. IDS
Frage #4
In which of the following attacks does an attacker use packet sniffing to read network traffic between two parties to steal the session cookie?
A. Session fixation
B. Session sidejacking
C. ARP spoofing
D. Cross-site scripting
Frage #5
Which of the following is the frequency range to tune IEEE 802.11a network?
A. 5.25-9.825 GHz
B. 6.25-9.825 GHz
C. 1.15-3.825 GHz
D. 5.15-5.825 GHz
Fragen und Antworten:
| Frage #1 Antwort: A | Frage #2 Antwort: B | Frage #3 Antwort: C | Frage #4 Antwort: B | Frage #5 Antwort: D |
1510 Kundenrezensionen 




Leonhard -
Perfekte Studienführung für meine Prüfung GPEN. Ich würde es jedem empfehlen, der das GIAC ertifikat braucht.