CEH vs PenTest+ vs OSCP: kosten van certificeren in België in 2026

  • Gecertificeerde ethische hackerkosten
  • Published by: André Hamer on Feb 06, 2024
Group classes

De kost van CEH-certificering is het volledige budget dat nodig is om iemand tot en voorbij het examen te brengen. Voor Belgische teams betekent dat meer dan één examenvoucher: examen, voorbereiding, eventuele herkansing, praktische labtijd, btw, verlenging en de tijd die iemand niet aan klantwerk of operationele taken besteedt.

Voor Belgische IT- en securityprofessionals is CEH vooral een budgetbeslissing met meerdere lagen. De certificering kan zinvol zijn voor brede securityrollen, compliance-gedreven opdrachten en functies waar ethisch hacken moet worden begrepen zonder meteen een diep gespecialiseerde pentestrol te worden. Wie CEH vergelijkt met CompTIA PenTest+ of OSCP, moet daarom niet alleen naar het examengeld kijken, maar ook naar leerstijl, praktijkniveau, onderhoudskosten en de vraag welke rol de certificering moet ondersteunen.

Methodologie en valuta

Dit overzicht gebruikt EUR als begrotingsvaluta voor België, met juli 2026 als peildatum voor de manier waarop kostenposten moeten worden gelezen. Omdat leveranciers en examenorganisaties prijzen per regio, valuta en kanaal kunnen tonen, is het verstandiger om bedragen in een intern budget als categorieën op te nemen en de definitieve prijs te controleren op het moment van aankoop bij EC-Council, CompTIA of OffSec.

De broninformatie bij dit artikel bevatte bedragen in GBP en USD, waaronder voorbeelden zoals ongeveer £850 voor een CEH-examen, USD-bedragen voor CEH en OSCP, en een ruwe trainingsrange. Die bedragen zijn nuttig als indicatie van orde van grootte, maar ze zijn geen volledige Belgische totaalprijs.

Waaruit bestaan CEH-kosten?

De grootste fout bij CEH-budgetten is dat het examen als de volledige kost wordt behandeld. In werkelijkheid begint het budget bij de examenvoucher, maar loopt het door in voorbereiding, labomgeving, oefenmateriaal, administratie en mogelijke herkansing. Wie kiest voor zelfstudie betaalt minder vooraf, maar neemt meer risico op kennishiaten, vooral rond netwerkverkenning, kwetsbaarheden, webapplicaties, malwareconcepten, cloudomgevingen en rapportage.

Een klassikale of begeleide training kost meer dan losse studiematerialen, maar kan de leercurve verkorten omdat theorie, labs en examendoelen in één ritme worden geplaatst. Een voorbeeld daarvan is de CEH-training voor Certified Ethical Hacker, waarbij training vooral relevant is voor kandidaten die structuur nodig hebben of hun voorbereiding in een beperkt tijdsvenster willen afronden. Het budget moet dan niet worden gelezen als “training versus examen”, maar als de totale kost om met voldoende voorbereiding aan het examen te beginnen.

Daarnaast zijn er kleinere posten die vaak pas zichtbaar worden wanneer iemand al begonnen is. Denk aan reschedulingkosten als een examendatum wordt verplaatst, voorwaarden voor retakes, remote-proctoringvereisten, geschikte hardware, stabiele internetverbinding, identiteitscontrole en eventueel een rustige testlocatie. Deze kosten zijn niet altijd hoog, maar ze kunnen een planning verstoren wanneer ze niet vooraf zijn opgenomen.

CEH, CEH Practical en CEH Master zijn niet hetzelfde budget

CEH wordt vaak als één certificering besproken, maar er zijn verschillende varianten met een andere kostendynamiek. Het klassieke CEH-examen is vooral kennisgericht en toetst concepten, technieken, tools en beveiligingsprincipes. CEH Practical is een afzonderlijk praktijkgericht examen waarin kandidaten in een hands-on omgeving moeten aantonen dat ze technieken kunnen toepassen. CEH Master wordt doorgaans gebruikt voor wie zowel het kennisgedeelte als het praktische deel succesvol afrondt.

Dat onderscheid is belangrijk voor budgetten. Wie alleen het CEH-kennisexamen plant, moet niet doen alsof hij of zij dezelfde praktische validatie inkoopt als bij CEH Practical. Wie CEH Master ambieert, moet rekening houden met een extra examen, meer labtijd en doorgaans meer voorbereiding. In teamplanningen leidt dit vaak tot een tweefasenaanpak: eerst brede kennis opbouwen via CEH, daarna voor geselecteerde medewerkers extra praktijkvalidatie toevoegen als hun rol dat vraagt.

De doorlopende kost: ECE en verlenging

Na het behalen van CEH stopt de financiële planning niet. EC-Council-certificeringen werken met een verlengingscyclus waarin Continuing Education, vaak ECE genoemd, een rol speelt. De oorspronkelijke bron noemt 120 credits over drie jaar; kandidaten moeten de actuele EC-Council-regels controleren, omdat categorieën, portaalvereisten en vergoedingen kunnen wijzigen.

