CEH-certificering in België: examen 312-50, kosten en voorbereiding

  • Gecertificeerde ethische hacker
  • CEH-certificering
  • Uitgebreide gids
  • Published by: André Hamer on Jul 02, 2024

CEH is een certificering die meer omvat dan het leren gebruiken van hackingtools. Voor teams in België draait ze ook om methodiek, inzicht en voorbereiding, zodat examen 312-50 niet alleen als tooltraining wordt benaderd.

Die aanname is te beperkt: de waarde van de certificering zit vooral in het begrijpen van aanvalsmethodologie, juridische grenzen, scoping, bewijsvoering en rapportage.

De Certified Ethical Hacker-certificering van EC-Council is bedoeld voor professionals die willen aantonen dat zij veelvoorkomende aanvalstechnieken, kwetsbaarheden en verdedigingsmaatregelen begrijpen. In België wordt CEH vaak gezien als een herkenbare instap- of doorgroeicertificering voor functies rond security testing, SOC-werk, vulnerability management en technische security consultancy, vooral wanneer de kandidaat al basiskennis heeft van netwerken, Linux, Windows en webapplicaties.

Laatst bijgewerkt: 2026. Examengegevens, prijzen en beleidsregels kunnen wijzigen; EC-Council blijft de primaire bron voor actuele exameneisen, eligibility, retakevoorwaarden en renewalbeleid. Dit artikel gebruikt daarom waar mogelijk vaste kenmerken zoals de examencode en beschrijft kosten en carrièrewaarde voorzichtig, zonder te doen alsof CEH een garantie op werk of salaris biedt.

Wat CEH wel en niet bewijst

CEH valideert vooral brede kennis van ethical hacking: reconnaissance, scanning, enumeration, vulnerability analysis, system hacking, web application attacks, wireless security, cloud- en IoT-risico’s, cryptografie en rapportage. Het examen toetst of een kandidaat de concepten, technieken en verdedigingsmaatregelen kan herkennen en toepassen in scenario’s, niet of iemand automatisch zelfstandig complexe red-teamopdrachten kan uitvoeren.

Dat onderscheid is belangrijk bij sollicitaties. Belgische werkgevers gebruiken CEH regelmatig als drempel voor juniorrollen of als bewijs dat iemand de taal van offensieve security begrijpt. Kandidaten die zich willen onderscheiden, hebben naast het certificaat baat bij een klein portfolio met labnotities, write-ups, gesaneerde rapportvoorbeelden en uitleg over scope en toestemming. Dat laat zien dat de kandidaat verder denkt dan tools en ook professioneel kan documenteren.

In sectoren zoals financiën, gezondheidszorg, overheid, consultancy en kritieke infrastructuur is die rapportagekwaliteit vaak even belangrijk als technische exploitatie. NIS2 en de AVG vergroten de aandacht voor risicobeheer, incidentvoorbereiding, logging, bewijsvoering en managementrapportage. CEH maakt iemand niet automatisch compliant-specialist, maar de onderliggende vaardigheden kunnen helpen om technische bevindingen begrijpelijk te vertalen naar risico’s, prioriteiten en herstelacties.

CEH-examen 312-50: formaat, duur en score

Het kernexamen voor CEH staat bekend als examencode 312-50. Volgens de formele CEH-examenstructuur bestaat het examen doorgaans uit ongeveer 125 meerkeuzevragen en duurt het 4 uur. De vragen zijn kennis- en scenario-gebaseerd, met nadruk op methodologie, aanvalstypen, kwetsbaarheden, beveiligingscontroles en ethische randvoorwaarden.

De slaagscore wordt door EC-Council niet altijd als één vast percentage gepresenteerd. Afhankelijk van de gebruikte examenvorm en moeilijkheidsgraad wordt vaak een scorebereik gehanteerd. Daarom is het verstandiger om de actuele score-informatie bij EC-Council te controleren dan te vertrouwen op verouderde blogs of forumantwoorden.

Het examen kan doorgaans via erkende testcenters of online proctoring worden afgelegd, afhankelijk van beschikbaarheid, locatie en EC-Council-beleid. Voor Belgische kandidaten betekent dit meestal dat planning, identificatievereisten, taalopties en technische proctoringvoorwaarden vooraf zorgvuldig moeten worden nagekeken. De examencode blijft daarbij belangrijk, omdat CEH-versies en commerciële bundels kunnen veranderen terwijl 312-50 de herkenbare referentie voor het kennisexamen is.

