Zum Inhalt springen
CertMapCertMap

GCFAGIAC Certified Forensic Analyst

GIACPersonenzertifizierung (ISO 17024)Security Operations

Erstellt nach CertMap-Methodik · Stand 12. Mai 2026 · Über die Redaktion → · Offizielle Seite ↗

▾ Sprung zu …4 Sektionen

Was ist der GCFA?

Der GIAC Certified Forensic Analyst (GCFA) ist eine angesehene Zertifizierung im Bereich digitale Forensik und Incident Response, die auf dem SANS-Kurs FOR508 aufbaut. Sie belegt Kompetenz in der Analyse von Windows-Systemen, Speicher-Forensik, Timeline-Analyse und der Untersuchung von Advanced Persistent Threats (APTs). Das offene, proctored Exam mit praktischen CyberLive-Aufgaben stellt sicher, dass nicht nur theoretisches Wissen, sondern auch handwerkliche Fähigkeiten geprüft werden. GCFA wird von Incident-Response-Teams und forensischen Einheiten sehr geschätzt; im deutschsprachigen Raum ist es gut bekannt, aber aufgrund der hohen SANS-Kurskosten vor allem in größeren Unternehmen und Behörden verbreitet.

Eignung

SOC-Analyst (Einsteiger/Tier 1)
Junior-Incident-Responder
IT-Administrator mit Security-Fokus
Quereinsteiger in Cybersecurity
Studenten der IT-Sicherheit

Schnellfakten

AkkreditierungISO/IEC 17024 durch ANAB
Sprachen
AnerkennungGlobal

Kosten, Voraussetzungen, Prüfung & Erneuerung

Kosten über 5 Jahre

Prüfungsgebühr (Erwerb)8.762 €
Renewal-Gebühren (5 Jahre)459 €
5-Jahres-Gesamt9.221 €
Wie wird der TCO berechnet? →

CertMap-Score und passende Rollen

Bewertung

Marktanerkennung
2/3
Schemaqualität
2/3
Praxisnachweis
2/3
Pflege
2/3

Passende NICE-Rollen

Protect and DefendDefensive Cybersecurity
InvestigateCybercrime Investigation
InvestigateDigital Evidence Analysis
Protect and DefendDigital Forensics
Protect and DefendIncident Response

Was sind NICE-Rollen? Das Framework kurz erklärt →

Mehr Zertifizierungen

GCFAIm Quadrant ansehen ↗