Een verstandige ECE-strategie spreidt activiteiten over de hele cyclus. Wie pas vlak voor de deadline credits probeert te verzamelen, betaalt vaker voor snelle cursussen of evenementen en loopt meer administratief risico. Goedkopere of gratis mogelijkheden kunnen bestaan uit webinars, securitymeetups, CTF-deelname, relevante conferenties, vakinhoudelijke publicaties of aantoonbare leeractiviteiten, zolang ze voldoen aan de regels van de certificeringshouder.

Voor organisaties die meerdere securitycertificeringen tegelijk plannen, kan een abonnementsmodel helpen om training voorspelbaarder te begroten. Het Unlimited Security Training-abonnement is in dat scenario vooral relevant wanneer CEH deel uitmaakt van een breder opleidingspad, niet wanneer één medewerker alleen een los examen wil voorbereiden.

CEH vs PenTest+ vs OSCP: wat verschilt er echt?

CEH, PenTest+ en OSCP worden vaak in één adem genoemd, maar ze beantwoorden verschillende vragen. CEH geeft brede herkenning rond ethisch hacken, aanvalstechnieken, beveiligingsconcepten en terminologie. PenTest+ is vendor-neutraal en praktischer georiënteerd rond vulnerability assessment, penetratietesten en rapportage. OSCP staat bekend om een sterk hands-on karakter en wordt vaker gevraagd voor rollen waarin zelfstandig pentesten centraal staat.

Een belangrijk punt bij PenTest+ is dat aanbevolen ervaring niet hetzelfde is als een formele toelatingseis. De oorspronkelijke tekst suggereerde dat bepaalde CompTIA-certificeringen verplicht zijn, maar PenTest+ heeft geen formele prerequisites. Ervaring met netwerken, security en praktische testing blijft wel verstandig, omdat het examen anders zwaarder wordt dan de instapeis doet vermoeden.

Keuze Past vooral bij Budgetimplicatie
CEH Brede securityfuncties, compliance-contexten, SOC- of auditgerichte teams die ethisch hacken willen begrijpen. Reken naast examen en training ook op ECE-verlenging en eventueel CEH Practical als aparte stap.
PenTest+ Professionals die vendor-neutraal en praktijkgericht willen aantonen dat ze pentest- en vulnerabilityprocessen begrijpen. Vaak aantrekkelijk als opstap wanneer het budget beperkt is, maar praktische voorbereiding blijft noodzakelijk.
OSCP Kandidaten die richting gespecialiseerde pentestrollen willen en bereid zijn veel hands-on labtijd te investeren. De directe examen- en labkosten zijn maar een deel van de kost; tijdsinvestering is hier vaak de zwaarste factor.

In Belgische en Europese hiringcontexten wordt CEH regelmatig gezien als nuttige taal voor brede security- en governancegesprekken, zeker wanneer klanten of aanbestedingen expliciet naar bekende certificeringen vragen. Voor pure pentestrollen kijkt men vaker naar aantoonbare hands-on ervaring, portfolio, rapportagekwaliteit en certificeringen met een zwaardere praktijkcomponent. PenTest+ kan dan een tussenstap zijn voor wie praktische validatie wil zonder meteen het intensieve OSCP-pad te kiezen.

Wie PenTest+ naast CEH overweegt, kan inhoud en voorbereiding vergelijken via een gerichte EC-Council trainingsroute en andere securitytrainingen binnen hetzelfde opleidingsbudget. De nuttige vraag is niet welke naam het bekendst is, maar welke certificering het dichtst ligt bij de rol die iemand in de komende twaalf tot achttien maanden moet uitvoeren.

Verborgen kosten die een CEH-budget kunnen vertekenen

De zichtbare prijs is meestal de voucher of de training. De minder zichtbare kosten zitten in herplanning, retakes, extra labtijd, verlengingsadministratie en productiviteitsverlies. Vooral dat laatste wordt onderschat: vijf dagen training, meerdere avonden labwerk of een intensieve zelfstudieperiode hebben een operationele kost, zeker in kleinere securityteams waar dezelfde mensen incidentrespons, awareness, auditvragen en technische projecten combineren.

Hands-on voorbereiding is daarbij geen luxe. Kandidaten die alleen meerkeuzevragen oefenen, herkennen mogelijk de terminologie maar missen de logica achter aanvalspaden, configuratiefouten en rapportage. Voldoende labtijd kan de kans op een retake verkleinen, niet omdat het een resultaat garandeert, maar omdat het begrippen omzet in toepasbare kennis.

Voor particuliere kandidaten in België is btw een directe budgetfactor. Voor werkgevers is vooral de interne behandeling belangrijk: wordt de certificering centraal aangekocht, vergoed na slagen, gekoppeld aan een opleidingsplan of beschouwd als persoonlijke ontwikkeling? Die afspraken bepalen of een kandidaat zelf voorschiet, of retakes worden terugbetaald en wie de verlengingskosten draagt.

