Certificeret etisk hacker (CEH): eksamen, pris i DKK og karrierevej

  • Certified Ethical Hacker
  • CEH Certification
  • Comprehensive Guide
  • Published by: André Hammer on jul. 02, 2024

CEH-certificeringen er et struktureret fundament for etisk hacking, men den gør ikke i sig selv en person klar til avanceret penetrationstest. Den bør derfor ses som en ramme for viden og metode, ikke som en garanti for praktisk ekspertise.

Det er en for snæver forståelse: Certified Ethical Hacker er bedst set som et bredt fundament i offensiv sikkerhed, hvor juridisk afgrænsning, metode, værktøjsforståelse og rapportering er lige så vigtige som selve teknikkerne.

Publiceret og opdateret: 2026. Eksamens- og gebyroplysninger bør altid kontrolleres hos EC-Council før tilmelding, da versioner, adgangskrav og priser kan ændre sig. Beløb i danske kroner i denne artikel er omtrentlige omregninger og bør bruges som budgetoverslag, ikke som bindende priser.

Hvad CEH dækker i praksis

CEH v12, som er knyttet til eksamenskoden 312-50, handler om at forstå angriberens metoder på en kontrolleret og autoriseret måde. Pensum spænder typisk over reconnaissance, scanning, enumeration, sårbarhedsanalyse, system- og webapplikationsangreb, cloud- og IoT-sikkerhed, malware-begreber, social engineering og rapportering. Den præcise formulering af emner og eksamenskrav ligger hos EC-Council, så kandidater bør bruge EC-Councils aktuelle eksamensside som primær kilde ved planlægning.

I daglig drift betyder CEH ikke, at en medarbejder frit kan “hacke” systemer. Værdien ligger i at kunne arbejde med godkendte tests, sårbarhedsscanninger, grundlæggende web- og netværksafprøvning, fundprioritering og dokumentation, så drift, udvikling og ledelse kan forstå risikoen. Mere avanceret exploit-udvikling, dyb red teaming og hårdt tidsbegrænsede hands-on angreb kræver normalt mere praktisk træning end CEH alene dokumenterer.

Den juridiske ramme er særlig vigtig i Danmark og EU. GDPR stiller krav til beskyttelse af personoplysninger, og Datatilsynet er den relevante danske myndighed for vejledning om databeskyttelse. NIS2 skærper samtidig kravene til cybersikkerhed og ledelsesansvar i omfattede sektorer, og ENISA udgiver materiale om implementering og modenhed på EU-niveau. CEH-færdigheder bør derfor altid bruges inden for skriftligt mandat, klart scope, logning, aftalte testvinduer og ansvarlig håndtering af fund.

Eksamen, format og vedligeholdelse

CEH-eksamenen er en multiple choice-eksamen med eksamenskoden 312-50. EC-Council beskriver format, varighed, antal spørgsmål, adgangskrav, retake-regler og eventuelle versioner på sine officielle sider, og de oplysninger bør kontrolleres direkte før køb af voucher eller kursus. Det er især vigtigt, fordi kandidater ofte finder ældre blogindlæg, hvor version, pensum eller praktiske varianter ikke længere passer.

Der er også forskel på CEH, CEH Practical og CEH Master. CEH-eksamenen dokumenterer bred teoretisk og metodisk forståelse, mens CEH Practical fokuserer mere på praktisk anvendelse i et labmiljø. CEH Master forbindes med at have gennemført begge dele. En dansk arbejdsgiver, der søger en junior penetration tester eller vulnerability analyst, kan derfor læse certificeringerne forskelligt: CEH viser fundamentet, mens en praktisk prøve eller portefølje ofte giver stærkere signal om hands-on evne.

Vedligeholdelse er en del af certificeringens samlede omkostning. EC-Councils Continuing Education-system kræver typisk løbende ECE-point over en flerårig cyklus for at holde certificeringen aktiv. I praksis bør det planlægges som en del af arbejdsåret: interne sikkerhedsprojekter, relevante kurser, konferencer, webinarer, faglig læsning og andre godkendte aktiviteter kan være relevante, hvis de opfylder EC-Councils krav. Den almindelige fejl er at vente til slutningen af perioden, hvor dokumentation, point og godkendelse bliver unødigt presset.

Pris i DKK og realistisk budget

Den direkte eksamenspris afhænger af købsvej, region, eventuelle eligibility-gebyrer, kursuspakker og om der tilkøbes labs eller materialer. Som budgetramme bør danske kandidater regne i flere poster: eksamensvoucher, officielle eller alternative studiematerialer, labadgang, øveeksamener og eventuel undervisning. Hvis prisen oplyses i USD, EUR eller GBP, bør omregningen til DKK foretages på købsdagen, da valutakurs og momsbehandling kan påvirke den reelle total.

