GCIH
GIAC Certified Forensics Analystr
GIAC
Einordnung
Die GCIH ist die führende Zertifizierung für Incident Responder und richtet sich an Personen, die aktiv auf Sicherheitsvorfälle reagieren und diese untersuchen. Sie basiert typischerweise auf dem SANS-Kurs SEC504 und vermittelt praktisches Wissen über Angriffstechniken sowie deren Erkennung und Eindämmung. Das Open-Book-Format der Prüfung bevorzugt verständnisbasiertes Lernen gegenüber reinem Auswendiglernen, was sie anspruchsvoller macht als es zunächst scheint. Für Blue-Team-Professionals in SOC-Umgebungen ist die GCIH eine der wertvollsten Nachweise für operative Kompetenz. Allerdings ist der SANS-Kursweg sehr kostspielig – ein Selbststudium ist möglich, aber ohne Lab-Zugang deutlich schwieriger.
Bewertung im Detail
Klar strukturiert mit definierter Prüfung und belastbarer Logik
Solider Praxisnachweis durch Erfahrungspflicht oder praktische Prüfung
Klare Weiterbildungs- oder Rezertifizierungsanforderungen
Solide Anerkennung in relevanten Rollen oder Märkten