Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
GIAC (SANS)

GIAC Red Team Professional

GRTPGIAC Red Team Professional (GRTP)

The GIAC Red Team Professional (GRTP) certification validates your ability to conduct end-to-end Red Team engagements, from building an adversary emulation plan to establishing command-and-control infrastructure and emulating adversary tactics, techniques, and procedures (TTPs). Designed for security professionals responsible for offensive operations, this hands-on, performance-based certification proves you can improve your organization's security by thinking and operating like a real adversary.

443 practice questions · Updated 2026-07-30

3Domains
10Objectives
97Concepts
443Questions

GRTP Curriculum

Every domain, objective, and concept the GRTP exam measures.

Adversary Emulation Fundamentals

7 concepts · 47 questions
  1. Adversary Emulation Definition
  2. Adversary Emulation Frameworks
  3. Threat Modeling and Intelligence
  4. Emulation Planning and Scoping
  5. Emulation Execution
  6. Detection and Response Evaluation
  7. Reporting and Lessons Learned
  1. Engagement Planning Fundamentals
  2. Rules of Engagement (RoE)
  3. Stakeholder Identification and Communication
  4. Resource and Logistics Planning
  5. Risk Management in Engagement Planning
  6. Reporting Structure and Content
  7. Findings Documentation and Prioritization
  8. Post-Engagement Activities

Creating the Attack infrastructure

7 concepts · 32 questions
  1. Attack Infrastructure Planning
  2. C2 Framework Selection
  3. Redirector and Proxy Setup
  4. Domain and Hosting Management
  5. TLS and Certificate Handling
  6. Infrastructure Resilience and OPSEC
  7. Infrastructure Lifecycle Management

Command and Control infrastructure

7 concepts · 39 questions
  1. C2 Architecture
  2. C2 Protocols
  3. C2 Channels
  4. C2 Payloads
  5. C2 Redirectors
  6. C2 Encryption and OPSEC
  7. C2 Infrastructure Management

Gaining Access

9 concepts · 47 questions
  1. Initial Access Vectors
  2. Phishing Techniques
  3. Exploitation of Public-Facing Applications
  4. Valid Account Compromise
  5. Discovery Techniques
  6. Network Scanning and Enumeration
  7. User and Group Enumeration
  8. System and Service Enumeration
  9. Data Collection and Exfiltration Preparation

Discovery and Enumeration

8 concepts · 44 questions
  1. Discovery and Enumeration Fundamentals
  2. Network Discovery Techniques
  3. Service Enumeration
  4. Host Enumeration
  5. Active Directory Enumeration
  6. Web Application Enumeration
  7. Cloud and Virtual Environment Enumeration
  8. Enumeration Data Analysis and Documentation

Enumerating and Attacking Privileges

4 concepts · 41 questions
  1. Privilege Enumeration
  2. Privilege Attack Vectors
  3. Privilege Abuse Techniques
  4. Post-Enumeration Exploitation

Attacking Active Directory

19 concepts · 61 questions
  1. Active Directory Fundamentals
  2. Authentication Protocols
  3. Enumeration Techniques
  4. Kerberoasting
  5. AS-REP Roasting
  6. Pass-the-Hash Attacks
  7. Pass-the-Ticket Attacks
  8. Overpass-the-Hash Attacks
  9. Golden Ticket Attacks
  10. Silver Ticket Attacks
  11. Skeleton Key Attacks
  12. DCSync Attacks
  13. ACL Abuse
  14. GPO Abuse
  15. Delegation Attacks
  16. Domain Trust Attacks
  17. Lateral Movement Techniques
  18. Persistence Mechanisms
  19. Defensive Evasion

Leveraging the Domain

25 concepts · 65 questions
  1. Domain Enumeration
  2. Kerberoasting
  3. AS-REP Roasting
  4. Pass-the-Hash
  5. Pass-the-Ticket
  6. Golden Ticket
  7. Silver Ticket
  8. DCSync
  9. AdminSDHolder and SDProp
  10. Group Policy Object (GPO) Abuse
  11. Skeleton Key
  12. ACL-Based Persistence
  13. Domain Trust Exploitation
  14. Lateral Movement via Scheduled Tasks
  15. Lateral Movement via WMI
  16. Lateral Movement via WinRM
  17. Lateral Movement via PsExec
  18. Credential Dumping from LSASS
  19. NTDS.dit Extraction
  20. Password Spraying
  21. Kerberos Delegation Abuse
  22. Privilege Escalation via Misconfigured ACLs
  23. Domain Controller Synchronization (DCSync)
  24. SID History Injection
  25. GPO Link and Enforcement

Persistence and Exfiltration

3 concepts · 18 questions
  1. Persistence Mechanisms
  2. Exfiltration Techniques
  3. Detection Evasion
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for GRTP, so none is invented.