CEH beståttprosent er en måte å forstå vurderingen på, ikke en garanti for et bestemt resultat. Publisert: 2026. Når EC-Council endrer blueprint, FAQ, eksamensregler eller retake-policy, bør tall og formuleringer kontrolleres mot de offisielle kildene før de brukes i planlegging.
Spørsmålet «hva er beståttprosenten for CEH?» kan bety to forskjellige ting. Noen mener hvor stor andel av kandidater som består eksamen, altså pass rate. Andre mener hvilken poenggrense som kreves for å bestå, altså cut score. Når disse blandes sammen, oppstår mange av de motstridende tallene som sirkulerer i forum, bloggposter og uoffisielle kursmateriell.
Det viktigste skillet er at EC-Council ikke publiserer en offisiell, fast global pass rate for CEH. Tall som 60 prosent, 70 prosent eller andre intervaller bør derfor behandles som uoffisielle anslag, ikke som beslutningsgrunnlag. De kan være basert på små kandidatgrupper, eldre eksamensversjoner, én opplæringsleverandør eller selvrapporterte erfaringer.
Cut score er også mer nyansert enn en enkel fast prosent. EC-Council beskriver en praksis der poenggrensen kan variere mellom eksamensformer avhengig av spørsmålssettets vanskelighetsgrad. Det betyr at en kandidat bør sikte mot solid faglig margin, ikke mot et mytisk minimumstall. Fra et praktisk perspektiv er målet å kunne forklare, gjenkjenne og anvende konseptene under tidspress, ikke bare treffe en bestemt prosent i en øvingsprøve.
En vanlig kilde til forvirring er at «CEH» brukes om flere relaterte, men ulike vurderinger. CEH ANSI, knyttet til eksamenskoden 312-50, er flervalgseksamenen mange kandidater først møter. Den tester kunnskap på tvers av blueprint-domener som rekognosering, scanning, systemhacking, webapplikasjonssikkerhet, kryptografi, skysikkerhet og andre områder som hører til etisk hacking.
CEH Practical er en separat hands-on labeksamen. Den måler kandidatens evne til å bruke verktøy og metoder i et praktisk miljø, ikke bare velge riktig svar i en flervalgsoppgave. CEH Master krever at kandidaten består både CEH ANSI og CEH Practical, noe som gjør det viktig å vite hvilket spor som faktisk diskuteres når noen snakker om vanskelighetsgrad eller beståttprosent.
Forberedelsen bør derfor se forskjellig ut. En kandidat som forbereder seg til CEH ANSI må trene på begrepsforståelse, scenarioforståelse og tidsstyring i en lang flervalgseksamen. En kandidat som forbereder seg til CEH Practical må i større grad arbeide i labmiljøer, dokumentere fremgangsmåter og bli trygg på verktøybruk. Et strukturert CEH-kurs hos Readynez kan være relevant for kandidater som ønsker instruktørledet forberedelse til sertifiseringsløpet, men eksamensformatet bør uansett styre studieplanen.
Den mest pålitelige måten å kontrollere CEH-fakta på er å lese EC-Councils egne sider for exam blueprint, FAQ og retake-policy. Blueprinten viser hvilke domener eksamen bygger på, FAQ-sidene forklarer eksamensformat og administrative regler, og retake-policyen beskriver hva som gjelder dersom en kandidat ikke består. Disse kildene er mer nyttige enn uoffisielle pass rate-påstander fordi de sier noe om hva kandidaten faktisk må forberede seg på.
Det er også her equating-prinsippet blir relevant. Når ulike eksamensformer eller spørsmålssett har ulik vanskelighetsgrad, kan vurderingen justeres slik at resultatet blir mest mulig sammenlignbart på tvers av versjoner. Kandidaten trenger ikke kjenne til de interne beregningene, og bør heller ikke forsøke å spekulere i dem. Det nyttige poenget er enklere: en øvingsscore fra én kilde er ikke nødvendigvis direkte overførbar til den faktiske eksamenen.
Et tegn på lav kildekvalitet er at en side oppgir en eksakt beståttprosent uten å skille mellom pass rate og cut score, eller uten å si hvilken CEH-eksamen tallet gjelder. Et annet faresignal er innhold som lover lekkede spørsmål, «ekte eksamenssvar» eller garantert bestått. Slike ressurser kan bryte eksamensregler, gi svak reell kompetanse og skape problemer for kandidater som senere skal jobbe med etisk praksis og tillit.
CEH-kandidater møter ofte også forvirring rundt adgangskrav. I praksis går veien gjerne gjennom offisiell opplæring eller gjennom dokumentert erfaring og søknad, avhengig av kandidatens bakgrunn og EC-Councils gjeldende regler. Det er derfor viktig å kontrollere dagens krav hos EC-Council før eksamensregistrering, særlig hvis kandidaten planlegger selvstudium.
Arbeidsgivere leser sjelden en CEH-score isolert. Sertifiseringen kan være et nyttig signal, men sikkerhetsroller krever også vurderingsevne, etisk praksis, dokumentasjon og praktisk erfaring. En kandidat som kan vise labarbeid, rapportskriving, trusselmodellering eller strukturert sårbarhetsanalyse, står ofte sterkere enn en kandidat som bare viser til en bestått eksamen.
