CEH vs CEH Practical: forskjeller i eksamensvanskelighet

  • Is the CEH exam hard?
  • Published by: André Hammer on jan. 30, 2024
Group classes

CEH er en kunnskapsbasert sertifisering, mens CEH Practical måler praktisk eksamensutførelse; derfor blir spørsmålet hvor vanskelig hver eksamen er. Publisert: 23. juli 2026. Sist oppdatert: 23. juli 2026.

When comparing CEH and CEH Practical, er den viktigste forskjellen at CEH måler kunnskap gjennom flervalgsspørsmål, mens CEH Practical måler praktisk gjennomføring i et laboratoriemiljø. Det gjør at de to eksamenene oppleves vanskelige på ulike måter, selv om de bygger på samme fagområde: etisk hacking, rekognosering, sårbarhetsforståelse og sikkerhetstenkning.

CEH-eksamenen er ikke vanskelig fordi formatet er uvanlig. Den er vanskelig fordi den dekker mange tekniske domener, bruker scenarioorienterte spørsmål og krever at kandidaten forstår hvorfor en metode brukes, ikke bare hvilket verktøy som finnes. En kandidat som kan forklare forskjellen mellom rekognosering, skanning, enumering og utnyttelse, vil vanligvis stå sterkere enn en kandidat som bare har pugget verktøynavn.

Rådene nedenfor bygger på offentlig tilgjengelig informasjon fra EC-Council om CEH v12, kandidatkrav, eksamensformat og cut score-policy, kombinert med praktiske forberedelsesprinsipper for sertifiseringseksamen og labbasert sikkerhetslæring. EC-Council er den autoritative kilden for gjeldende eksamensplan, kandidat-håndbok og eventuelle endringer i format eller krav, og kandidatene bør alltid kontrollere disse før de bestiller eksamen.

Hvor vanskelig er CEH i praksis?

For de fleste norske kandidater med grunnleggende nettverksforståelse, litt Linux-erfaring og noe kjennskap til sikkerhetsbegreper, er CEH en krevende, men håndterbar sertifisering. Den passer ofte for personer tidlig i sikkerhetskarrieren, for eksempel SOC-analytikere, junior pentestere, sårbarhetsanalytikere og IT-driftspersoner som vil forstå angriperens metode bedre.

Vanskelighetsgraden ligger særlig i bredden. Kandidaten må forstå nettverk, webapplikasjoner, malware-begreper, sosial manipulering, kryptografi, skytjenester, trådløse nettverk og etiske rammer. Det betyr ikke at alle temaer krever ekspertkompetanse, men eksamen belønner evnen til å kjenne igjen mønstre og velge riktig tilnærming i en gitt situasjon.

En vanlig feil er å behandle CEH som en verktøyliste. Verktøy kan være nyttige for å forstå arbeidsflyten, men spørsmålene tester ofte konseptet bak handlingen: hva angriperen prøver å oppnå, hvilken fase aktiviteten hører til, og hvilket forsvar eller hvilken begrensning som er relevant. Kandidater som trener på denne logikken, får vanligvis mer ut av forberedelsen enn de som forsøker å memorere isolerte kommandoer.

Eksamensformatet: CEH er flervalg, ikke en praktisk lab

Den vanlige CEH-kunnskapseksamenen, ofte knyttet til eksamenskoden 312-50, består av 125 flervalgsspørsmål og har en tidsramme på fire timer. Det er viktig å skille dette fra CEH Practical, som er en separat praktisk eksamen i et laboratoriemiljø. CEH-kunnskapseksamenen bør derfor forberedes med lesing, konseptforståelse, praksisspørsmål og tidsstyring, mens CEH Practical krever mer systematisk håndtrening i lab.

Noe eldre eller upresist studiemateriell beskriver CEH som om kunnskapseksamenen inneholder praktiske simulasjoner. Det kan skape feil forventninger. Kandidaten bør forberede seg på scenario- og kunnskapsbaserte flervalgsspørsmål, ikke på at selve CEH-kunnskapseksamenen fungerer som en hands-on pentestøvelse.

