Etisk hacking betyder autoriseret sikkerhedstest, hvor organisationer systematisk undersøger deres egne systemer for sårbarheder, før angribere udnytter dem. I Danmark arbejder organisationer i stigende grad med cloud, eksterne leverandører og regulering, der gør sikkerhedstest til en mere formel disciplin. Derfor er etisk hacking relevant langt uden for klassiske teknologivirksomheder, fordi banker, offentlige myndigheder, produktionsvirksomheder og SaaS-leverandører alle skal kunne dokumentere, hvordan de finder og håndterer sårbarheder.
En etisk hacker tester systemer, netværk og applikationer med skriftlig tilladelse for at finde sikkerhedshuller, før en angriber gør det. Rollen kræver teknisk forståelse, men den kræver også juridisk disciplin, god rapportering og evnen til at forklare risiko til mennesker, der ikke arbejder med sikkerhed til daglig.

Certified Ethical Hacker, ofte forkortet CEH, er EC-Councils certificering for fagfolk, der vil dokumentere grundlæggende viden om angrebsmetoder, rekognoscering, scanning, sårbarhedsanalyse, webapplikationer, cloud, malware, social engineering og defensive modforanstaltninger. Den passer især til personer, der vil bevæge sig fra drift, netværk, support, SOC-arbejde eller studier ind i en mere sikkerhedsfokuseret rolle.
Etisk hacking begynder sjældent med værktøjer. Den begynder med scope, tilladelse og en klar aftale om, hvilke systemer der må testes, hvornår testen må foregå, hvilke teknikker der er tilladt, og hvem der skal kontaktes, hvis noget går galt. Uden den ramme kan en teknisk test hurtigt blive juridisk problematisk, også selv om hensigten er defensiv.
I praksis indsamler en etisk hacker information om organisationens systemer, kortlægger angrebsflader og vurderer, hvordan sårbarheder kan udnyttes. Det kan omfatte svag autentificering, fejlkonfigurerede cloud-ressourcer, manglende patching, usikre API’er, injektionssårbarheder, eksponering af følsomme data eller privilegiefejl i interne systemer. Testen afsluttes med en rapport, der forklarer risiko, dokumenterer beviser og prioriterer afhjælpning.
Det sidste punkt er vigtigt for karrieren. Mange begyndere fokuserer for meget på exploits og for lidt på den professionelle leverance. Arbejdsgivere efterspørger personer, der kan finde fejl, men de værdsætter også dem, der kan forklare forretningskonsekvensen, foreslå realistiske rettelser og samarbejde med udviklere, infrastrukturteams og ledelse.
CEH giver mest mening, når læseren ønsker en struktureret indføring i etisk hacking og en certificering, som HR-afdelinger og sikkerhedsledere ofte genkender. Den er ikke et bevis på, at kandidaten kan udføre alle former for avanceret penetrationstest alene, men den kan være et brugbart springbræt til roller som junior penetrationstester, SOC-analytiker med offensiv forståelse, sårbarhedsanalytiker, system- eller netværksadministrator med sikkerhedsansvar, IT-revisor eller risiko- og trusselsanalytiker.
Valget bør afhænge af målrollen. En kandidat, der vil arbejde i SOC, får værdi af CEH’s brede forståelse af angrebsteknikker og indikatorer på kompromittering. En kandidat, der vil direkte ind i penetrationstest, bør kombinere CEH-forberedelsen med praktiske labs, rapportskrivning og gerne en praktisk prøve. En kandidat, der allerede har stærke hands-on-færdigheder og primært vil testes i praktisk udnyttelse, kan med fordel sammenligne CEH med mere praksiscentrerede alternativer, før der investeres tid og penge.

Den klassiske CEH-vidensprøve har eksamenskoden 312-50 og består af multiple choice-spørgsmål over fire timer. Den bør ikke behandles som en open book-eksamen. Kandidater bør planlægge den som en lukket eksamen, hvor metodik, begreber, værktøjer og scenarier skal kunne anvendes uden at slå svar op undervejs.
