Het EC-Council CEH-examen is een certificering voor professionals die willen aantonen dat zij de taal, technieken en verdedigingslogica van ethical hacking beheersen. Deze certificering is vooral relevant voor junior security analysts, systeem- en netwerkbeheerders die richting security groeien, career changers met IT-basiskennis en managers die een realistische voorbereiding willen beoordelen.
Laatst bijgewerkt: 2026. Examengegevens kunnen wijzigen, dus de officiële EC-Council exam guide, exam blueprint, eligibility policy en delivery- of proctoringinformatie blijven leidend. Dit artikel gebruikt daarom geen vaste slagingsscore en maakt een duidelijk onderscheid tussen de theoretische CEH (ANSI)-toets en CEH Practical.
De CEH (ANSI)-certificering, exam code 312-50, is een meerkeuze-examen met 125 vragen en een examenduur van 4 uur. Het examen wordt afgenomen via geautoriseerde testkanalen en toetst vooral of kandidaten concepten, aanvalsfases, terminologie, tool-output en verdedigingsmaatregelen correct kunnen herkennen en toepassen in scenario’s.
Een veelgemaakte fout is om CEH te behandelen alsof het een puur hands-on examen is. De ANSI-toets vraagt geen live exploitatie in een lab, maar meerkeuzevragen kunnen wel vragen om Nmap-output, logfragmenten, Wireshark-observaties of aanvalspatronen te interpreteren. Wie alleen toolcommando’s uit het hoofd leert, mist vaak het onderliggende concept dat de vraag eigenlijk toetst.
EC-Council hanteert geen eenvoudige vaste slagingsscore die voor elke examenvorm gelijk is. De vereiste score kan afhangen van de gebruikte examenvorm en moeilijkheidsgraad. Kandidaten doen er daarom verstandig aan de officiële exam guide te raadplegen in plaats van te studeren op basis van oude percentages die online rondgaan.
Een formele opleiding is niet de enige manier om te leren, maar structuur helpt wel. De EC-Council CEH-training kan nuttig zijn voor wie de officiële syllabus, labs en examengerichte uitleg in één traject wil combineren. Los daarvan blijft actieve oefening nodig: samenvatten, fouten analyseren en scenario’s herhalen leveren meer op dan passief materiaal doornemen.
De CEH-syllabus draait om de volledige aanvalsketen vanuit een ethisch en defensief perspectief. Kandidaten komen onderwerpen tegen zoals footprinting en reconnaissance, scanning en enumeration, vulnerability analysis, system hacking, malware, sniffing, social engineering, webapplicaties, wireless, cloud, cryptografie en incidentgerelateerde beveiligingsconcepten.
De beste voorbereiding groepeert onderwerpen die cognitief bij elkaar horen. Informatie verzamelen, scannen en opsommen vormen bijvoorbeeld één logisch blok: eerst wordt een doelomgeving verkend, daarna worden hosts en diensten geïdentificeerd, en vervolgens worden details zoals gebruikers, shares of services verder onderzocht. Die volgorde maakt het makkelijker om examenvragen te herkennen waarin meerdere fases door elkaar lijken te lopen.
Frameworks zoals de NIST Cybersecurity Framework en OWASP Top 10 kunnen helpen om CEH-onderwerpen in een bredere beveiligingscontext te plaatsen. Ze vervangen de officiële EC-Council blueprint niet, maar ze maken duidelijk waarom bepaalde aanvalstechnieken belangrijk zijn voor risicobeheer, hardening en applicatiebeveiliging. Vooral bij web- en cloudvragen helpt dat bredere beeld om afleiders te herkennen.
Een goed CEH-plan combineert elke week theorie, labwerk, herhaling en toetsing. Vier weken kan haalbaar zijn voor iemand met veel securityervaring, maar zes weken geeft de meeste kandidaten ruimte om concepten te laten bezinken en fouten systematisch te verbeteren. Het ritme is belangrijker dan het aantal bronnen: bestudeer een domein, oefen in een lab, noteer fouten, herhaal zwakke punten en sluit de week af met examenvragen.
| Week | Focus | Meetpunt |
|---|---|---|
| 1 | Exam blueprint, ethical hacking-methodologie, basisnetwerken en securityterminologie. | Leg in eigen woorden uit wat het verschil is tussen reconnaissance, scanning en enumeration. |
| 2 | Footprinting, scanning, enumeration en vulnerability analysis als één samenhangend blok. | Interpreteer eenvoudige Nmap-resultaten en koppel open services aan mogelijke risico’s. |
| 3 | System hacking, malware, sniffing, social engineering en aanvalspersistentie op conceptniveau. | Beschrijf per aanvalstype de indicatoren, verdedigingsmaatregelen en typische examendistractors. |
| 4 | Webapplicaties, wireless, mobile, IoT, cloud en cryptografie. | Maak een foutlog met terugkerende verwarringen, bijvoorbeeld hashing versus encryptie of spoofing versus poisoning. |
| 5 | Gemengde scenario’s, tool-output, logs, pcaps en examengerichte herhaling. | Beantwoord oefenvragen per domein en herwerk alleen de concepten die fout blijven gaan. |
| 6 | Volledige mockexamens, tijdsbeheer en lichte herhaling van zwakke domeinen. | Simuleer het examenritme en controleer of fouten door kennis, interpretatie of tijdsdruk ontstaan. |
Het foutlog is vaak het verschil tussen druk studeren en gericht verbeteren. Noteer niet alleen het juiste antwoord, maar ook waarom het gekozen antwoord fout was. Kandidaten ontdekken zo patronen: te snel lezen, termen verwarren, tool-output verkeerd interpreteren of te veel vertrouwen op herkenning uit oefenvragen.