En selvstudievej kan være billigere, men kræver disciplin og adgang til realistiske øvelsesmiljøer. Et instruktørledet forløb koster mere, men kan være rationelt, når arbejdsgiveren finansierer kompetenceudvikling, når tiden er begrænset, eller når kandidaten har brug for struktur omkring labs, metode og eksamensforberedelse. Readynez kan eksempelvis være relevant at vurdere, hvis læseren søger et CEH-kursus med instruktør, men valget bør stadig bero på budget, læringsstil og behovet for praktisk støtte.

Arbejdsgiverfinansiering er mest sandsynlig, når CEH kan kobles direkte til opgaver i rollen: sårbarhedshåndtering, intern sikkerhedstest, compliance-forberedelse, leverandørvurdering eller bedre dialog med eksterne penetrationstestere. En medarbejder, der kan forklare, hvilke konkrete opgaver certificeringen understøtter, har normalt et stærkere argument end en kandidat, der kun henviser til certifikatets navn.

Dansk arbejdsmarked: hvor CEH passer ind

I Danmark ses CEH mest relevant for junior pentestere, vulnerability analysts, IT- og netværksadministratorer på vej mod sikkerhed, sikkerhedskonsulenter med bredt ansvar og udviklere, der vil forstå angrebsflader bedre. I stillingsopslag kan CEH optræde sammen med krav om netværksforståelse, Linux, scripting, cloud-platforme, SIEM-værktøjer, risikovurdering og rapportering. Certificeringen står sjældent alene som adgangsbillet til en seniorrolle.

Løn afhænger markant af erfaring, branche, geografi, sikkerhedsgodkendelse, teknisk dybde og ansvar. Danske lønintervaller bør derfor vurderes med aktuelle kilder som Jobindex, faglige lønstatistikker fra relevante organisationer og konkrete jobopslag frem for generelle internationale tal. For juniorprofiler er dokumenteret labarbejde, en GitHub- eller rapportportefølje og stærk grundforståelse ofte lige så vigtige som certifikatet. For mellemprofiler kan CEH fungere som et fælles sprog mellem drift, sikkerhed og ledelse, men arbejdsgivere vil typisk også se erfaring med reelle miljøer.

Hiring managers bør læse CEH som et signal om bredde og metode, ikke som garanti for selvstændig red team-kapacitet. En god screeningssamtale bør derfor spørge ind til, hvordan kandidaten scoper en test, dokumenterer tilladelse, prioriterer fund, undgår skade på produktion og kommunikerer risiko til ikke-tekniske interessenter. De spørgsmål afslører mere om modenhed end en ren opremsning af værktøjer.

CEH, PenTest+ eller OSCP?

Valget mellem CEH, CompTIA PenTest+ og OSCP afhænger af udgangspunkt og mål. CEH er bred og struktureret omkring begreber, metoder og værktøjsforståelse. PenTest+ er også vendor-neutral og bred, men placeres ofte som et praktisk orienteret alternativ for dem, der allerede arbejder med sikkerhedsanalyse og ønsker en anden eksamensstil. OSCP er kendt som et dybere hands-on bevis, hvor praktisk problemløsning under pres fylder mere.

En fornuftig valg-ramme er at begynde med læringsbehovet. En netværksadministrator, der skal forstå offensive teknikker og tale bedre med pentestleverandører, kan få god værdi af CEH. En sikkerhedsanalytiker, der ønsker en vendor-neutral pentestcertificering med vægt på planlægning, test og rapportering, kan sammenligne CEH med PenTest+. En kandidat, der specifikt vil arbejde som penetration tester og allerede har solide grundfærdigheder i Linux, netværk, scripting og web, bør tidligt undersøge OSCP eller tilsvarende hands-on træning.

For mange giver rækkefølgen CEH efterfulgt af mere praktisk træning mening: først fundament, begreber og metode, derefter dybere labarbejde og praktisk eksamensbevis. Den modsatte vej kan også fungere for teknisk stærke kandidater, men den kræver ofte mere selvstændig struktur omkring jura, rapportering og governance.

Sådan forbereder fuldtidsarbejdende sig realistisk

Den mest almindelige fejl er at læse for mange spørgsmål og lave for få labs. Spørgsmålstræning kan hjælpe med eksamensformatet, men den opbygger ikke nødvendigvis metodisk forståelse. Kandidater bør kunne forklare, hvorfor et værktøj bruges, hvilke forudsætninger der gælder, hvilke risici testen skaber, og hvordan fundet bør rapporteres.

