CEH er en kunnskapsbasert sertifisering, mens CEH Practical måler praktisk eksamensutførelse; derfor blir spørsmålet hvor vanskelig hver eksamen er. Publisert: 23. juli 2026. Sist oppdatert: 23. juli 2026.
When comparing CEH and CEH Practical, er den viktigste forskjellen at CEH måler kunnskap gjennom flervalgsspørsmål, mens CEH Practical måler praktisk gjennomføring i et laboratoriemiljø. Det gjør at de to eksamenene oppleves vanskelige på ulike måter, selv om de bygger på samme fagområde: etisk hacking, rekognosering, sårbarhetsforståelse og sikkerhetstenkning.
CEH-eksamenen er ikke vanskelig fordi formatet er uvanlig. Den er vanskelig fordi den dekker mange tekniske domener, bruker scenarioorienterte spørsmål og krever at kandidaten forstår hvorfor en metode brukes, ikke bare hvilket verktøy som finnes. En kandidat som kan forklare forskjellen mellom rekognosering, skanning, enumering og utnyttelse, vil vanligvis stå sterkere enn en kandidat som bare har pugget verktøynavn.
Rådene nedenfor bygger på offentlig tilgjengelig informasjon fra EC-Council om CEH v12, kandidatkrav, eksamensformat og cut score-policy, kombinert med praktiske forberedelsesprinsipper for sertifiseringseksamen og labbasert sikkerhetslæring. EC-Council er den autoritative kilden for gjeldende eksamensplan, kandidat-håndbok og eventuelle endringer i format eller krav, og kandidatene bør alltid kontrollere disse før de bestiller eksamen.
For de fleste norske kandidater med grunnleggende nettverksforståelse, litt Linux-erfaring og noe kjennskap til sikkerhetsbegreper, er CEH en krevende, men håndterbar sertifisering. Den passer ofte for personer tidlig i sikkerhetskarrieren, for eksempel SOC-analytikere, junior pentestere, sårbarhetsanalytikere og IT-driftspersoner som vil forstå angriperens metode bedre.
Vanskelighetsgraden ligger særlig i bredden. Kandidaten må forstå nettverk, webapplikasjoner, malware-begreper, sosial manipulering, kryptografi, skytjenester, trådløse nettverk og etiske rammer. Det betyr ikke at alle temaer krever ekspertkompetanse, men eksamen belønner evnen til å kjenne igjen mønstre og velge riktig tilnærming i en gitt situasjon.
En vanlig feil er å behandle CEH som en verktøyliste. Verktøy kan være nyttige for å forstå arbeidsflyten, men spørsmålene tester ofte konseptet bak handlingen: hva angriperen prøver å oppnå, hvilken fase aktiviteten hører til, og hvilket forsvar eller hvilken begrensning som er relevant. Kandidater som trener på denne logikken, får vanligvis mer ut av forberedelsen enn de som forsøker å memorere isolerte kommandoer.
Den vanlige CEH-kunnskapseksamenen, ofte knyttet til eksamenskoden 312-50, består av 125 flervalgsspørsmål og har en tidsramme på fire timer. Det er viktig å skille dette fra CEH Practical, som er en separat praktisk eksamen i et laboratoriemiljø. CEH-kunnskapseksamenen bør derfor forberedes med lesing, konseptforståelse, praksisspørsmål og tidsstyring, mens CEH Practical krever mer systematisk håndtrening i lab.
Noe eldre eller upresist studiemateriell beskriver CEH som om kunnskapseksamenen inneholder praktiske simulasjoner. Det kan skape feil forventninger. Kandidaten bør forberede seg på scenario- og kunnskapsbaserte flervalgsspørsmål, ikke på at selve CEH-kunnskapseksamenen fungerer som en hands-on pentestøvelse.
| Eksamen | Format | Tid | Hva den primært måler |
|---|---|---|---|
| CEH | 125 flervalgsspørsmål | 4 timer | Begreper, metoder, sikkerhetslogikk og scenarioforståelse |
| CEH Practical | Praktisk laboratorieeksamen | 6 timer | Evne til å gjennomføre tekniske oppgaver i et kontrollert miljø |
Tabellen er en forenklet sammenligning basert på EC-Councils offentlige eksamensinformasjon. Kandidater bør kontrollere gjeldende kandidat-håndbok før påmelding.
Den praktiske konsekvensen er enkel: CEH krever bredde og presis lesing, mens CEH Practical krever mer utholdenhet i terminal, nettverksverktøy, webtesting og dokumentasjon av funn. En kandidat som ønsker begge, bør vanligvis først sikre konseptuell kontroll og deretter øke labmengden før den praktiske eksamenen.
