Keine Wartezeit, kein Postweg: Nach der Bezahlung erreichen Sie die CCRTM-SC Lernmaterialien von ZertSoft innerhalb einer Minute per E-Mail. Starten Sie noch heute mit den 20 Übungsfragen zur CREST Certified Red Team Manager - Scenario.
CREST CCRTM-SC Prüfungsübersicht:
| Zertifizierungsanbieter: | CREST |
|---|---|
| Prüfungsname: | CREST Certified Red Team Manager - Szenario |
| Prüfungsnummer: | CCRTM-SC |
| Mindestpunktzahl: | Mindestens 84 von 120 Punkten (70 %) für die Szenario-Komponente |
| Prüfungsgebühr: | 800 £ + MwSt. |
| Verfügbare Sprachen: | Englisch |
| Gültigkeitsdauer des Zertifikats: | 3 Jahre ab dem Prüfungsdatum |
| Anzahl der Fragen: | 1 Szenariofrage |
| Prüfungsformat: | Schriftliches Szenario, Szenariofrage |
| Verwandte Zertifizierungen: | CREST Certified Red Team Manager (CCRTM) |
| Prüfungsdauer: | 180 Minuten |
| Beispielfragen: | DOWNLOAD DEMO |
| Prüfungsmethode: | Computergestützte Präsenzprüfung in ausgewählten Pearson VUE-Testzentren weltweit. Die Szenario-Komponente ist eine schriftliche Prüfung ohne Hilfsmittel (Closed-Book). Kandidaten erhalten vor der 3-stündigen Szenarioprüfung zusätzlich 15 Minuten Einlesezeit. |
| Voraussetzungen: | Von CREST ist keine separate Voraussetzungsprüfung für die CCRTM-Prüfung angegeben; für die CCRTM-Zertifizierung müssen sowohl die Prüfung mit Multiple-Choice- und Langfragen als auch die Szenarioprüfung bestanden werden. |
| Offizielle Syllabus-URL: | https://www.crest-approved.org/ccrtm-faqs/ |
CREST CCRTM-SC Prüfungsthemen:
| Abschnitt | Ziele |
|---|---|
| Risikomanagement, Berichterstattung und Kommunikation | - Risikomanagement für Einsätze - Risikoformulierung und -darstellung - Risikomanagement-Lexikon - International anerkannte Standards und Frameworks |
| Planung & Abgrenzung (Scoping) | - Anforderungsanalyse (Scoping) - Stakeholder für Einsätze |
| Angriffsmethodik, Hauptphasen & gängige Frameworks | - Testing und Risiken in hybriden Umgebungen - Techniken und Risiken für Persistenz - Testing und Risiken in Cloud-Umgebungen - Techniken und Risiken für Lateral Movement - Frameworks für Angriffsmethodiken - Techniken und Risiken für den Erstzugriff (Initial Access) - Umgehung physischer Zutrittskontrollen und Risiken - Techniken und Risiken für Rechteausweitung (Privilege Escalation) |
| Threat Intelligence | - Überlegungen zu Bedrohungsmodellen - Rechtliche / ethische Überlegungen zu Threat-Intelligence-Quellen - Vorteile aktiver vs. passiver Methodiken - Quellen von Threat Intelligence |
| Schlüsselkonzepte | - Terminologie - Angriffspfad-Kartierung und Angriffspfad-Simulation - Red-Team-, Purple-Team-Testing, Penetrationstests - Erkennungs- und Reaktionsbewertung (Detection and Response Assessment) - Red-Team-Frameworks |
| Rechtliche, ethische und moralische Aspekte des Angriffsmanagements | - Überlegungen zum ethischen Testen - Unbeabsichtigte Zielerfassung und Kollateralschäden - Gesetzgebung zu Computerkriminalität und Cyber-Missbrauch - Zusätzliche relevante Gesetzgebung oder vertragliche Informationen - Gesetzgebung zur Datenverarbeitung - Datenschutzgesetzgebung |
| Rules of Engagement, Notfallpläne und Szenariosimulation | - Rules of Engagement - Testpläne - Notfallmaßnahmen / Kundenunterstützung - Szenariotypen |
| Design von Droppern/Implantaten, Sicherheit und Secure Coding | - Kernfähigkeiten und Risiken von Implantaten - Design und Risiken von persistenten vs. semi-persistenten Implantaten - Infrastruktur-Kontrollen - Sichere Datenverarbeitung - Fähigkeiten und Risiken von Implantat-Droppern - Implantat-Kontrollen - Verschlüsselung vs. Kodierung |
| Projektmanagement, Governance & Aufsicht | - Kommunikationspläne - Phasen eines Red-Team-Einsatzes - Rollen & Verantwortlichkeiten der Kontrollgruppe - Incident Management Response - Stakeholder-Management & Integrität des Einsatzes |
Alles Wissenswerte zur CREST CCRTM-SC Prüfung im Überblick
Die CREST Certified Red Team Manager - Scenario (Prüfungscode CCRTM-SC) ist eine offizielle Zertifizierungsprüfung von CREST. Nach erfolgreichem Ablegen erhalten Sie die Zertifizierung CREST Certified auf der Stufe Zertifiziert. Die Prüfung ist darüber hinaus mit folgenden Zertifizierungen verbunden: CREST Certified Red Team Manager (CCRTM). Mit den 20 Übungsfragen von ZertSoft bereiten Sie sich gezielt auf alle Anforderungen dieser Prüfung vor.