Eksamen Format Tid Hva den primært måler
CEH 125 flervalgsspørsmål 4 timer Begreper, metoder, sikkerhetslogikk og scenarioforståelse
CEH Practical Praktisk laboratorieeksamen 6 timer Evne til å gjennomføre tekniske oppgaver i et kontrollert miljø

Tabellen er en forenklet sammenligning basert på EC-Councils offentlige eksamensinformasjon. Kandidater bør kontrollere gjeldende kandidat-håndbok før påmelding.

Den praktiske konsekvensen er enkel: CEH krever bredde og presis lesing, mens CEH Practical krever mer utholdenhet i terminal, nettverksverktøy, webtesting og dokumentasjon av funn. En kandidat som ønsker begge, bør vanligvis først sikre konseptuell kontroll og deretter øke labmengden før den praktiske eksamenen.

Variabel cut score: hvorfor «70 prosent» er feil mål

EC-Council bruker en variabel cut score-policy for CEH. Det betyr at beståttgrensen ikke bør omtales som én fast prosent for alle kandidater og alle eksamenssett. Grensen kan variere etter eksamensformens sammensetning og vanskelighetsgrad, slik EC-Council beskriver i sin egen policy.

I praksis bør kandidater derfor ikke planlegge etter en lav fast grense. Et bedre treningsmål er å ligge stabilt høyt på praksistester, gjerne rundt 75–80 prosent eller mer, samtidig som feilene analyseres. Poenget er ikke å jakte en bestemt prosent i seg selv, men å bygge nok margin til å tåle vanskelige spørsmål, ukjente formuleringer og tidspress.

Praksistester bør brukes som diagnostikk, ikke som fasit på om man er klar. Dersom samme type feil gjentar seg, for eksempel forveksling mellom skanning og enumering, usikkerhet rundt web-sårbarheter eller svake svar på juridiske og etiske spørsmål, bør kandidaten gå tilbake til domenet og gjøre korte, målrettede repetisjoner.

CEH vs CEH Practical: hvilken bør velges først?

Valget mellom CEH og CEH Practical avhenger av målet. CEH passer best når kandidaten vil dokumentere bred fagforståelse, lære terminologi og få en strukturert inngang til etisk hacking. CEH Practical passer bedre når kandidaten allerede har grunnleggende kontroll på metodikken og vil bevise at kunnskapen kan brukes i et labmiljø.

Det er også mulig å ta begge. EC-Council bruker betegnelsen CEH Master for kandidater som består både CEH-kunnskapseksamenen og CEH Practical. Det bør likevel ikke tolkes som at alle må ta begge med en gang. For en ny kandidat er rekkefølgen viktigere enn tempoet.

  • Velg CEH først hvis målet er å bygge bred forståelse, styrke CV-en eller kvalifisere seg for en juniorrolle innen sikkerhet.
  • Velg CEH Practical etterpå hvis målet er å dokumentere praktisk gjennomføringsevne og kandidaten allerede er komfortabel med labarbeid.
  • Vurder et alternativt spor som PenTest+ hvis rollen eller arbeidsgiveren legger mer vekt på en annen leverandørnøytral pentest-sertifisering.

I norsk arbeidsliv vil CEH sjelden stå alene som bevis på operativ pentestkompetanse. Arbeidsgivere ser ofte etter en kombinasjon av sertifisering, laberfaring, evne til å forklare funn og forståelse av risiko. En kandidat som kan beskrive hvordan et funn ble identifisert, validert og prioritert, fremstår sterkere enn en kandidat som bare kan navngi verktøyet som ble brukt.

Vanlige fallgruver som gjør CEH vanskeligere enn nødvendig

Den første fallgruven er ren verktøypugging. CEH dekker mange verktøy og teknikker, men eksamenslogikken handler ofte om å forstå hvilken fase eller taktikk et spørsmål beskriver. Kandidater bør derfor øve på å plassere aktiviteter i en arbeidsflyt: rekognosering, skanning, enumering, utnyttelse, privilegieeskalering, opprettholdelse av tilgang og bevisrydding.