EC-Council bruker en variabel cut score-policy for CEH. Det betyr at beståttgrensen ikke bør omtales som én fast prosent for alle kandidater og alle eksamenssett. Grensen kan variere etter eksamensformens sammensetning og vanskelighetsgrad, slik EC-Council beskriver i sin egen policy.
I praksis bør kandidater derfor ikke planlegge etter en lav fast grense. Et bedre treningsmål er å ligge stabilt høyt på praksistester, gjerne rundt 75–80 prosent eller mer, samtidig som feilene analyseres. Poenget er ikke å jakte en bestemt prosent i seg selv, men å bygge nok margin til å tåle vanskelige spørsmål, ukjente formuleringer og tidspress.
Praksistester bør brukes som diagnostikk, ikke som fasit på om man er klar. Dersom samme type feil gjentar seg, for eksempel forveksling mellom skanning og enumering, usikkerhet rundt web-sårbarheter eller svake svar på juridiske og etiske spørsmål, bør kandidaten gå tilbake til domenet og gjøre korte, målrettede repetisjoner.
Valget mellom CEH og CEH Practical avhenger av målet. CEH passer best når kandidaten vil dokumentere bred fagforståelse, lære terminologi og få en strukturert inngang til etisk hacking. CEH Practical passer bedre når kandidaten allerede har grunnleggende kontroll på metodikken og vil bevise at kunnskapen kan brukes i et labmiljø.
Det er også mulig å ta begge. EC-Council bruker betegnelsen CEH Master for kandidater som består både CEH-kunnskapseksamenen og CEH Practical. Det bør likevel ikke tolkes som at alle må ta begge med en gang. For en ny kandidat er rekkefølgen viktigere enn tempoet.
I norsk arbeidsliv vil CEH sjelden stå alene som bevis på operativ pentestkompetanse. Arbeidsgivere ser ofte etter en kombinasjon av sertifisering, laberfaring, evne til å forklare funn og forståelse av risiko. En kandidat som kan beskrive hvordan et funn ble identifisert, validert og prioritert, fremstår sterkere enn en kandidat som bare kan navngi verktøyet som ble brukt.
Den første fallgruven er ren verktøypugging. CEH dekker mange verktøy og teknikker, men eksamenslogikken handler ofte om å forstå hvilken fase eller taktikk et spørsmål beskriver. Kandidater bør derfor øve på å plassere aktiviteter i en arbeidsflyt: rekognosering, skanning, enumering, utnyttelse, privilegieeskalering, opprettholdelse av tilgang og bevisrydding.
Den andre fallgruven er svak tidsstyring. Fire timer høres romslig ut, men 125 spørsmål krever jevnt tempo. Det er fornuftig å lese spørsmålet først, identifisere nøkkelord, eliminere åpenbart feilaktige svar og flagge spørsmål som krever mer tanke. Vanskelige spørsmål bør ikke få lov til å stjele tid fra spørsmål kandidaten faktisk kan svare sikkert på.
Den tredje fallgruven er å undervurdere etikk, jus og logiske formuleringer. CEH handler om etisk hacking, og flere spørsmål kan dreie seg om autorisasjon, riktig fremgangsmåte, rapportering eller hva som er forsvarlig i en gitt situasjon. Slike spørsmål krever rolig lesing, ikke bare teknisk hukommelse.
En god studieplan bør kombinere teori, praksisspørsmål og små labøvelser. Kandidater med relevant erfaring kan ofte klare seg med en konsentrert periode på rundt 30 dager, mens kandidater med svakere nettverks- eller Linux-bakgrunn bør bruke nærmere 60 dager. Det viktigste er regelmessighet: korte økter nesten hver dag gir bedre læring enn sjeldne maratonøkter.
De første dagene bør brukes til å kartlegge nivået. Kandidaten bør lese eksamensoversikten, ta en diagnostisk praksistest og notere hvilke domener som gir flest feil. Deretter bør planen fordeles mellom konseptlesing, notatkort og små laboratorier, for eksempel enkel nettverksskanning i et lovlig testmiljø, grunnleggende enumering, analyse av web-sårbarheter og tolkning av logger.
En kandidat som velger strukturert opplæring, bør se etter et opplegg som kombinerer eksamensmål, forklaring av angriperens metode og praktiske øvelser. Readynez tilbyr for eksempel et EC-Council CEH-kurs som kan passe kandidater som ønsker en mer organisert vei gjennom pensum. Selvstudium kan også fungere godt, men krever mer disiplin og bedre egenkontroll på progresjon.