In der CCRTM-SC Prüfung bearbeiten Sie 1 Szenariofrage Fragen innerhalb von 180 Minuten. Pro Frage stehen Ihnen damit nur wenige Minuten zur Verfügung – ein gleichmäßiges Antworttempo ist entscheidend. Markieren Sie unsichere Aufgaben und kehren Sie am Ende zu ihnen zurück, statt wertvolle Zeit an einer einzelnen Frage zu verlieren. Trainieren Sie dieses Zeitmanagement vorab mit der Testengine von ZertSoft, indem Sie die 20 Übungsfragen mehrfach unter realen Zeitbedingungen durchlaufen.
Die Bestehensgrenze der CCRTM-SC Prüfung liegt bei Mindestens 84 von 120 Punkten (70 %) für die Szenario-Komponente; die offizielle Anmeldegebühr beträgt 800 £ + MwSt.. Bedenken Sie: Bei einem Nichtbestehen wird die Prüfungsgebühr für jeden Wiederholungsversuch erneut in voller Höhe fällig. Prüfen Sie Ihren Wissensstand deshalb vor der Anmeldung mit den Übungstests von ZertSoft – erst wenn Sie die 20 Praxisfragen sicher beherrschen, lohnt sich der Gang zur Prüfung.
Für die Anmeldung zur CREST Certified Red Team Manager - Scenario gilt Folgendes: Von CREST ist keine separate Voraussetzungsprüfung für die CCRTM-Prüfung angegeben; für die CCRTM-Zertifizierung müssen sowohl die Prüfung mit Multiple-Choice- und Langfragen als auch die Szenarioprüfung bestanden werden. Da sich die Anforderungen von Zeit zu Zeit ändern können, empfehlen wir Ihnen, die aktuellen Details vor der Anmeldung auf der offiziellen Seite von CREST zu prüfen: https://www.crest-approved.org/ccrtm-faqs/.
Ja. Bei ZertSoft laden Sie eine kostenlose PDF-Demo der CCRTM-SC Übungsfragen herunter und prüfen in Ruhe Aufbau, Schwierigkeitsgrad und Qualität der Inhalte, bevor Sie sich entscheiden. Nach dem Kauf erhalten Sie ab Kaufdatum 365 Tage lang kostenlose Aktualisierungen; nach Ablauf dieses Zeitraums verlängern Sie den Update-Service mit 50 % Rabatt.