Den andre fallgruven er svak tidsstyring. Fire timer høres romslig ut, men 125 spørsmål krever jevnt tempo. Det er fornuftig å lese spørsmålet først, identifisere nøkkelord, eliminere åpenbart feilaktige svar og flagge spørsmål som krever mer tanke. Vanskelige spørsmål bør ikke få lov til å stjele tid fra spørsmål kandidaten faktisk kan svare sikkert på.

Den tredje fallgruven er å undervurdere etikk, jus og logiske formuleringer. CEH handler om etisk hacking, og flere spørsmål kan dreie seg om autorisasjon, riktig fremgangsmåte, rapportering eller hva som er forsvarlig i en gitt situasjon. Slike spørsmål krever rolig lesing, ikke bare teknisk hukommelse.

En realistisk 30–60 dagers plan

En god studieplan bør kombinere teori, praksisspørsmål og små labøvelser. Kandidater med relevant erfaring kan ofte klare seg med en konsentrert periode på rundt 30 dager, mens kandidater med svakere nettverks- eller Linux-bakgrunn bør bruke nærmere 60 dager. Det viktigste er regelmessighet: korte økter nesten hver dag gir bedre læring enn sjeldne maratonøkter.

De første dagene bør brukes til å kartlegge nivået. Kandidaten bør lese eksamensoversikten, ta en diagnostisk praksistest og notere hvilke domener som gir flest feil. Deretter bør planen fordeles mellom konseptlesing, notatkort og små laboratorier, for eksempel enkel nettverksskanning i et lovlig testmiljø, grunnleggende enumering, analyse av web-sårbarheter og tolkning av logger.

  1. Start med eksamensmålene og noter hvilke domener som er mest uklare.
  2. Bruk daglige økter på 45–90 minutter til teori, praksisspørsmål og repetisjon.
  3. Legg inn korte labøvelser flere ganger i uken for å knytte begrepene til praktisk arbeid.
  4. Ta tidsstyrte praksistester mot slutten av perioden og analyser alle feil.
  5. Bruk de siste dagene på svake domener, etikkspørsmål og rolig repetisjon, ikke nytt tungt stoff.

En kandidat som velger strukturert opplæring, bør se etter et opplegg som kombinerer eksamensmål, forklaring av angriperens metode og praktiske øvelser. Readynez tilbyr for eksempel et EC-Council CEH-kurs som kan passe kandidater som ønsker en mer organisert vei gjennom pensum. Selvstudium kan også fungere godt, men krever mer disiplin og bedre egenkontroll på progresjon.

For kandidater som vurderer flere sikkerhetssertifiseringer, kan det være nyttig å sammenligne CEH med andre EC-Council-løp og alternative leverandørnøytrale sertifiseringer. En oversikt over EC-Council-kurs kan gi kontekst, men valget bør alltid styres av rolle, erfaring og ønsket ferdighetsprofil, ikke av antall sertifikater alene.

Slik leses CEH-spørsmål mer presist

CEH-spørsmål bør leses som små scenarioer. Kandidaten bør først spørre hva situasjonen egentlig beskriver: innhenting av informasjon, aktiv skanning, forsøk på tilgang, etterarbeid eller forsvarstiltak. Når fasen er identifisert, blir det ofte lettere å fjerne lokkesvar som høres tekniske ut, men ikke passer til situasjonen.

Et annet nyttig grep er å skille mellom «mest riktig» og «teknisk mulig». Flere svar kan virke plausible, men eksamen spør ofte etter den beste handlingen, den mest sannsynlige årsaken eller det mest passende tiltaket. Dette er særlig relevant i spørsmål om etikk, hendelseshåndtering og sårbarhetsvurdering, der kontekst betyr mer enn verktøynavn.

Flagg-og-returner-strategien er også viktig. Dersom et spørsmål krever lang vurdering, bør kandidaten markere det og gå videre. På slutten kan de vanskelige spørsmålene vurderes med mer ro, uten at de har ødelagt tempoet i resten av eksamenen.