EC-Council beskriver CEH-programmets adgangsvej sådan, at kandidater typisk enten gennemfører officiel træning eller dokumenterer relevant erfaring inden for informationssikkerhed. Den officielle formulering bør altid kontrolleres hos EC-Council, fordi krav, processer og leveringsformer kan ændre sig. Den relevante EC-Council-side om CEH-adgangskrav er derfor den primære kilde, før en kandidat tilmelder sig.
I mange karriereforløb giver det mening at tænke CEH som to dele: viden og praktisk anvendelse. CEH Practical er en separat praktisk prøve, hvor kandidaten arbejder i et labmiljø over flere timer og skal demonstrere konkrete færdigheder. Den kombination er relevant, fordi arbejdsgivere i stigende grad vil se mere end teorikendskab, især når rollen handler om sårbarhedsvurdering, penetrationstest eller red team-assisterende opgaver.
Beståelsesgrænsen kan variere efter eksamensform og sværhedsgrad, så faste procenter bør ikke bruges som planlægningsgrundlag. CEH-legitimationen skal også vedligeholdes gennem EC-Councils ECE-ordning, hvor certificerede kandidater optjener efteruddannelsespoint over en flerårig cyklus. Den praktiske konsekvens er, at CEH ikke bør ses som en engangsbegivenhed, men som starten på løbende læring.
CEH-omkostninger afhænger af eksamensvoucher, eventuel ansøgning, leveringsform, træningsformat og om kandidaten vælger både vidensprøve og praktisk prøve. EC-Councils egen butik angiver priser for voucherprodukter, herunder CEH VUE exam voucher, men priser og betingelser kan ændre sig. Det er derfor klogt at kontrollere den officielle pris, valuta, eventuelle gebyrer og retake-regler umiddelbart før køb.
Uddannelse kan være den største variable udgift. Nogle kandidater forbereder sig selv med labs, dokumentation og praksiseksamener, mens andre vælger instruktørledt undervisning for at få struktur, adgang til labmiljøer og en fast rytme. Et CEH-certificeringskursus kan være relevant, hvis kandidaten vil have en samlet vej gennem pensum, men det erstatter ikke behovet for selvstændig praktisk træning.
En realistisk forberedelse bør kombinere teori, labarbejde, værktøjsforståelse og rapportering. Den største fejl er at gøre forberedelsen til en værktøjsjagt, hvor kandidaten lærer kommandoer uden at forstå metodikken bag rekognoscering, sårbarhedsvurdering, udnyttelse og afhjælpning. En anden almindelig fejl er at øve udelukkende i lokale labmiljøer og aldrig teste cloud-scenarier, selv om mange danske organisationer nu driver væsentlige workloads i Azure, Microsoft 365, AWS eller andre cloudplatforme.
Rapportdelen bør ikke springes over. En juniorprofil, der kan levere en klar teknisk rapport med prioriterede anbefalinger, står ofte stærkere end en kandidat, der kun kan demonstrere værktøjsoutput. I en dansk eller skandinavisk ansættelsessamtale kan det være nyttigt at vise en anonymiseret labrapport, fordi den dokumenterer både metode, etik og kommunikationsevne.
Etisk hacking er kun etisk, når den foregår inden for en udtrykkelig aftale. Det betyder skriftlig autorisation, afgrænset scope, aftalt testvindue, tydelige kontaktpersoner, håndtering af logs, regler for dataadgang og ofte en NDA. Hvis testen berører personoplysninger, skal GDPR-hensyn indgå i planlægningen, og resultaterne skal håndteres sikkert.
NIS2 har desuden øget ledelsesfokus på risikostyring, hændelseshåndtering, leverandørsikkerhed og dokumenterbare sikkerhedsprocesser. Det betyder ikke, at alle organisationer nu søger en penetrationstester, men det øger værdien af medarbejdere, der kan gennemføre lovlige test, dokumentere fund og omsætte tekniske sårbarheder til prioriterede forbedringer. ENISA og NIST bruges ofte som referencepunkter for modenhed, risikostyring og sikkerhedskontroller, men lokale krav og kontrakter styrer altid den konkrete test.
Løn for etiske hackere varierer betydeligt efter erfaring, branche, sikkerhedsgodkendelse, konsulentansvar, geografisk placering og om rollen er intern, ekstern eller projektbaseret. I Danmark ses CEH-relevante stillinger ofte under titler som penetrationstester, security analyst, vulnerability analyst, cyber security consultant, IT security specialist, SOC analyst, information security administrator og IT/IS auditor.
