GCFAGIAC Certified Forensic Analyst
Erstellt nach CertMap-Methodik · Stand 12. Mai 2026 · Über die Redaktion →

▾ Sprung zu …4 Sektionen
Überblick
Was ist der GCFA?
Der GIAC Certified Forensic Analyst (GCFA) ist eine angesehene Zertifizierung im Bereich digitale Forensik und Incident Response, die auf dem SANS-Kurs FOR508 aufbaut. Sie belegt Kompetenz in der Analyse von Windows-Systemen, Speicher-Forensik, Timeline-Analyse und der Untersuchung von Advanced Persistent Threats (APTs). Das offene, proctored Exam mit praktischen CyberLive-Aufgaben stellt sicher, dass nicht nur theoretisches Wissen, sondern auch handwerkliche Fähigkeiten geprüft werden. GCFA wird von Incident-Response-Teams und forensischen Einheiten sehr geschätzt; im deutschsprachigen Raum ist es gut bekannt, aber aufgrund der hohen SANS-Kurskosten vor allem in größeren Unternehmen und Behörden verbreitet.
Eignung
Schnellfakten
Eckdaten
Kosten, Voraussetzungen, Prüfung & Erneuerung
Kosten über 5 Jahre
Voraussetzungen
Keine formalen Voraussetzungen. Zugehöriger SANS-Kurs dringend empfohlen.
Prüfungsformat
82 Fragen + CyberLive, 3 Stunden, Open-Book, Proctored via Pearson VUE. Bestehensgrenze: 72%.
Erneuerung & Aufrechterhaltung
4 Jahre gültig. Erneuerung durch 36 CPE-Credits oder Renewal-Prüfung (479 USD). Jedes GIAC-Cert separat.
Einordnung
CertMap-Score und passende Rollen
Bewertung
Passende NICE-Rollen
Mehr Zertifizierungen
Mehr Zertifizierungen
Von GIAC
GAIPSGIAC AI Platform SecurityGASAEGIAC AI Security Automation EngineerGCIHGIAC Certified Incident HandlerGICSPGIAC Global Industrial Security ProfessionalGOAAGIAC Offensive AI AnalystGPENGIAC Certified Penetration TesterGSEGIAC Security ExpertGSECGIAC Security Essentials CertificationGSLCGIAC Security Leadership CertificationDiese Seite folgt der CertMap-Methodik: editoriale Inhalte sind redaktionell erstellt. Score, Kosten und NICE-Mapping werden aus offiziellen Anbieter-Dokumenten aggregiert. Score-Methodik → · TCO-Methodik →
Transparenz: CertMap wird von Daniel Thomas Heessel betrieben, der zudem Geschäftsführer von Threat‑Informed ist, einem auf Threat‑Informed Defense spezialisierten Unternehmen. CertMap erhält aktuell keine Provision von Cert-Anbietern, keine Affiliate-Links und keine bezahlten Platzierungen. Erfahrungsberichts-Gäste (Podcast / Interview) werden für ihre Auftritte nicht bezahlt und erhalten keine Affiliate-Provisionen.
Aus dem Wissensbereich
Alle Beiträge ansehen →CISSP oder CISM? Zwei Karrieren, eine Entscheidung
Beide verlangen fünf Jahre Erfahrung, beide kosten auf den ersten Blick ähnlich viel. Trotzdem führen CISSP und CISM in verschiedene Berufe. Der Vergleich mit den Zahlen, die Kursanbieter nicht zeigen.
CISM oder CISA? Zwei ISACA-Wege, eine Richtungsentscheidung
Beide kommen von der ISACA, verlangen fünf Jahre Erfahrung und kosten fast dasselbe. Der Unterschied liegt nicht im Preis, sondern in der Rolle: steuern oder prüfen. Der Vergleich mit den Zahlen und der Rollen-Abbildung.
CC oder Security+? Der Gratis-Einstieg und der Arbeitsmarkt-Klassiker
Beide sind Einsteiger-Zertifikate ohne Zulassungshürde, beide decken die Grundlagen der Cybersicherheit ab, und trotzdem stehen sie für verschiedene Strategien: das eine als niedrigschwelliger, zeitweise kostenloser Start, das andere als etablierter Nachweis mit Gewicht im Arbeitsmarkt. Der Vergleich mit den Zahlen und der gegenläufigen Kostenlogik.

1:1 mit dem CISO
Brauchst du das volle Bild für deinen Fall?
Persönliche Strategie statt wochenlanger Eigenrecherche. Anbieter-unabhängig, mit auditierbarer Empfehlung und transparenten Quellen.