CEH-certificering in België: praktische gids voor het EC-Council exam

  • Gecertificeerd Ethisch Hacking Examen
  • Published by: André Hamer on Feb 06, 2024
Blog Alt EN

CEH is een theoretisch examen rond ethisch hacken, terwijl CEH Practical dezelfde discipline hands-on toetst; daardoor meten ze niet dezelfde bekwaamheid en passen ze bij verschillende momenten in een securitycarrière.

Het EC-Council Certified Ethical Hacker-examen, meestal CEH genoemd, is het kennisexamen voor professionals die aanvalstechnieken willen begrijpen om systemen beter te beveiligen. In België is het vooral relevant voor SOC-analisten, systeem- en netwerkbeheerders met securitytaken, junior pentesters en consultants die een herkenbare securitycertificering willen toevoegen aan hun profiel.

CEH blijft in de eerste plaats een breed examen. Het vraagt begrip van reconnaissance, scanning, enumeration, kwetsbaarheidsanalyse, webapplicatiebeveiliging, malwareconcepten, cloud- en IoT-risico’s, cryptografie en rapportering. De waarde zit niet in het uit het hoofd leren van toolnamen, maar in het kunnen plaatsen van technieken binnen een verdedigbare, ethische en methodische aanpak.

Wat het CEH-examen precies toetst

Het CEH-kennisexamen heeft examencode 312-50 en bestaat uit 125 meerkeuzevragen met een maximale examenduur van vier uur. Kandidaten leggen het examen doorgaans af via ECC EXAM of via Pearson VUE, afhankelijk van de gekozen route en beschikbaarheid. De officiële EC-Council blueprint blijft de leidende bron voor domeinen, examenvorm en toelatingsregels.

Een veelgemaakte fout is CEH behandelen als een pentest-toolquiz. De vragen gaan wel over tools en technieken, maar de betere voorbereiding koppelt die altijd aan het proces: wat wordt eerst onderzocht, welke aannames zijn toegestaan, welke bevinding is relevant voor risico, en hoe wordt die verantwoord gerapporteerd? Dat onderscheid is belangrijk omdat ethisch hacken in een organisatie altijd binnen scope, toestemming en bewijsvoering gebeurt.

De domeinen sluiten aan bij dagelijkse werkzaamheden in securityteams. Reconnaissance en scanning helpen bij vulnerability assessment en attack surface management. Enumeration, privilege escalation en webapplicatiekwetsbaarheden komen terug in pentestvoorbereiding en incidentanalyse. Cloud- en IAM-onderwerpen zijn belangrijker geworden doordat veel Belgische organisaties hybride omgevingen beheren waarin Azure AD, SaaS-platformen en on-premises Active Directory naast elkaar bestaan.

CEH, CEH Practical of CEH Master kiezen

CEH, CEH Practical en CEH Master worden vaak op één hoop gelegd, maar de keuze hangt af van het doel. Het CEH-kennisexamen past bij professionals die een brede basis willen aantonen en de terminologie, aanvalsketen en verdedigingslogica moeten beheersen. Voor een SOC-analist of systeembeheerder die securityverantwoordelijkheid krijgt, is dat vaak de logische eerste stap.

CEH Practical is anders van aard. Dat is een hands-on labexamen van zes uur waarin kandidaten realistische taken uitvoeren in plaats van meerkeuzevragen beantwoorden. Deze route past beter bij wie al geregeld met labs, kwetsbaarheidsscanners, webapplicatietesten, privilege escalation en command-line tooling werkt. CEH Master is geen apart eerste examen, maar de status die volgt wanneer zowel CEH als CEH Practical behaald zijn; de volgorde is vrij.

Voor consultants en junior pentesters is CEH plus CEH Practical vaak sterker dan alleen het kennisexamen, omdat klanten en werkgevers niet alleen conceptuele kennis zoeken maar ook bewijs van praktische uitvoering. Voor teamleads is het nuttig om timing realistisch te plannen: eerst de kenniskern opbouwen, daarna praktische vaardigheid verdiepen, voorkomt dat een kandidaat te vroeg in een zes uur durend labexamen terechtkomt.

Toelating, planning en Belgische aandachtspunten

De toelating tot CEH wordt vaak verkeerd begrepen. Twee jaar relevante werkervaring in informatiebeveiliging kan een route zijn, maar officiële training kan eveneens aan de toelatingsroute bijdragen. Kandidaten moeten daarom de actuele EC-Council-regels controleren voordat ze een examen boeken, zeker wanneer ze via zelfstudie willen gaan.

In België wordt planning meestal bepaald door de gekozen examenlevering. Pearson VUE biedt testcentra en online proctoringopties waar beschikbaar; ECC EXAM kan eveneens worden gebruikt afhankelijk van de voucher en examenroute. De exacte beschikbaarheid, identificatievereisten en proctoringregels moeten vlak voor boeking worden nagekeken, omdat ze per aanbieder en locatie kunnen verschillen.

