
GIAC Cloud Penetration Tester
The GIAC Cloud Penetration Tester (GCPN) certification validates your ability to bridge cloud technology fluency with hands-on penetration testing skills. Designed for offensive and defensive security practitioners, it proves you can assess and test the security of systems, networks, architecture, and cloud technologies across AWS and Azure. Earning GCPN demonstrates readiness to simulate real-world attacks and defend modern cloud enterprises.
466 practice questions · Updated 2026-07-30
6Domains
12Objectives
92Concepts
466Questions
GCPN Curriculum
Every domain, objective, and concept the GCPN exam measures.
- Cloud Penetration Testing Fundamentals
- Cloud Red Team Fundamentals
- Cloud Threat Modeling
- Cloud Reconnaissance Techniques
- Cloud Service Enumeration
- Cloud Authentication and Authorization Attacks
- Cloud Storage and Data Exfiltration
- Cloud Compute and Container Exploitation
- Cloud Network and Traffic Manipulation
- Cloud Logging and Detection Evasion
- Cloud Post-Exploitation and Persistence
- Cloud Red Team Reporting and Remediation
- Cloud Service Enumeration
- Cloud Storage Bucket Discovery
- Cloud Metadata Service Exploitation
- Cloud API Reconnaissance
- Cloud Service Fingerprinting
- Public Data Mining for Cloud Assets
- Cloud Service Misconfiguration Detection
- Cloud CLI Fundamentals
- CLI Authentication and Configuration
- Resource Enumeration via CLI
- CLI-Based Service Discovery
- Application Mapping Fundamentals
- Web Application Fingerprinting
- API Discovery and Analysis
- Cloud Metadata and Configuration Analysis
- Integration of CLI and Application Mapping
- AWS Authentication Mechanisms
- AWS Cloud Services Overview
- IAM Policies and Permissions
- AWS Credential Management
- Authentication Attack Vectors
- AWS Service Interaction
- Azure Resource Manager (ARM) and Management Plane
- Azure Virtual Machines (VMs) and Compute Services
- Azure Storage Services
- Azure Networking Components
- Azure Active Directory (Azure AD) and Identity
- Azure Key Vault and Secrets Management
- Azure App Services and Serverless
- Azure Kubernetes Service (AKS)
- Azure DevOps and CI/CD Pipelines
- Azure Monitoring and Logging Evasion
- Azure Functions Attack Surface
- Serverless Function Vulnerabilities
- Exploiting Azure Functions
- Windows Container Security
- Container Escape Techniques
- Attacking Container Orchestration
- Defensive Measures
- Container Architecture
- Kubernetes Architecture
- Container Orchestration Fundamentals
- Kubernetes Objects and Resources
- Container Networking Basics
- Storage in Containers and Kubernetes
- Cloud Native Application Architecture
- CI/CD Pipeline Fundamentals
- CI/CD Security Risks
- Secure Pipeline Configuration
- Secrets Management in CI/CD
- Supply Chain Security
- Infrastructure as Code (IaC) Security
- Container Security in Pipelines
- CI/CD Compliance and Auditing
- Web Application Attack Fundamentals
- Injection Attacks
- Cross-Site Scripting (XSS)
- Cross-Site Request Forgery (CSRF)
- Authentication and Session Attacks
- File Upload and Path Traversal
- XML and SSRF Attacks
- Web Application Firewall Evasion
- Exploitation Tools and Frameworks
- Mitigation and Remediation
- Cloud Password Attack Vectors
- Credential Harvesting Techniques
- Password Spraying in Cloud
- Brute Force Attacks on Cloud Services
- Credential Stuffing and Reuse
- Cloud Identity Provider Attacks
- Evading Detection in Password Attacks
- Mitigation and Defense Strategies
- HTTP Redirection Techniques
- Redirection for Credential Harvesting
- Obfuscation of Redirection Payloads
- Detection and Evasion of Redirection
- Attack Obfuscation Fundamentals
- Obfuscation Techniques for Credential Attacks
- Evasion of Security Controls
- Integration of Redirection and Obfuscation
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.
Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for GCPN, so none is invented.