
GIAC Defending Advanced Threats
The GIAC Defending Advanced Threats (GDAT) certification validates a practitioner’s command of both offensive and defensive security domains in depth. It prepares blue, red, and purple team professionals to prevent, detect, and respond to traditional and APT-style attacks by understanding how advanced adversaries operate. Earning GDAT demonstrates you can improve your IT environment to better defend against sophisticated threats.
417 practice questions · Updated 2026-07-30
5Domains
10Objectives
60Concepts
417Questions
GDAT Curriculum
Every domain, objective, and concept the GDAT exam measures.
- Payload Delivery Mechanisms
- Exploit Kits and Malvertising
- Watering Hole Attacks
- Removable Media and Physical Delivery
- Payload Obfuscation and Evasion
- Payload Execution and Persistence
- Payload Execution Fundamentals
- Execution Techniques
- Process Injection Methods
- Memory-Based Execution
- Execution Evasion Strategies
- Detection and Mitigation
- Application Exploitation Fundamentals
- Common Vulnerability Classes
- Exploitation Techniques
- Mitigation and Defense Strategies
- Installation Planning
- Tool Acquisition
- Environment Preparation
- Deployment Execution
- Post-Installation Verification
- Lateral Movement Fundamentals
- Lateral Movement Techniques
- Lateral Movement Detection
- Lateral Movement Mitigation
- Active Directory Domain Fundamentals
- Domain Enumeration Techniques
- Kerberos Authentication Flow
- NTLM Authentication and Relay
- Domain Trust Relationships
- Group Policy Objects (GPO) Exploitation
- Domain Privilege Escalation
- Lateral Movement via Scheduled Tasks and Services
- Credential Dumping and Reuse
- Domain Persistence Mechanisms
- Administrative Access Principles
- Privileged Account Types
- Credential Management for Admins
- Multi-Factor Authentication for Admins
- Just-in-Time and Just-Enough Administration
- Monitoring and Auditing Admin Activity
- Admin Access Controls and Policies
- Exfiltration Techniques
- Exfiltration Detection
- Exfiltration Prevention
- Exfiltration Response
- Adversary Emulation Fundamentals
- Adversary Emulation Frameworks
- Emulation Planning
- Executing Emulation Scenarios
- Measuring Emulation Effectiveness
- Reconnaissance Fundamentals
- Reconnaissance Techniques
- Threat Handling Process
- Incident Response Lifecycle
- Threat Intelligence Integration
- Indicators of Compromise
- Containment Strategies
- Eradication and Recovery
- Lessons Learned and Reporting
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.
Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for GDAT, so none is invented.