En anden fejl er at springe etik og jura over, fordi de virker mindre tekniske. I virkelige organisationer er mandat, scope, fortrolighed og dokumentation afgørende. En teknisk korrekt test kan stadig være uacceptabel, hvis den udføres uden tydelig tilladelse eller påvirker produktion uden aftale.

  • Uge 1-2: Gennemgå netværk, Linux, webgrundlag og centrale CEH-begreber, og opret et sikkert labmiljø.
  • Uge 3-5: Arbejd med scanning, enumeration, sårbarhedsvurdering og basale webtests, og skriv korte rapportnoter efter hver øvelse.
  • Uge 6-7: Saml svage områder op, læs etik og governance grundigt, og brug øveeksamener til at finde huller frem for at memorere svar.
  • Uge 8: Gentag metodik, lav en prøve under tidspres, og gennemgå fejl med fokus på årsag og begreb frem for facit alene.

Planen kan udvides, hvis kandidaten har begrænset teknisk baggrund. Studerende og karriereskiftere bør især bruge ekstra tid på TCP/IP, DNS, HTTP, Linux-kommandolinje og grundlæggende scripting, fordi CEH-stoffet ellers let bliver en samling værktøjsnavne uden sammenhæng.

FAQ om CEH i Danmark

Er CEH nok til at få job som penetration tester?

CEH kan hjælpe med at dokumentere et fundament, men de fleste arbejdsgivere vil også se praktisk erfaring, rapportskrivning, netværksforståelse og modenhed omkring scope og lovlighed. Til egentlige pentestroller står CEH stærkere sammen med labs, projekter og eventuelt en mere praktisk certificering.

Hvor lang tid tager det at forberede sig?

Det afhænger af baggrund. En erfaren administrator eller sikkerhedsanalytiker kan ofte arbejde målrettet over nogle uger, mens en karriereskifter bør planlægge længere tid til netværk, Linux, web og labarbejde. Det afgørende er ikke kun læsetid, men hvor meget praktisk øvelse der faktisk gennemføres.

Hvordan hænger CEH sammen med GDPR og NIS2?

CEH underviser i teknikker, der kan bruges til at finde svagheder, men GDPR, NIS2 og dansk ret bestemmer ikke, at CEH i sig selv giver særlige beføjelser. Organisationer skal stadig arbejde med passende sikkerhed, dokumentation, risikostyring og lovligt behandlingsgrundlag, og konkrete juridiske spørgsmål bør vurderes med relevante rådgivere og officielle kilder som Datatilsynet og ENISA.

Skal man vælge CEH Practical ud over CEH?

Det afhænger af jobmålet. Hvis målet er at vise praktisk anvendelse, kan CEH Practical eller en anden hands-on dokumentation være nyttig. Hvis målet primært er at forstå terminologi, metode og offensive teknikker i en drifts- eller konsulentrolle, kan den almindelige CEH-eksamen være tilstrækkelig som første skridt.

At bruge CEH som et fornuftigt næste skridt

CEH giver mest værdi, når den indgår i en tydelig plan: hvilken rolle skal den støtte, hvilke praktiske færdigheder skal opbygges ved siden af, og hvordan skal viden bruges lovligt i organisationen. Certificeringen kan være et godt fundament for danske IT-professionelle, der vil bevæge sig fra drift, netværk eller udvikling ind i cybersikkerhed, men den bør kobles med labs, rapportøvelse og forståelse for EU-krav som GDPR og NIS2.

Det mest effektive næste skridt er at sammenholde CEH med nuværende erfaring og ønsket rolle. Hvis struktureret undervisning og labstøtte er vigtig, kan Readynez’ CEH-forløb være en praktisk mulighed; hvis målet er dyb praktisk pentesting, bør planen samtidig pege videre mod mere hands-on træning og dokumenterede projekter.

En gruppe mennesker diskuterer de seneste Microsoft Azure-nyheder

Unlimited Microsoft Training

ubegrænset adgang til ALLE de LIVE instruktørledede Microsoft kurser du ønsker - til en pris mindre end prisen for ét kursus.

  • 60+ LIVE instruktørledede kurser
  • Money-back Garanti
  • Adgang til 50+ erfarne instruktører
  • Uddannet 50,000+ IT Pro's

Kurv

{{item.CourseTitle}}

Pris: {{item.ItemPriceExVatFormatted}} {{item.Currency}}