CEH, CEH Practical en CEH Master

Er zijn drie namen die vaak door elkaar worden gebruikt, maar ze betekenen niet hetzelfde. CEH, ook wel CEH ANSI genoemd, verwijst naar het kennisexamen 312-50 met meerkeuzevragen. CEH Practical is een apart hands-on examen waarin kandidaten in scenario’s praktische taken uitvoeren. CEH Master is de aanduiding voor professionals die zowel CEH als CEH Practical hebben behaald.

Een praktisch besliskader helpt om de juiste route te kiezen. Wie een eerste securityrol zoekt, een HR-filter wil passeren of een brede basis in ethical hacking wil aantonen, kan vaak beginnen met CEH 312-50. Wie solliciteert naar rollen waarin hands-on bewijs gevraagd wordt, zoals junior penetration tester, security consultant of technical vulnerability analyst, heeft meer aan CEH Practical of aan aantoonbare labervaring naast CEH. CEH Master is vooral relevant wanneer een kandidaat zowel theoretische dekking als praktische uitvoering formeel wil aantonen.

In de praktijk kijken hiring managers zelden naar één certificaat in isolatie. Zij letten ook op netwerkbegrip, scriptingbasis, rapportage, veilig werken binnen scope en het vermogen om bevindingen uit te leggen aan niet-technische stakeholders. Een kandidaat die kan beschrijven hoe een testopdracht wordt voorbereid, uitgevoerd, gelogd en gerapporteerd, wekt meer vertrouwen dan iemand die alleen toolnamen opsomt.

Kosten in België en wat daarbij hoort

CEH-kosten worden vaak internationaal geprijsd en kunnen in België in euro’s variëren door btw, examenvoucher, training, studiemateriaal, labs en eventuele herkansingen. Omdat EC-Council en opleidingspartners prijzen kunnen aanpassen, is een actuele offerte of officiële prijspagina betrouwbaarder dan een vast bedrag in een artikel. Als vuistregel moeten kandidaten niet alleen het examenbudget plannen, maar ook de kosten voor voorbereiding en oefenomgevingen.

Een realistische begroting bestaat uit meer dan de examenvoucher. Zelfstudie kan goedkoper zijn, maar vraagt discipline en toegang tot goede labs. Begeleide training kost meer, maar kan helpen om de examendoelen gestructureerd te behandelen en praktische hiaten sneller zichtbaar te maken. Wie het examen via de werkgever financiert, doet er goed aan vooraf te bevestigen of retakes, labs, ECE-credits en renewalkosten ook onder het opleidingsbudget vallen.

Voor Belgische organisaties is het nuttig om kosten te koppelen aan functiebehoefte. Een SOC-analist die CEH gebruikt om aanvallersgedrag beter te begrijpen, heeft mogelijk genoeg aan het kennisexamen plus interne detection-oefeningen. Een consultant die klantomgevingen test, heeft meer nood aan hands-on labs, rapportagesjablonen, juridische afspraken en begeleiding rond Rules of Engagement.

Juridische en ethische grenzen

Ethical hacking is alleen ethisch wanneer er expliciete toestemming, duidelijke scope en heldere afspraken bestaan. In België en de EU betekent dit dat een test vooraf moet vastleggen welke systemen, tijdsvensters, technieken, dataverwerking, logging en escalatiepaden zijn toegestaan. Zonder toestemming kan dezelfde techniek die in een lab legitiem is, juridisch problematisch worden.

De AVG maakt dit extra belangrijk zodra persoonsgegevens geraakt kunnen worden. Testers moeten dataminimalisatie, veilige opslag van bewijs, vertrouwelijkheid en verantwoordelijke rapportage serieus nemen. NIS2 legt daarnaast meer nadruk op risicobeheer en incidentweerbaarheid bij essentiële en belangrijke entiteiten. CEH-kennis kan helpen bij technische uitvoering, maar vervangt geen juridisch advies of formeel complianceprogramma.