De voertaal is in de praktijk vaak Engels. Kandidaten die dagelijks in het Nederlands of Frans werken, doen er goed aan om oefenvragen, labnotities en kernbegrippen in het Engels te gebruiken. Dat voorkomt vertraging op examendag bij termen zoals enumeration, session hijacking, lateral movement, insecure deserialization of identity federation.

Kosten worden voor Belgische kandidaten meestal in EUR gecommuniceerd via de gekozen aanbieder of opleidingspartner, met btw-behandeling afhankelijk van facturatiecontext en klanttype. Het is verstandiger om budget te plannen rond drie posten: opleiding of studiemateriaal, examenvoucher en eventuele herkansing. Wie meerdere securitycertificeringen plant, kan daarnaast een abonnementsmodel zoals Onbeperkte Security Training vergelijken met losse trajecten, zonder dat dit de inhoudelijke voorbereiding vervangt.

Waarom de slagingsscore niet als vast percentage moet worden gezien

Een hardnekkige misvatting is dat CEH altijd één vaste slagingsscore heeft. EC-Council gebruikt variabele normering per examenvorm. Dat betekent dat de vereiste score kan verschillen afhankelijk van de moeilijkheid van de specifieke examenvorm die een kandidaat krijgt.

Dit principe, vaak psychometrische equating genoemd, probeert te voorkomen dat een kandidaat voordeel of nadeel heeft door een relatief makkelijke of moeilijke set vragen. Voor voorbereiding verandert dit de strategie. Het doel is niet mikken op een minimaal percentage, maar voldoende marge opbouwen over alle domeinen, zodat een zwakker onderdeel niet zwaar doorweegt wanneer de examenvorm daar relatief veel nadruk op legt.

Praktisch betekent dit dat kandidaten hun oefenscores per domein moeten bekijken in plaats van alleen naar het totaalresultaat te kijken. Wie bijvoorbeeld sterk scoort op netwerkscanning maar zwak op webapplicaties, cloud of Active Directory-risico’s, is kwetsbaar. Een evenwichtige voorbereiding levert meer op dan het herhalen van bekende onderwerpen.

Een studieplan van 6 tot 8 weken dat theorie en labs koppelt

Een realistisch traject voor iemand met basiskennis van netwerken en Linux duurt vaak zes tot acht weken. Korter kan voor ervaren securityprofessionals, maar beginners onderschatten meestal hoeveel tijd nodig is om begrippen in labs te herkennen. De kern is herhaling: lezen, uitvoeren, noteren, terugkijken en opnieuw testen.

  1. Week 1: Breng de officiële blueprint in kaart, herhaal TCP/IP, subnetting, Linux- en Windows-basis, en maak een eerste nulmeting met oefenvragen.
  2. Week 2: Oefen reconnaissance en scanning met aandacht voor scope, bewijsnotities, false positives en het verschil tussen informatie verzamelen en conclusies trekken.
  3. Week 3: Werk aan enumeration, kwetsbaarheidsanalyse en basisexploitatie, inclusief het documenteren van bevindingen alsof ze in een klant- of intern rapport terechtkomen.
  4. Week 4: Besteed gerichte labtijd aan Active Directory, privilege escalation, credential hygiene en laterale beweging binnen een gecontroleerde oefenomgeving.
  5. Week 5: Koppel webapplicatiekwetsbaarheden aan OWASP-concepten, zoals access control, injection, sessiebeheer en onveilige configuraties.
  6. Week 6: Herhaal cloud-, IAM-, wireless-, malware- en social-engineeringconcepten, en focus op wat een verdediger moet detecteren of beperken.
  7. Week 7: Maak volledige oefenexamens onder tijdsdruk, analyseer fouten per domein en herhaal zwakke labs in plaats van alleen de antwoorden te lezen.
  8. Week 8: Gebruik deze week als buffer voor herhaling, examenlogistiek, ID-controle, rust en een laatste review van notities en kernbegrippen.

De meest voorkomende voorbereidingstekorten zijn voorspelbaar: tool-memorisatie zonder labcontext, Active Directory privilege escalation overslaan, geen systematische screenshots of notities maken, te weinig herhaalde labs en onvoldoende aandacht voor webapplicaties en cloudonderwerpen. Deze fouten zijn goed te vermijden door elke labopdracht af te sluiten met drie korte vragen: wat was de techniek, welk risico toont ze aan, en welke mitigerende maatregel hoort erbij?

Wie behoefte heeft aan een begeleid traject met labs kan de EC-Council Certified Ethical Hacker training gebruiken om theorie, examendoelen en praktische oefening in één planning te brengen. Een opleiding is vooral nuttig wanneer de kandidaat weinig ervaring heeft met pentestmethodiek of wanneer een werkgever binnen een beperkte periode voorspelbare voortgang wil zien.

Wat er gebeurt op examendag

Op examendag draait veel om voorspelbaarheid. Kandidaten moeten de boekingsbevestiging, identificatievereisten, technische vereisten voor online proctoring en toegestane hulpmiddelen vooraf controleren bij Pearson VUE of ECC EXAM. Bij online proctoring moet de werkplek meestal vrij zijn van extra schermen, papier en niet-toegestane apparaten; bij een testcentrum gelden de instructies van de locatie.

