Prüfungsinhalte ändern sich – unsere Materialien ändern sich mit. Im Jahr 2026 erhalten Sie bei ZertSoft zur 312-49 Prüfung 365 Tage lang kostenlose Aktualisierungen, damit Ihre Vorbereitung auf die EC-COUNCIL Computer Hacking Forensic Investigator stets auf dem neuesten Stand bleibt.
EC-COUNCIL 312-49 Prüfungsübersicht:
| Zertifizierungsanbieter: | EC-Council |
|---|---|
| Prüfungsname: | Computer Hacking Forensic Investigator (CHFI) |
| Prüfungsnummer: | 312-49 |
| Verwandte Zertifizierungen: | EC-Council Certified Incident Handler (ECIH) EC-Council Certified Forensic Analyst |
| Prüfungsgebühr: | 650 USD (ungefähre offizielle Empfehlung) |
| Prüfungsformat: | Einfachauswahl, Mehrfachauswahl |
| Prüfungsdauer: | 240 Minuten |
| Anzahl der Fragen: | 150 |
| Gültigkeitsdauer des Zertifikats: | 3 Jahre (eine Rezertifizierung ist erforderlich) |
| Mindestpunktzahl: | 60 %–85 % (variiert je nach Prüfungsversion) |
| Verfügbare Sprachen: | Englisch |
| Beispielfragen: | DOWNLOAD DEMO |
| Prüfungsmethode: | Die Prüfung wird über das EC-Council-Prüfungsportal oder bei zugelassenen Prüfungsstellen angeboten (mit Online-Aufsicht oder vor Ort). |
| Voraussetzungen: | Es gibt keine formalen Zulassungsvoraussetzungen; falls keine offizielle Schulung absolviert wird, werden mindestens 2 Jahre Berufserfahrung im Bereich Cybersicherheit oder digitale Forensik empfohlen. |
| Offizielle Syllabus-URL: | https://www.eccouncil.org/train-certify/computer-hacking-forensic-investigator-chfi/ |
EC-COUNCIL 312-49 Prüfungsthemen:
| Abschnitt | Ziele |
|---|---|
| Thema 1: Forensik von Betriebssystemen | - Analyse betriebssystemspezifischer Merkmale
|
| Thema 2: Netzwerk- und Cloud-Forensik | - Grundlagen netzwerkbasierter Ermittlungen
|
| Thema 3: Forensik von Geräten, Mobilgeräten und IoT-Systemen | - Ermittlungen bei Mobilgeräten und IoT-Systemen
|
| Thema 4: Grundlagen der Computerforensik | - Grundlagen der Computerforensik
|
| Thema 5: Ablauf forensischer Untersuchungen im Computerbereich | - Lebenszyklus einer Untersuchung
|
| Thema 6: Datenspeicherung, Datenerfassung und Analyse | - Festplatten- und Dateisysteme
|
| Thema 7: Malware- und Anwendungsforensik | - Analyse und Verhalten von Schadsoftware
|
EC-COUNCIL Computer Hacking Forensic Investigator – Antworten auf häufig gestellte Fragen
Die EC-COUNCIL Computer Hacking Forensic Investigator (Prüfungscode 312-49) ist eine offizielle Zertifizierungsprüfung von EC-COUNCIL. Nach erfolgreichem Ablegen erhalten Sie die Zertifizierung Certified Ethical Hacker auf der Stufe Fachkraft. Die Prüfung ist darüber hinaus mit folgenden Zertifizierungen verbunden: EC-Council Certified Forensic Analyst, EC-Council Certified Incident Handler (ECIH). Mit den 534 Übungsfragen von ZertSoft bereiten Sie sich gezielt auf alle Anforderungen dieser Prüfung vor.
In der 312-49 Prüfung bearbeiten Sie 150 Fragen innerhalb von 240 Minuten. Pro Frage stehen Ihnen damit nur wenige Minuten zur Verfügung – ein gleichmäßiges Antworttempo ist entscheidend. Markieren Sie unsichere Aufgaben und kehren Sie am Ende zu ihnen zurück, statt wertvolle Zeit an einer einzelnen Frage zu verlieren. Trainieren Sie dieses Zeitmanagement vorab mit der Testengine von ZertSoft, indem Sie die 534 Übungsfragen mehrfach unter realen Zeitbedingungen durchlaufen.
Die Bestehensgrenze der 312-49 Prüfung liegt bei 60 %–85 % (variiert je nach Prüfungsversion); die offizielle Anmeldegebühr beträgt 650 USD (ungefähre offizielle Empfehlung). Bedenken Sie: Bei einem Nichtbestehen wird die Prüfungsgebühr für jeden Wiederholungsversuch erneut in voller Höhe fällig. Prüfen Sie Ihren Wissensstand deshalb vor der Anmeldung mit den Übungstests von ZertSoft – erst wenn Sie die 534 Praxisfragen sicher beherrschen, lohnt sich der Gang zur Prüfung.
Für die Anmeldung zur EC-COUNCIL Computer Hacking Forensic Investigator gilt Folgendes: Es gibt keine formalen Zulassungsvoraussetzungen; falls keine offizielle Schulung absolviert wird, werden mindestens 2 Jahre Berufserfahrung im Bereich Cybersicherheit oder digitale Forensik empfohlen. Da sich die Anforderungen von Zeit zu Zeit ändern können, empfehlen wir Ihnen, die aktuellen Details vor der Anmeldung auf der offiziellen Seite von EC-COUNCIL zu prüfen: https://www.eccouncil.org/train-certify/computer-hacking-forensic-investigator-chfi/.