Een professionele pentest begint daarom niet bij exploitatie, maar bij scope en Rules of Engagement. Daarna volgen gecontroleerde uitvoering, evidence-capturing, validatie van impact, hersteladvies en een rapport dat bruikbaar is voor technische teams, management en eventueel auditdoeleinden. Kandidaten die dit proces begrijpen, vermijden een veelgemaakte fout: tool-first leren zonder context.

Voorbereiding: theorie, labs en rapportage combineren

Een sterke voorbereiding op CEH combineert drie elementen. Eerst komt de theorie: netwerkprotocollen, webtechnologie, operating systems, cryptografie, identity, malwareconcepten en beveiligingscontroles. Daarna komen labs waarin technieken veilig worden geoefend. Tot slot is rapportage nodig, omdat echte security testing pas waarde krijgt wanneer bevindingen reproduceerbaar, geprioriteerd en begrijpelijk worden vastgelegd.

Een werkbaar studieplan spreidt die onderdelen over meerdere weken. De eerste fase richt zich op examendomeinen en terminologie, zodat kandidaten de breedte van CEH begrijpen. De tweede fase gebruikt labs om reconnaissance, scanning, vulnerability validation en basisexploitatie in een gecontroleerde omgeving te oefenen. De derde fase draait om oefenvragen, foutanalyse en korte rapporten over labbevindingen. Niet elk lab hoeft ingewikkeld te zijn; de leerwaarde zit vaak in het helder uitleggen van oorzaak, impact, bewijs en hersteladvies.

Voor kandidaten die structuur willen, kan een begeleide CEH-training helpen om examendoelen, labs en voorbereiding in één traject te brengen. Readynez kan in die context een optie zijn, maar de keuze voor training moet vooral afhangen van voorkennis, beschikbare studietijd, behoefte aan hands-on begeleiding en de vraag of het examen snel of juist geleidelijk gepland wordt.

Retake en renewal: plan dit vooraf

Wie niet slaagt, moet de actuele retakeprocedure van EC-Council volgen. In algemene zin betekent dit dat een kandidaat opnieuw moet plannen volgens de geldende voorwaarden, eventuele wachttijden moet respecteren en mogelijk een nieuwe voucher of goedkeuring nodig heeft. Omdat retakebeleid kan wijzigen, is het verstandig om de voorwaarden vóór de eerste examendatum te lezen en niet pas na een mislukte poging.

Na het behalen van CEH stopt het onderhoud niet. EC-Council-certificeringen werken met een Continuing Education-systeem waarin doorgaans 120 ECE-credits over een periode van 3 jaar nodig zijn om de certificering te onderhouden. Credits kunnen voortkomen uit relevante trainingen, securityconferenties, webinars, onderzoek, publicaties of andere goedgekeurde leeractiviteiten, afhankelijk van EC-Council-regels.

De praktische aanpak is om renewal niet als administratieve eindspurt te behandelen. Professionals doen er beter aan elk kwartaal een kleine hoeveelheid ECE-activiteit te plannen en bewijsstukken meteen te bewaren. Dat voorkomt dat certificaathouders aan het einde van de cyclus moeten zoeken naar ontbrekende documentatie of snel willekeurige activiteiten proberen te verzamelen.

Carrièrewaarde in België

CEH kan waardevol zijn voor functies zoals junior penetration tester, SOC-analist, vulnerability analyst, security consultant, IT security officer en infrastructure engineer met securitytaken. In België is de certificering vooral nuttig wanneer zij aansluit bij aantoonbare praktijk: labervaring, kennis van enterprise-omgevingen, duidelijke rapportage en begrip van Europese regelgeving.

Salarissen verschillen sterk per regio, sector, ervaring, taalvaardigheid en verantwoordelijkheidsniveau. Een juniorprofiel met CEH staat anders in de markt dan een consultant die zelfstandig klantopdrachten uitvoert of een security engineer die cloud- en identity-omgevingen kan testen. Daarom is het beter om Belgische salarisbronnen en vacatures te vergelijken dan te vertrouwen op internationale gemiddelden in pond of dollar.