Dette er særlig relevant for roller som sikkerhetsanalytiker, junior penetration tester, SOC-analytiker eller teknisk konsulent. CEH kan gi et felles språk for verktøy, angrepsfaser og forsvarslogikk, men den erstatter ikke erfaring med systemer, nettverk, logging og risikovurdering. Derfor bør forberedelsen også bygge vaner som ligner arbeidshverdagen: notere funn, begrunne valg, rydde opp etter tester og skille tydelig mellom autorisert testing og uautorisert aktivitet.
God CEH-forberedelse starter med blueprinten, ikke med rykter om beståttprosent. Kandidaten bør kartlegge domenene, finne svake områder og sette av tid til både teori og labarbeid. Det er bedre å kunne forklare hvorfor en metode brukes enn å memorere et verktøynavn uten kontekst.
For CEH ANSI er tidsstyring en undervurdert del av forberedelsen. En lang flervalgseksamen krever at kandidaten leser presist, identifiserer nøkkelord og unngår å bruke for mye tid på enkeltspørsmål. Øvingsprøver kan være nyttige, men de bør brukes til diagnose og repetisjon, ikke som bevis på at den offisielle cut score er kjent.
For CEH Practical bør labarbeid være kjernen i planen. Kandidaten bør øve på å utføre oppgaver metodisk, forstå output fra verktøy og dokumentere resultater på en ryddig måte. Denne typen forberedelse gir også mer verdi i arbeidslivet, fordi den trener ferdigheter som kan overføres til sikkerhetstesting, hendelsesanalyse og teknisk rapportering.
Den vanligste feilen er å bygge studieplanen rundt lekkede eller påstått «ekte» spørsmål. Det kan gi en falsk følelse av trygghet og samtidig svekke den kompetansen sertifiseringen er ment å dokumentere. En mer robust plan kombinerer offisiell blueprint, oppdatert fagstoff, praktiske øvelser og realistiske tidsøkter.
Etter CEH ANSI vurderer noen kandidater CEH Practical for å dokumentere mer hands-on ferdighet. Andre bruker CEH som et startpunkt før de går videre mot dypere sikkerhetsområder som hendelseshåndtering, skysikkerhet, penetration testing eller governance. Valget bør styres av jobbrollen kandidaten sikter mot, ikke av hvilken eksamen som oppfattes som mest kjent.
Hvis målet er teknisk testing, bør neste steg inneholde mer labarbeid og rapportskriving. Hvis målet er sikkerhetsanalyse eller SOC-arbeid, bør kandidaten prioritere logging, deteksjon, nettverksforståelse og hendelsesflyt. Kandidater som sammenligner flere leverandørspor kan bruke EC-Council-kursoversikten som en enkel måte å se hvor CEH passer inn i et bredere sikkerhetsløp.
EC-Council publiserer ikke en offisiell, fast global pass rate for CEH. Uoffisielle tall på nettet bør derfor leses som anslag eller enkeltobservasjoner, ikke som dokumenterte sannheter.
Nei, kandidater bør ikke planlegge ut fra en antatt fast prosent. EC-Council beskriver en vurderingspraksis der cut score kan variere mellom eksamensformer og spørsmålssett, blant annet fordi vanskelighetsgrad kan variere.
Nei. CEH ANSI, ofte knyttet til 312-50, er en flervalgseksamen. CEH Practical er en separat hands-on labeksamen, og CEH Master krever bestått i begge.
Forberedelsesnivå, forståelse av blueprint-domener, praktisk øving, eksamensro og tidsstyring påvirker resultatet. Tidligere erfaring med nettverk, operativsystemer og sikkerhetsverktøy kan også gjøre forberedelsen mer effektiv.
Nei. Braindumps og lekkede spørsmål kan bryte eksamensregler og gir ofte svak faktisk kompetanse. En tryggere og mer profesjonell tilnærming er å bruke offisielle mål, lovlige øvingsressurser og praktiske laboratorier.
CEH-beståttprosent er mindre nyttig som planleggingsverktøy enn mange kandidater tror. Det som betyr mest, er å vite hvilken CEH-eksamen som skal tas, bruke offisielle kilder til format og domener, og bygge nok faglig margin til at resultatet ikke avhenger av rykter om en bestemt poenggrense.
En praktisk neste handling er å sammenligne egen bakgrunn med blueprinten, sette av tid til både teori og labarbeid, og velge forberedelse som passer eksamensformen. Readynez omtaler også CEH som del av ubegrenset sikkerhetsopplæring for kandidater som planlegger flere sikkerhetssertifiseringer, men den viktigste beslutningen er fortsatt å forberede seg mot riktig eksamen og verifisere fakta hos EC-Council før registrering.
Få ubegrenset tilgang til ALLE LIVE instruktørledede sikkerhetskurs du ønsker - alt for prisen av mindre enn ett kurs.
Du ser på vår Norway (NOK) nettsted fra United States
Vil du se nettstedet i
English
med priser i
Dollar?