De vier uur voor het kennisexamen lijken ruim, maar tijdsdruk ontstaat wanneer kandidaten lang blijven hangen bij scenario’s met veel details. Een betere aanpak is eerst de duidelijke vragen beantwoorden, gemarkeerde vragen later herzien en bij twijfel zoeken naar de optie die het best past bij scope, ethiek en risicovermindering. CEH-vragen belonen vaak begrip van volgorde en context.

Bij een onvoldoende resultaat moeten kandidaten de officiële retake-policy volgen. Die kan voorwaarden stellen aan wachttijden, vouchers en het aantal pogingen binnen een periode. Omdat beleid kan wijzigen, hoort de actuele regeling bij EC-Council of de examenleverancier gecontroleerd te worden voordat een herkansing wordt ingepland.

Hoe CEH in een securityloopbaan past

CEH is geen eindpunt voor wie offensive security serieus wil uitbouwen. Het is een brede basis die helpt om aanvalstechnieken, verdedigingsmaatregelen en securitycommunicatie met elkaar te verbinden. Daarna kan de route verschillen: een SOC-analist kan dieper gaan in detectie en incident response, een pentester in hands-on exploitatie en rapportering, en een consultant in risico, governance en klantcommunicatie.

Voor Belgische werkgevers is vooral relevant dat de certificering wordt gekoppeld aan toepasbare vaardigheden. Een medewerker die CEH behaalt maar nooit bevindingen leert prioriteren of rapporteren, levert minder waarde dan iemand die labs vertaalt naar risico, bewijs en hersteladvies. Daarom hoort voorbereiding ook rapportagevaardigheid, notuleren en uitleg aan niet-technische stakeholders te bevatten.

Wie na CEH een vervolgstap onderzoekt, kan het overzicht van EC-Council trainingen gebruiken om te bepalen of CEH Practical, forensische verdieping of meer geavanceerde pentesttraining past bij de rol. De keuze moet afhangen van werkzaamheden, niet van het verzamelen van zoveel mogelijk badges.

Een verstandige route naar slagen

De beste CEH-voorbereiding combineert officiële examendoelen, domeingerichte herhaling, realistische labs en nuchtere examenplanning. Kandidaten in België moeten extra letten op boekingskanaal, taal, ID-vereisten, btw-context en de actuele EC-Council-regels rond toelating en herkansing. Readynez kan daarbij één mogelijke gestructureerde leerroute bieden, maar de doorslaggevende factor blijft de kwaliteit van de eigen oefening.

Een praktische volgende stap is de officiële blueprint naast het studieplan leggen en per domein vastleggen welke theorie, labs en oefenvragen nog ontbreken. Wie dat consequent doet, bouwt niet alleen examenkans op, maar ook een werkbare basis voor ethisch hacken binnen echte organisaties.

FAQ

Wat is het EC-Council Certified Ethical Hacker-examen?

Het CEH-examen is het kennisexamen van EC-Council voor ethisch hacken. Het toetst of kandidaten aanvalstechnieken, kwetsbaarheden, securitytools, methodiek en verdedigingsmaatregelen begrijpen binnen een ethische en toegestane context.

Moet iemand twee jaar ervaring hebben om CEH te mogen afleggen?

Niet altijd. Twee jaar relevante informatiebeveiligingservaring kan een toelatingsroute zijn, maar officiële training kan eveneens deel uitmaken van de route naar toelating. Kandidaten moeten de actuele EC-Council-voorwaarden controleren voor hun gekozen examenroute.

Hoe lang duurt het CEH-examen?

Het CEH-kennisexamen bestaat uit 125 meerkeuzevragen en duurt maximaal vier uur. CEH Practical is een ander examen en duurt zes uur in een hands-on labomgeving.

Wat is de slagingsscore voor CEH?

Er is geen verstandig vast percentage om op te sturen. EC-Council gebruikt variabele normering per examenvorm, waardoor de vereiste score kan verschillen. Kandidaten bereiden zich beter voor door alle domeinen degelijk te beheersen dan door op een minimaal percentage te mikken.

Kan het CEH-examen in België online worden afgelegd?

Afhankelijk van beschikbaarheid en de gekozen examenroute kunnen kandidaten plannen via een testcentrum of online proctoring. De actuele opties, ID-regels en technische vereisten moeten worden gecontroleerd bij Pearson VUE of ECC EXAM voordat het examen wordt geboekt.

Two people monitoring systems for security breaches

Unlimited Security Training

Krijg onbeperkte toegang tot ALLE LIVE-beveiligingscursussen onder leiding van een instructeur die je wilt - allemaal voor de prijs van minder dan één cursus. 

  • 60+ LIVE cursussen onder leiding van een instructeur
  • Geld-terug-garantie
  • Toegang tot 50+ doorgewinterde instructeurs
  • 50.000+ IT-professionals opgeleid

Basket

{{item.CourseTitle}}

Price: {{item.ItemPriceExVatFormatted}} {{item.Currency}}