Taal speelt eveneens mee. Veel Belgische securityteams werken in meertalige omgevingen, met Nederlands, Frans en Engels in documentatie, klantcommunicatie of managementrapportage. CEH zelf wordt internationaal gepositioneerd, maar de professionele waarde stijgt wanneer een kandidaat technische bevindingen helder kan uitleggen aan verschillende doelgroepen.

Waar CEH het meest rendeert

CEH rendeert het best wanneer het wordt gezien als onderdeel van een bredere vaardigheidsopbouw. Het certificaat kan de basis leggen voor offensive security, maar ook voor betere defensive security: een SOC-analist die aanvalspatronen begrijpt, schrijft betere detectieregels; een infrastructure engineer die misconfiguraties herkent, bouwt veiligere omgevingen; een manager die pentestbevindingen begrijpt, prioriteert herstel realistischer.

De sterkste kandidaten bouwen daarom na CEH verder aan specialisatie. Dat kan via webapplicatiebeveiliging, cloudsecurity, Active Directory-security, incident response, threat hunting of governance. Welke richting logisch is, hangt af van de huidige rol en de sector. In gereguleerde Belgische omgevingen is de combinatie van technische validatie, risicocommunicatie en compliancebewustzijn vaak waardevoller dan een smalle focus op exploitatie.

Veelgestelde vragen over CEH-certificering

Is CEH geschikt als eerste cybersecuritycertificering?

CEH kan een goede stap zijn voor wie al basiskennis heeft van netwerken, besturingssystemen en securityconcepten. Voor absolute beginners kan een fundament in networking, Linux, Windows en algemene security eerst verstandiger zijn, omdat CEH veel onderwerpen tegelijk behandelt.

Is CEH verplicht voor pentesters in België?

Nee. CEH is geen wettelijke verplichting voor pentesters in België. Werkgevers kunnen het wel vragen als selectiecriterium of als bewijs van basiskennis, maar praktijkervaring, rapportagekwaliteit, toestemming en veilig werken binnen scope blijven minstens zo belangrijk.

Wat is het verschil tussen CEH en CEH Practical?

CEH 312-50 is het kennisexamen met meerkeuzevragen. CEH Practical is een apart hands-on examen met scenario’s waarin praktische uitvoering wordt beoordeeld. Wie beide behaalt, kan de CEH Master-aanduiding krijgen volgens de geldende EC-Council-regels.

Hoe lang blijft CEH geldig?

CEH vereist doorgaans onderhoud via EC-Council Continuing Education. Meestal gaat het om 120 ECE-credits over 3 jaar. Controleer altijd de actuele regels bij EC-Council, omdat voorwaarden en documentatie-eisen kunnen wijzigen.

Welke voorbereiding werkt het best?

De beste voorbereiding combineert theorie, labs, oefenvragen en korte rapportage-oefeningen. Kandidaten die alleen tools oefenen zonder methodologie, wetgeving en rapportage te begrijpen, lopen risico op zwakke examenresultaten en beperkte professionele toepasbaarheid.

Een verstandige volgende stap

CEH is het meest waardevol wanneer het doel helder is: basiskennis aantonen, doorstromen naar een securityrol, sterker worden in vulnerability management of een opstap maken naar hands-on pentesting. Het certificaat past goed bij professionals die aanvalstechnieken willen begrijpen, maar het vraagt aanvulling met praktijk, portfolio en voortdurende ontwikkeling.

Een praktische volgende stap is om de actuele EC-Council-exameneisen te controleren, een eerlijk beeld van de eigen voorkennis te maken en daarna te kiezen tussen zelfstudie, labs of begeleide voorbereiding. Wie een gestructureerde route zoekt, kan de CEH-voorbereiding van Readynez vergelijken met de eigen planning, budget en behoefte aan hands-on begeleiding.

A group of people discussing the latest Microsoft Azure news

Unlimited Microsoft Training

Krijg onbeperkte toegang tot ALLE LIVE Microsoft-cursussen onder leiding van een instructeur die u wilt - allemaal voor de prijs van minder dan één cursus. 

  • 60+ LIVE cursussen onder leiding van een instructeur
  • Geld-terug-garantie
  • Toegang tot 50+ doorgewinterde instructeurs
  • 50.000+ IT-professionals opgeleid

Basket

{{item.CourseTitle}}

Price: {{item.ItemPriceExVatFormatted}} {{item.Currency}}