Ja. Bei ZertSoft laden Sie eine kostenlose PDF-Demo der 312-49 Übungsfragen herunter und prüfen in Ruhe Aufbau, Schwierigkeitsgrad und Qualität der Inhalte, bevor Sie sich entscheiden. Nach dem Kauf erhalten Sie ab Kaufdatum 365 Tage lang kostenlose Aktualisierungen; nach Ablauf dieses Zeitraums verlängern Sie den Update-Service mit 50 % Rabatt.
Sollten Sie die zur EC-COUNCIL Computer Hacking Forensic Investigator gehörende Prüfung innerhalb von 60 Tagen nach dem Kauf nicht bestehen, erstatten wir Ihnen den vollständigen Kaufpreis. Voraussetzung ist, dass Sie innerhalb von 2 Tagen nach dem Prüfungstermin eine Kopie Ihrer Anmeldebestätigung (Enrollment Slip) sowie das offizielle Ergebnisprotokoll (Score Report) als PDF einreichen; der Name des Prüflings muss dabei mit dem Namen des Zahlenden übereinstimmen. Nach Eingang Ihrer Unterlagen ist die Bearbeitung innerhalb von 7 Tagen abgeschlossen. Nicht erstattungsfähig sind ein Nichtbestehen innerhalb der ersten 3 Tage nach dem Kauf, ein reiner Download ohne tatsächliche Prüfungsteilnahme sowie kostenlose Materialien und bereits abgelaufene Bestellungen. Alternativ zur Rückerstattung können Sie kostenlos zwei gleichwertige Prüfungsprodukte Ihrer Wahl erhalten und behalten dabei den Update-Service für Ihr ursprünglich gekauftes Produkt. Die Lieferung erfolgt digital: Nach der Zahlung steht Ihnen der Download sofort zur Verfügung, zusätzlich erreichen Sie die Dateien innerhalb einer Minute per E-Mail – sollte nach 2 Stunden nichts angekommen sein, wenden Sie sich bitte an unseren Kundenservice. Eine Begrenzung der Anzahl der Installationen gibt es nicht.
Die EC-COUNCIL Computer Hacking Forensic Investigator gliedert sich in 7 Themengebiete. Zu den wichtigsten Bereichen zählen Forensik von Betriebssystemen, Grundlagen der Computerforensik und Forensik von Geräten, Mobilgeräten und IoT-Systemen. Die vollständige Übersicht aller Bereiche samt Unterthemen und Gewichtungen finden Sie weiter oben auf dieser Seite im Abschnitt mit dem offiziellen Prüfungslehrplan.
EC-COUNCIL Computer Hacking Forensic Investigator 312-49 Prüfungsfragen mit Lösungen
When marking evidence that has been collected with the "aaa/ddmmyy/nnnn/zz" format, what does the
"nnnn" denote?
- A. The sequential number of the exhibits seized by the analyst
- B. The year he evidence was taken
- C. The sequence number for the parts of the same exhibit
- D. The initials of the forensics analyst
Antwort: A 🗳️
Which of the following application password cracking tool can discover all password-protected items on a computer and decrypts them?
- A. Passware Kit Forensic
- B. TestDisk for Windows
- C. R-Studio
- D. Windows Password Recovery Bootdisk
Antwort: A 🗳️
What technique used by Encase makes it virtually impossible to tamper with evidence once it has been acquired?
- A. Every byte of the file(s) is encrypted using three different methods
- B. Every byte of the file(s) is given an MD5 hash to match against a master file
- C. Every byte of the file(s) is copied to three different hard drives
- D. Every byte of the file(s) is verified using 32-bit CRC
Antwort: D 🗳️
Terri works for a security consulting firm that is currently performing a penetration test on First National Bank in Tokyo. Terri ' s duties include bypassing firewalls and switches to gain access to the network. Terri sends an IP packet to one of the company ' s switches with ACK bit and the source address of her machine set.
What is Terri trying to accomplish by sending this IP packet?
- A. Trick the switch into thinking it already has a session with Terri ' s computer
- B. Enable tunneling feature on the switch
- C. Poison the switch ' s MAC address table by flooding it with ACK bits
- D. Crash the switch with a DoS attack since switches cannot send ACK bits
Antwort: A 🗳️
You have been called in to help with an investigation of an alleged network intrusion. After questioning the members of the company IT department, you search through the server log files to find any trace of the intrusion. After that you decide to telnet into one of the company routers to see if there is any evidence to be found. While connected to the router, you see some unusual activity and believe that the attackers are currently connected to that router. You start up an ethereal session to begin capturing traffic on the router that could be used in the investigation. At what layer of the OSI model are you monitoring while watching traffic to and from the router?
- A. Session
- B. Transport
- C. Data Link
- D. Network
Antwort: D 🗳️

1512 Kundenrezensionen
Wir sind zuversichtlich von unseren Produkten, die wir bieten keinen Mühe-Produkt-Austausch.







Toni -
Vielen Dank für das Lernmaterial von ZertSoft EC-COUNCIL 312-49. Ich habe die Prüfung bestanden und das Zertifikat bekommen.