Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
GIAC (SANS)

GIAC Continuous Monitoring Certification

GMON

The GIAC Continuous Monitoring (GMON) certification validates your ability to build, monitor, and adapt defenses for real-time visibility. It proves you can deter intrusions, detect anomalous activity, and implement network security monitoring, continuous monitoring, and continuous diagnostics and mitigation. This credential is for security architects, senior security engineers, SOC analysts, and technical managers who defend enterprise networks.

739 practice questions · Updated 2026-07-30

7Domains
17Objectives
118Concepts
739Questions

GMON Curriculum

Every domain, objective, and concept the GMON exam measures.

Cyber Defense Principles

1 concepts · 33 questions
  1. Cyber Defense Principles

Security Architecture Overview

6 concepts · 39 questions
  1. Security Architecture Principles
  2. Security Architecture Components
  3. Security Architecture Layers
  4. Security Architecture Design Patterns
  5. Security Architecture Frameworks
  6. Security Architecture and Monitoring Integration

Threat Informed Defense

5 concepts · 38 questions
  1. Threat Informed Defense Definition
  2. Threat Intelligence Integration
  3. Adversary Emulation
  4. Detection Engineering
  5. Continuous Improvement Cycle

Network Security Monitoring Tools

9 concepts · 55 questions
  1. Network Security Monitoring Tools Overview
  2. Packet Capture Tools
  3. Flow Analysis Tools
  4. Intrusion Detection and Prevention Systems
  5. Security Information and Event Management (SIEM)
  6. Network Traffic Analysis Tools
  7. Log Management Tools
  8. Threat Intelligence Integration
  9. Alerting and Reporting

NIDS/NIPS/NGFW

8 concepts · 45 questions
  1. NIDS vs NIPS vs NGFW
  2. Detection and Prevention Mechanisms
  3. Inline vs Passive Deployment
  4. NGFW Features
  5. Rule and Policy Configuration
  6. Alerting and Logging
  7. Evasion Techniques and Countermeasures
  8. Performance and Tuning

Perimeter Protection Devices

6 concepts · 34 questions
  1. Perimeter Protection Device Types
  2. Device Placement and Segmentation
  3. Rule and Policy Configuration
  4. Monitoring and Logging
  5. Device Health and Performance
  6. Response and Remediation

Proxies & SIEM

9 concepts · 41 questions
  1. Proxy Fundamentals
  2. Proxy Deployment Models
  3. Proxy Logging and Data Collection
  4. Proxy Security Controls
  5. SIEM Fundamentals
  6. SIEM Data Ingestion
  7. Correlation and Alerting
  8. SIEM Use Cases for Proxies
  9. Integration of Proxies and SIEM

HIDS/HIPS/Endpoint Firewalls

10 concepts · 37 questions
  1. HIDS Fundamentals
  2. HIDS Detection Methods
  3. HIDS Deployment and Configuration
  4. HIPS Fundamentals
  5. HIPS Prevention Mechanisms
  6. HIPS Policy and Rule Management
  7. Endpoint Firewall Fundamentals
  8. Endpoint Firewall Configuration
  9. Integration of HIDS/HIPS and Endpoint Firewalls
  10. Monitoring and Alerting

Device Monitoring

5 concepts · 49 questions
  1. Device inventory and asset management
  2. Device health and performance monitoring
  3. Device configuration and compliance monitoring
  4. Device logging and event collection
  5. Device alerting and incident response
  1. Software Inventory Fundamentals
  2. Inventory Data Collection Methods
  3. Software Inventory Analysis
  4. Application Control Principles
  5. Application Control Implementation
  6. Application Control Monitoring and Maintenance

Configuration Monitoring

8 concepts · 54 questions
  1. Configuration Monitoring Fundamentals
  2. Configuration Baseline Establishment
  3. Configuration Change Detection
  4. Configuration Compliance Assessment
  5. Configuration Monitoring Tools
  6. Configuration Monitoring Data Analysis
  7. Configuration Monitoring Integration
  8. Configuration Monitoring Reporting and Remediation

Discovery and Vulnerability Scanning

8 concepts · 44 questions
  1. Discovery Scanning Fundamentals
  2. Vulnerability Scanning Fundamentals
  3. Scanning Tools and Techniques
  4. Scanning Frequency and Scheduling
  5. Scanning Scope and Authorization
  6. Interpreting Scan Results
  7. Prioritizing Remediation
  8. Integrating Scanning with CM Processes
  1. Patch Management Process
  2. Vulnerability Scanning and Assessment
  3. Patch Prioritization Strategies
  4. Secure Baseline Configuration
  5. Configuration Management and Enforcement
  6. Compliance Monitoring and Reporting
  7. Change Management Integration
  8. Automation of Patching and Configuration
  9. Handling Exceptions and Deviations
  10. Continuous Improvement of Patch and Baseline Processes

  1. Account Monitoring Fundamentals
  2. Privilege Monitoring
  3. Authentication Monitoring
  4. Account Lifecycle Monitoring
  5. Identity and Access Monitoring Integration

Attack Techniques

7 concepts · 44 questions
  1. Attack Technique Identification
  2. Attack Lifecycle Analysis
  3. Tactics, Techniques, and Procedures (TTPs)
  4. Exploit Analysis Fundamentals
  5. Malware Behavior Analysis
  6. Attack Vector Assessment
  7. Detection and Response Alignment

Exploit Methodology and Analysis

6 concepts · 40 questions
  1. Exploit Lifecycle
  2. Vulnerability Analysis
  3. Exploit Development
  4. Exploit Execution
  5. Post-Exploitation Techniques
  6. Exploit Detection and Mitigation

Network Data Encryption

9 concepts · 52 questions
  1. Encryption Fundamentals
  2. Symmetric vs. Asymmetric Encryption
  3. TLS/SSL Protocols
  4. IPsec and VPNs
  5. Encryption Key Management
  6. Encryption Algorithms and Cipher Suites
  7. Encryption in Network Protocols
  8. Compliance and Regulatory Requirements
  9. Monitoring and Troubleshooting Encrypted Traffic
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for GMON, so none is invented.