Vermijd ook een tweede valkuil: te vroeg overstappen op vraagendumps. Dumps trainen herkenning, niet begrip, en kunnen bovendien verouderd of onjuist zijn. Oefenexamens zijn waardevol wanneer ze worden gebruikt als diagnose-instrument, niet als vervanging voor studie.
CEH-voorbereiding hoort plaats te vinden in een gecontroleerde sandbox. Een eenvoudige labopstelling kan bestaan uit een Kali Linux-machine, een Windows-testmachine en bewust kwetsbare trainingsdoelen binnen een geïsoleerd netwerk. Snapshots zijn belangrijk, omdat ze de omgeving na een mislukte configuratie of oefening snel terugzetten naar een bekende staat.
De kern van labstudie is niet zoveel mogelijk tools starten. Het doel is leren lezen wat tools teruggeven. Bij Nmap gaat het bijvoorbeeld om poorten, services, versiedetectie en de betekenis van flags. Bij Wireshark gaat het om filters, protocollen en afwijkend verkeer. Bij loganalyse gaat het om tijdlijnen, bron- en doeladressen, foutcodes en herhalende patronen.
Deze manier van oefenen past beter bij het CEH-examen dan willekeurige tooldemonstraties. Meerkeuzevragen kunnen een klein artefact tonen en vragen naar de meest waarschijnlijke fase, kwetsbaarheid of mitigatie. Wie gewend is output rustig te interpreteren, heeft daar een voordeel ten opzichte van iemand die alleen commando’s heeft gememoriseerd.
CEH-vragen bevatten vaak afleiders die dicht bij het juiste antwoord liggen. Een praktische aanpak begint met het identificeren van het kernconcept in de vraagstem. Gaat het om verkenning, privilege escalation, sniffing, cryptografie, webapplicatiebeveiliging of incidentrespons? Zodra dat duidelijk is, vallen antwoorden die uit een ander domein komen sneller af.
Let extra op absolute kwalificaties zoals “altijd”, “nooit”, “alle” of “uitsluitend”. Zulke woorden maken een antwoord niet automatisch fout, maar ze verdienen aandacht omdat securityscenario’s vaak contextafhankelijk zijn. Markeer grensgevallen voor review in plaats van er te lang op vast te lopen.
Tijdsbeheer werkt het best met vaste controlemomenten. Controleer na ongeveer elke 25 vragen of het tempo nog gezond is, of er te veel gemarkeerde vragen openstaan en of vermoeidheid tot slordig lezen leidt. Bij twijfel is het meestal beter eerst een verdedigbaar antwoord te kiezen, de vraag te markeren en later terug te keren dan minutenlang op één scenario te blijven hangen.
Een examenvraag kan bijvoorbeeld een korte Nmap-uitvoer tonen met meerdere open poorten en vragen welke stap logisch volgt in een ethical hacking-methodologie. Een zwak antwoord kiest meteen een exploit, omdat een herkenbare service zichtbaar is. Een sterker antwoord kijkt eerst of de vraag zich nog in scanning, enumeration of vulnerability analysis bevindt.
Stel dat de stem aangeeft dat de tester geautoriseerd is en net open services heeft gevonden, maar nog geen versies, banners of gebruikersinformatie heeft verzameld. Dan ligt verdere enumeration vaak dichter bij de methodologie dan directe exploitatie. De redenering is belangrijker dan het specifieke toollabel: het examen wil weten of de kandidaat de fase en het doel van de activiteit begrijpt.