Hvordan CEH passer inn i en norsk sikkerhetskarriere

CEH kan være nyttig for personer som vil inn i roller der forståelse av angrepsmetoder er relevant, men den bør ses som en del av en bredere kompetanseprofil. En SOC-analytiker trenger for eksempel å forstå indikatorer, logger og angriperatferd. En junior pentester må i tillegg kunne arbeide metodisk, dokumentere funn og kommunisere risiko på en måte virksomheten kan handle på.

For studenter og kandidater med lite erfaring kan CEH gi språk og struktur. For personer som allerede jobber med drift, nettverk eller support, kan sertifiseringen bidra til å koble eksisterende teknisk kunnskap til sikkerhetstenkning. I begge tilfeller er labarbeid viktig, fordi praktisk forståelse gjør teorien mer robust.

HR og ledere bør tolke CEH som dokumentasjon på bred kunnskap om etisk hacking, ikke som en garanti for selvstendig pentestleveranse. Ved rekruttering bør sertifiseringen vurderes sammen med praktiske oppgaver, samtaler om metode, rapporteksempler og kandidatens evne til å forklare begrensninger og risiko.

Et fornuftig neste steg

CEH er vanskelig nok til at ustrukturert lesing ofte gir svake resultater, men ikke så vanskelig at den krever mange års offensiv sikkerhetserfaring. Kandidater som forstår formatet, respekterer den variable cut score-modellen og trener jevnt på både konsepter og små labøvelser, får et langt bedre utgangspunkt.

Det mest praktiske neste steget er å kontrollere gjeldende CEH-informasjon hos EC-Council, velge om målet er kunnskapseksamenen, CEH Practical eller begge, og lage en plan som passer erfaringen. Readynez kan være relevant for kandidater som ønsker instruktørledet forberedelse eller planlegger flere sikkerhetskurs gjennom Ubegrenset sikkerhetsopplæring, men den viktigste investeringen er fortsatt regelmessig arbeid med begreper, tempo og praktisk forståelse.

FAQ

Er CEH-eksamenen vanskelig?

Ja, CEH kan være vanskelig fordi den dekker mange sikkerhetsdomener og krever at kandidaten forstår både tekniske metoder og etiske rammer. Den blir betydelig mer håndterbar når forberedelsen kombinerer teori, praksisspørsmål, tidsstyring og korte labøvelser.

Hvor mange spørsmål er det på CEH-eksamenen?

CEH-kunnskapseksamenen består av 125 flervalgsspørsmål og varer i fire timer. Kandidater bør kontrollere EC-Councils gjeldende eksamensinformasjon før påmelding, siden leverandøren er autoritativ kilde for format og krav.

Hva er beståttkravet for CEH?

EC-Council bruker en variabel cut score-policy, så det er misvisende å omtale CEH som om den alltid har én fast beståttprosent. Under forberedelse bør kandidater heller sikte på solid margin i praksistester og analysere feil etter domene.

Hva er forskjellen på CEH og CEH Practical?

CEH er en kunnskapseksamen med flervalgsspørsmål, mens CEH Practical er en separat seks timers praktisk laboratorieeksamen. Kandidater som består begge, kan kvalifisere for CEH Master-betegnelsen fra EC-Council.

Hvor lang tid bør man bruke på å forberede seg?

Mange kandidater bør planlegge 30–60 dager, avhengig av forkunnskaper og tilgjengelig tid. Personer med svak nettverks-, Linux- eller webforståelse bør bruke mer tid på grunnleggende ferdigheter og labarbeid før de prioriterer fulle praksistester.

To personer overvåker systemer for sikkerhetsbrudd

Unlimited Security Training

ubegrenset tilgang til ALLE LIVE instruktørledede sikkerhetskurs du ønsker - alt for prisen av mindre enn ett kurs.

  • 60+ LIVE instruktørledede kurs
  • Money-back Garanti
  • Tilgang til 50+ erfarne instruktører
  • Opplært 50 000+ IT Pro's

Kurv

{{item.CourseTitle}}

Price: {{item.ItemPriceExVatFormatted}} {{item.Currency}}