Sollten Sie die zur CREST Certified Red Team Manager - Scenario gehörende Prüfung innerhalb von 60 Tagen nach dem Kauf nicht bestehen, erstatten wir Ihnen den vollständigen Kaufpreis. Voraussetzung ist, dass Sie innerhalb von 2 Tagen nach dem Prüfungstermin eine Kopie Ihrer Anmeldebestätigung (Enrollment Slip) sowie das offizielle Ergebnisprotokoll (Score Report) als PDF einreichen; der Name des Prüflings muss dabei mit dem Namen des Zahlenden übereinstimmen. Nach Eingang Ihrer Unterlagen ist die Bearbeitung innerhalb von 7 Tagen abgeschlossen. Nicht erstattungsfähig sind ein Nichtbestehen innerhalb der ersten 3 Tage nach dem Kauf, ein reiner Download ohne tatsächliche Prüfungsteilnahme sowie kostenlose Materialien und bereits abgelaufene Bestellungen. Alternativ zur Rückerstattung können Sie kostenlos zwei gleichwertige Prüfungsprodukte Ihrer Wahl erhalten und behalten dabei den Update-Service für Ihr ursprünglich gekauftes Produkt. Die Lieferung erfolgt digital: Nach der Zahlung steht Ihnen der Download sofort zur Verfügung, zusätzlich erreichen Sie die Dateien innerhalb einer Minute per E-Mail – sollte nach 2 Stunden nichts angekommen sein, wenden Sie sich bitte an unseren Kundenservice. Eine Begrenzung der Anzahl der Installationen gibt es nicht.
Die CREST Certified Red Team Manager - Scenario gliedert sich in 9 Themengebiete. Zu den wichtigsten Bereichen zählen Risikomanagement, Berichterstattung und Kommunikation, Angriffsmethodik, Hauptphasen & gängige Frameworks und Planung & Abgrenzung (Scoping). Die vollständige Übersicht aller Bereiche samt Unterthemen und Gewichtungen finden Sie weiter oben auf dieser Seite im Abschnitt mit dem offiziellen Prüfungslehrplan.
CREST Certified Red Team Manager - Scenario CCRTM-SC Prüfungsfragen mit Lösungen
Frage #1
Background: Your firm is engaged to deliver a red team engagement for Marchmont Utilities plc, spanning both its UK head office operations and a regional office in a second country where Marchmont has recently acquired a smaller local utility. The engagement contract and authorisation letter were drafted using your firm's standard UK template, reviewed only by Marchmont's UK-based General Counsel, who confirmed "our legal position is the same everywhere we operate, so this should be fine as written." Your firm has never previously delivered an engagement in this second country and has not sought local legal advice.
Three weeks into the engagement, your team plans a physical social engineering exercise (tailgating and a pretext visit) at the newly acquired regional office. Separately, your threat intelligence work has identified that a plausible attack path involves a local telecommunications provider's infrastructure used by the regional office for internet connectivity - infrastructure the regional office does not own but simply subscribes to as a retail customer.
Question: Identify the legal risks created by proceeding as currently planned, and explain the steps that should be taken before the physical exercise proceeds and before any technical activity touches the telecommunications provider's infrastructure.
Frage #2
Background: You are managing delivery of an intelligence-led engagement for Aldergate Payments Ltd, a payment services firm. The signed Rules of Engagement (RoE) explicitly prohibits any technique likely to cause denial of service, and defines a testing window of 08:00-20:00 UK time on weekdays only, reflecting the client's stated risk appetite. The RoE also names the Head of Technology Risk as the sole point of contact for the stop-testing procedure, with a mobile number and a backup email address.
On the Wednesday of week 6 (of a planned 8-week engagement), at 19:40, your lead tester successfully authenticates to an internal application using credentials obtained through an earlier, authorised phishing simulation. At 19:52, while exploring the application's functionality (within the agreed testing window, which ends at 20:00), the tester notices the application beginning to respond unusually slowly, and error messages referencing database connection timeouts start to appear in the application's own interface. The tester immediately stops all interactive activity with the application at 19:54. At 19:57, the tester attempts to call the Head of Technology Risk's mobile number as specified in the RoE stop procedure; the call goes to voicemail.
The backup email address also fails to send, with an automated "mailbox full" bounce-back message. By 20:
05, the tester has been unable to reach anyone, and has no confirmation of whether the slowdown is related to their activity, a coincidental unrelated issue, or something else.
Question: Explain what your lead tester and you, as Red Team Manager, should each do in the immediate aftermath of this situation (the next 30-60 minutes), and identify the governance and Rules of Engagement weaknesses this incident has exposed that should be addressed before testing resumes.
Fragen und Antworten:
| Frage #1 Antwort: Nur für Mitglieder sichtbar | Frage #2 Antwort: Nur für Mitglieder sichtbar |

Wir sind zuversichtlich von unseren Produkten, die wir bieten keinen Mühe-Produkt-Austausch.


0 Kundenrezensionen