For kandidater som vurderer flere sikkerhetssertifiseringer, kan det være nyttig å sammenligne CEH med andre EC-Council-løp og alternative leverandørnøytrale sertifiseringer. En oversikt over EC-Council-kurs kan gi kontekst, men valget bør alltid styres av rolle, erfaring og ønsket ferdighetsprofil, ikke av antall sertifikater alene.
CEH-spørsmål bør leses som små scenarioer. Kandidaten bør først spørre hva situasjonen egentlig beskriver: innhenting av informasjon, aktiv skanning, forsøk på tilgang, etterarbeid eller forsvarstiltak. Når fasen er identifisert, blir det ofte lettere å fjerne lokkesvar som høres tekniske ut, men ikke passer til situasjonen.
Et annet nyttig grep er å skille mellom «mest riktig» og «teknisk mulig». Flere svar kan virke plausible, men eksamen spør ofte etter den beste handlingen, den mest sannsynlige årsaken eller det mest passende tiltaket. Dette er særlig relevant i spørsmål om etikk, hendelseshåndtering og sårbarhetsvurdering, der kontekst betyr mer enn verktøynavn.
Flagg-og-returner-strategien er også viktig. Dersom et spørsmål krever lang vurdering, bør kandidaten markere det og gå videre. På slutten kan de vanskelige spørsmålene vurderes med mer ro, uten at de har ødelagt tempoet i resten av eksamenen.
CEH kan være nyttig for personer som vil inn i roller der forståelse av angrepsmetoder er relevant, men den bør ses som en del av en bredere kompetanseprofil. En SOC-analytiker trenger for eksempel å forstå indikatorer, logger og angriperatferd. En junior pentester må i tillegg kunne arbeide metodisk, dokumentere funn og kommunisere risiko på en måte virksomheten kan handle på.
For studenter og kandidater med lite erfaring kan CEH gi språk og struktur. For personer som allerede jobber med drift, nettverk eller support, kan sertifiseringen bidra til å koble eksisterende teknisk kunnskap til sikkerhetstenkning. I begge tilfeller er labarbeid viktig, fordi praktisk forståelse gjør teorien mer robust.
HR og ledere bør tolke CEH som dokumentasjon på bred kunnskap om etisk hacking, ikke som en garanti for selvstendig pentestleveranse. Ved rekruttering bør sertifiseringen vurderes sammen med praktiske oppgaver, samtaler om metode, rapporteksempler og kandidatens evne til å forklare begrensninger og risiko.
CEH er vanskelig nok til at ustrukturert lesing ofte gir svake resultater, men ikke så vanskelig at den krever mange års offensiv sikkerhetserfaring. Kandidater som forstår formatet, respekterer den variable cut score-modellen og trener jevnt på både konsepter og små labøvelser, får et langt bedre utgangspunkt.
Det mest praktiske neste steget er å kontrollere gjeldende CEH-informasjon hos EC-Council, velge om målet er kunnskapseksamenen, CEH Practical eller begge, og lage en plan som passer erfaringen. Readynez kan være relevant for kandidater som ønsker instruktørledet forberedelse eller planlegger flere sikkerhetskurs gjennom Ubegrenset sikkerhetsopplæring, men den viktigste investeringen er fortsatt regelmessig arbeid med begreper, tempo og praktisk forståelse.
Ja, CEH kan være vanskelig fordi den dekker mange sikkerhetsdomener og krever at kandidaten forstår både tekniske metoder og etiske rammer. Den blir betydelig mer håndterbar når forberedelsen kombinerer teori, praksisspørsmål, tidsstyring og korte labøvelser.
CEH-kunnskapseksamenen består av 125 flervalgsspørsmål og varer i fire timer. Kandidater bør kontrollere EC-Councils gjeldende eksamensinformasjon før påmelding, siden leverandøren er autoritativ kilde for format og krav.
EC-Council bruker en variabel cut score-policy, så det er misvisende å omtale CEH som om den alltid har én fast beståttprosent. Under forberedelse bør kandidater heller sikte på solid margin i praksistester og analysere feil etter domene.
CEH er en kunnskapseksamen med flervalgsspørsmål, mens CEH Practical er en separat seks timers praktisk laboratorieeksamen. Kandidater som består begge, kan kvalifisere for CEH Master-betegnelsen fra EC-Council.
Mange kandidater bør planlegge 30–60 dager, avhengig av forkunnskaper og tilgjengelig tid. Personer med svak nettverks-, Linux- eller webforståelse bør bruke mer tid på grunnleggende ferdigheter og labarbeid før de prioriterer fulle praksistester.
Få ubegrenset tilgang til ALLE LIVE instruktørledede sikkerhetskurs du ønsker - alt for prisen av mindre enn ett kurs.
Du ser på vår Norway (NOK) nettsted fra United States
Vil du se nettstedet i
English
med priser i
Dollar?