Jobindex, Glassdoor og PayScale kan bruges som praktiske pejlemærker for aktuelle løndata, men tallene bør kontrolleres tæt på ansøgningstidspunktet, fordi de ændrer sig med marked, valuta, senioritet og datagrundlag. En nyuddannet eller karriereskifter bør derfor ikke planlægge ud fra et enkelt globalt gennemsnit. Det er mere præcist at sammenligne roller i Danmark eller Norden, se på kravene i konkrete jobopslag og vurdere, om stillingen primært kræver SOC-erfaring, penetrationstest, cloud-sikkerhed, governance eller revisionsforståelse.
Arbejdsgivere lægger ofte vægt på dokumenteret dømmekraft. Det kan være erfaring med change windows, sårbarhedsscanning i produktion, sikker rapporthåndtering, samarbejde med systemejere og forståelse for, hvornår en test skal stoppes. De færdigheder er svære at måle med en multiple choice-prøve alene, og derfor bør CEH suppleres med praktiske projekter.
CEH er et godt valg for kandidater, der ønsker en bred og genkendelig certificering, især hvis de endnu ikke har en klar specialisering. Den dækker mange emner, hvilket kan hjælpe en kandidat med at forstå, hvordan forskellige angrebskategorier hænger sammen. Det er særligt nyttigt for systemadministratorer, netværksfolk, SOC-profiler og studerende, der vil bygge et fælles sprog for offensiv og defensiv sikkerhed.
Hvis målet er en hands-on penetrationstestrolle, bør CEH-planen suppleres med praktiske labs og eventuelt CEH Practical. Hvis kandidaten allerede bruger meget tid på praktiske CTF-lignende miljøer og vil måles næsten udelukkende på udførelse, kan en mere praksiscentreret certificeringsvej være værd at undersøge. Det afgørende er ikke certifikatets navn alene, men om læringsformen matcher kandidatens nuværende niveau og den rolle, der søges.
Kandidater bør forberede CEH 312-50 som en ikke-open book-eksamen. Den tester forståelse af begreber, teknikker og scenarier, og det er ikke fornuftigt at basere sin strategi på opslag under eksamen.
En bachelorgrad kan være nyttig i en cybersikkerhedskarriere, men den bør ikke behandles som et generelt CEH-krav. EC-Councils adgangsvej handler typisk om officiel træning eller dokumenteret informationssikkerhedserfaring, og de aktuelle krav bør altid kontrolleres hos EC-Council.
CEH kan hjælpe en kandidat gennem CV-screening og give et struktureret fundament, men arbejdsgivere vil ofte se praktiske beviser. Labs, rapporter, cloud-forståelse, scripting, netværksviden og sikker kommunikation med systemejere gør certificeringen mere værdifuld.
For kandidater med grundlæggende IT-erfaring er otte til ti ugers fokuseret forberedelse en realistisk ramme, hvis der arbejdes regelmæssigt med både teori og labs. Kandidater uden netværks-, Linux- eller sikkerhedsbaggrund skal normalt bruge længere tid på fundamentet.
CEH fungerer bedst, når den indgår i en bredere plan: teknisk fundament, lovlige labs, rapportering, forståelse for dansk og europæisk regulering samt realistisk rollevalg. Certificeringen kan åbne samtaler, men den praktiske troværdighed kommer fra evnen til at arbejde sikkert, dokumentere klart og hjælpe organisationer med at reducere risiko.
En praktisk næste handling er at sammenligne eksamenskrav, budget og læringsform, før der vælges forberedelsesvej. Kandidater, der ønsker en struktureret gennemgang af pensum, kan se nærmere på Readynez’ Certified Ethical Hacker-forløb, mens spørgsmål om format eller tilmelding kan afklares via kontakt.
Få ubegrænset adgang til ALLE de LIVE instruktørledede sikkerhedskurser du ønsker - til en pris mindre end prisen for ét kursus.
Du ser vores Denmark (DKK) hjemmeside fra United States
Vil du gerne se siden i
English
med priser i
Dollar?