CEH (ANSI), CEH Practical en CEH Master worden soms door elkaar gehaald, maar ze beantwoorden verschillende behoeften. De theoretische CEH-toets bewijst kennis van terminologie, methodologie, aanvalstypen en verdedigingsconcepten. CEH Practical is een geproctord hands-on labexamen met scenario-gebaseerde taken. CEH Master wordt toegekend nadat beide zijn behaald.
| Keuze | Wanneer logisch | Timingadvies |
|---|---|---|
| CEH (ANSI) | Wanneer terminologie, examenkennis en een erkend theoretisch fundament centraal staan. | Start hiermee als je nog geen CEH hebt of als een vacature expliciet naar CEH vraagt. |
| CEH Practical | Wanneer je hands-on bewijs wilt leveren dat je taken in een labomgeving kunt uitvoeren. | Plan dit kort na CEH als de theorie nog vers is en je labroutine voldoende sterk is. |
| CEH Master | Wanneer je beide vormen wilt combineren: kennisbasis en praktische uitvoering. | Zie dit als resultaat van de combinatie, niet als een los startpunt. |
Voor veel kandidaten is de meest logische volgorde eerst CEH (ANSI), daarna CEH Practical. De theorie geeft taal en structuur; de praktische toets vraagt dat die kennis snel wordt toegepast. Wie meerdere EC-Council-routes wil vergelijken, kan de bredere EC-Council-trainingen bekijken, maar de keuze moet altijd vertrekken vanuit rol, ervaring en bewijsbehoefte.
Werkgevers gebruiken CEH vaak als signaal dat iemand securitybegrippen, aanvalspatronen en defensieve maatregelen begrijpt. Voor juniorrollen kan dat helpen om basiskennis zichtbaar te maken. Voor beheerders en netwerkprofessionals toont CEH dat zij verder kijken dan configuratie en ook denken in termen van misbruikscenario’s, detectie en risico.
De certificering is echter geen vervanging voor praktijkervaring. Kandidaten die tijdens sollicitaties kunnen uitleggen hoe zij labs hebben opgebouwd, welke fouten zij in hun foutlog zagen en hoe zij tool-output interpreteren, maken hun voorbereiding tastbaarder. Dat verhaal is vaak overtuigender dan alleen zeggen dat alle video’s zijn bekeken.
De eerste fout is passief leren. Video’s en slides kunnen een onderwerp introduceren, maar zonder eigen notities, labherhaling en foutanalyse blijft kennis oppervlakkig. Een kandidaat moet kunnen uitleggen waarom een antwoord juist is, niet alleen welk antwoord in een oefentoets gemarkeerd werd.
De tweede fout is toolfetisjisme. CEH gaat over ethical hacking-concepten en beveiligingslogica; tools zijn middelen om die concepten zichtbaar te maken. Wie begrijpt wat scanning, enumeration, privilege escalation of hashing betekent, kan meestal beter omgaan met onbekende vraagformuleringen.
De derde fout ontstaat op de examendag zelf: te snel antwoorden en te weinig markeren voor review. Vooral lange scenario’s verdienen een korte pauze om de vraagstem terug te brengen tot één kernconcept. Die discipline voorkomt dat plausibele maar verkeerde afleiders de overhand krijgen.
Slagen voor het EC-Council CEH-examen vraagt geen geheim trucje, maar een evenwichtige voorbereiding. De officiële blueprint bepaalt wat je moet kennen, labs maken concepten concreet, oefenexamens tonen waar interpretatie misloopt en een foutlog voorkomt dat dezelfde zwakte terugkomt.
Een praktische volgende stap is het kiezen van een studiepad dat past bij je huidige niveau en beschikbare tijd. Wie gestructureerde begeleiding wil combineren met bredere securityontwikkeling, kan naast losse CEH-voorbereiding ook securitytraining via Readynez overwegen. De belangrijkste keuze blijft hetzelfde: leer ethisch, oefen veilig en meet voortgang op begrip in plaats van op volume.
Voor veel kandidaten is 4 tot 6 weken realistisch, afhankelijk van voorkennis, werkervaring en beschikbare studietijd. Wie al sterk is in netwerken, Linux en securityconcepten kan sneller gaan, maar kandidaten zonder hands-on ervaring hebben meestal extra labtijd nodig.
Er is geen eenvoudig vast percentage dat kandidaten als universele norm kunnen gebruiken. EC-Council gebruikt examenvormen met verschillende moeilijkheidsgraden, waardoor de vereiste score kan verschillen. Raadpleeg daarom de actuele officiële exam guide bij inschrijving.
Nee. CEH (ANSI) is de theoretische meerkeuzetoets met exam code 312-50. CEH Practical is een afzonderlijk geproctord hands-on labexamen met scenario-gebaseerde taken. CEH Master volgt wanneer beide zijn behaald.
De officiële EC-Council blueprint en exam guide zijn het startpunt. Daarnaast helpen gestructureerde cursusmaterialen, veilige labs, oefenvragen en een eigen foutlog. De kwaliteit van reflectie na een fout is belangrijker dan het aantal bronnen dat wordt verzameld.
Gebruik alleen een eigen sandbox, geautoriseerde labomgeving of trainingsplatform. Werk met geïsoleerde virtuele machines en snapshots, en focus op het interpreteren van output. Oefen nooit op systemen waarvoor geen expliciete toestemming bestaat.
Krijg onbeperkte toegang tot ALLE LIVE-beveiligingscursussen onder leiding van een instructeur die je wilt - allemaal voor de prijs van minder dan één cursus.
You're viewing our Belgium (EUR) site from United States
Would you like to view the site in
English
with prices in
Dollar?