Hoe een realistisch CEH-budget opbouwen

Een bruikbaar budget begint met het gekozen einddoel. Voor een brede securityrol kan CEH met gestructureerde voorbereiding voldoende zijn. Voor een rol waarin de medewerker kwetsbaarheden moet valideren en technische bevindingen moet rapporteren, moet extra labtijd of CEH Practical worden voorzien. Voor een toekomstige pentester is het verstandiger om CEH te zien als basiskennis en daarnaast een sterker hands-on traject te plannen.

  1. Bepaal eerst of het doel brede securitykennis, praktische pentestvalidatie of gespecialiseerde pentestuitvoering is.
  2. Neem examenvoucher, training, studiemateriaal, labomgeving en mogelijke retake als aparte budgetregels op.
  3. Begroot in EUR en controleer of de prijs inclusief of exclusief Belgische btw wordt gefactureerd.
  4. Plan ECE-activiteiten vanaf het eerste kwartaal na certificering om dure last-minute verlenging te vermijden.
  5. Leg vooraf vast wie betaalt voor retakes, verlenging en extra praktijkexamens zoals CEH Practical.

Deze aanpak voorkomt twee veelvoorkomende fouten: CEH voorstellen als gratis of bijna gratis, en appels met peren vergelijken door een kennistoets naast een intensief praktijktraject te zetten zonder de tijdsinvestering mee te rekenen. De meest betrouwbare vergelijking is altijd rolgericht: wat moet iemand na certificering beter kunnen doen, en hoeveel begeleide oefening is daarvoor nodig?

FAQ

Wat kost CEH-certificering in België?

De exacte Belgische totaalprijs hangt af van de aankooproute, regio, btw-behandeling, training en eventuele retake. De oorspronkelijke bron noemt bedragen zoals ongeveer £850 of USD-bedragen voor CEH-examens, maar voor België moet het budget in EUR worden bevestigd op het moment van aankoop. Reken naast het examen ook op voorbereiding, labtijd, mogelijke herplanning en verlenging.

Is CEH gratis te behalen?

Nee. CEH is niet gratis. Er kunnen gratis studiematerialen, webinars of communitybronnen bestaan, maar het officiële examen, eventuele training, retakes en verlenging brengen kosten met zich mee.

Heeft PenTest+ verplichte toelatingseisen?

CompTIA PenTest+ heeft geen formele prerequisites. Praktische ervaring met netwerken, securityconcepten en vulnerability assessment is wel sterk aan te raden, omdat het examen praktische kennis verwacht.

Wat is duurder: CEH, PenTest+ of OSCP?

Dat hangt af van wat wordt meegerekend. PenTest+ kan qua directe examenkost vaak lager uitvallen dan CEH- of OSCP-trajecten, maar training en labtijd kunnen het verschil verkleinen. OSCP vraagt doorgaans een zwaardere hands-on tijdsinvestering, waardoor de indirecte kost hoog kan zijn, zelfs wanneer alleen naar examen- en labprijzen wordt gekeken.

Moet CEH worden verlengd?

Ja. CEH vereist doorgaans permanente educatie via ECE-credits en een verlengingsproces. De bron noemt 120 credits over drie jaar. Kandidaten moeten de actuele EC-Council-regels controleren en vanaf het begin activiteiten plannen, zodat verlenging geen dure eindspurt wordt.

Een verstandige keuze maken

CEH is het meest zinvol wanneer brede ethisch-hackenkennis, herkenbaarheid en compliancevriendelijke taal belangrijk zijn. PenTest+ past beter als vendor-neutrale praktijkbasis, terwijl OSCP sterker aansluit bij kandidaten die technische pentestuitvoering als kerntaak willen ontwikkelen. De juiste keuze is daarom minder een prijsvergelijking dan een afweging tussen rol, leercurve, beschikbare studietijd en onderhoudskosten.

Een praktische volgende stap is om het budget op te splitsen in directe kosten, verborgen kosten en doorlopende kosten. Wie CEH via Readynez voorbereidt, kan de training afzetten tegen zelfstudie, retakerisico en de behoefte aan gestructureerde labs; wie meerdere securitypaden plant, moet vooral kijken naar voorspelbaarheid over meerdere certificeringen heen.

Related resources

Two people monitoring systems for security breaches

Unlimited Security Training

Krijg onbeperkte toegang tot ALLE LIVE-beveiligingscursussen onder leiding van een instructeur die je wilt - allemaal voor de prijs van minder dan één cursus. 

  • 60+ LIVE cursussen onder leiding van een instructeur
  • Geld-terug-garantie
  • Toegang tot 50+ doorgewinterde instructeurs
  • 50.000+ IT-professionals opgeleid

Basket

{{item.CourseTitle}}

Price: {{item.ItemPriceExVatFormatted}} {{item.Currency}}