Hva kan du gjøre med en CEH-sertifisering i Norge?

Group classes

Certified Ethical Hacker er EC-Councils sertifisering for etisk hacking og et kjent navn i rekruttering til offensive sikkerhetsroller. I Norge vurderes CEH v12, med eksamenskode 312-50, ofte sammen med praktisk erfaring, teknisk bredde og evnen til å dokumentere risiko på en måte virksomheten kan handle på.

CEH er en sertifisering som dokumenterer kunnskap om angriperteknikker, sårbarheter, rekognosering, testing og grunnleggende metoder for etisk hacking innenfor avtalte rammer. Den kan være relevant for personer som vil bevege seg fra drift, nettverk, utvikling eller SOC-arbeid mot penetrasjonstesting og sikkerhetsrådgivning, men den er sjelden nok alene til å gjøre noen til senior pentester.

Hva CEH faktisk kvalifiserer til

Den mest presise måten å forstå CEH på er å se den som en dokumentasjon av grunnleggende offensiv sikkerhetsforståelse. Sertifiseringen viser at kandidaten kjenner typiske angrepsfaser, vanlige sårbarhetsklasser, nettverks- og systemtesting, webapplikasjonssikkerhet, trusselbilder og rapportering, men arbeidsgivere vil fortsatt se etter bevis på praktisk dømmekraft.

I norske stillingsannonser dukker CEH typisk opp som ønsket eller relevant kompetanse, ikke som et absolutt krav. Den kan styrke kandidater som allerede har erfaring fra IT-drift, nettverk, sky, utvikling, sikkerhetsovervåking eller governance, fordi den gir et språk og en metode for å forstå hvordan svakheter kan utnyttes før en reell angriper gjør det.

Sikkerhetsingeniør med ansvar for tekniske kontroller og sårbarhetsoppfølging.

Informasjonssikkerhetskonsulent som vurderer teknisk risiko og anbefaler tiltak.

Penetrasjonstester eller junior pentester i avtalte testoppdrag.

IT-sikkerhetsadministrator som bruker angriperforståelse til å forbedre konfigurasjon og tilgangsstyring.

Nettverkssikkerhetsanalytiker som undersøker eksponering, segmentering og angrepsveier.

Rollene overlapper, men hverdagen er forskjellig. En penetrasjonstester bruker mer tid på metodisk testing og funnrapportering, mens en sikkerhetsingeniør ofte må oversette samme type funn til tiltak i brannmurer, identitetsplattformer, endepunktbeskyttelse, skyressurser eller utviklingsløp.

Norsk kontekst: hvorfor offensiv kompetanse etterspørres

Norske virksomheter i offentlig sektor, energi, finans, helse og andre regulerte miljøer arbeider under økende krav til risikostyring, hendelseshåndtering og leverandørkontroll. NIS2-implementering i Europa og NSMs grunnprinsipper for IKT-sikkerhet har gjort det tydeligere at virksomheter må forstå egne svakheter før de blir utnyttet.

Dette betyr ikke at alle virksomheter trenger et stort internt pentestmiljø. I praksis oppstår behovet på flere nivåer: sikkerhetsarkitekter trenger å forstå angrepsflater, SOC-analytikere trenger å kjenne angriperadferd, utviklere trenger bedre sikkerhetstesting i leveranseløpet, og ledere trenger rapporter som forklarer forretningsrisiko uten å drukne i tekniske detaljer.

CEH-ferdigheter er derfor også nyttige i blå-lag-roller. En analytiker som forstår hvordan rekognosering, credential attacks, lateral movement og webutnyttelse fungerer, kan lettere tolke logger, forbedre deteksjoner og stille bedre spørsmål når en hendelse eskaleres.

Den juridiske og etiske rammen er en del av kompetansen

Etisk hacking er bare etisk når den skjer med tydelig samtykke, definert scope og avtalte rapporteringskanaler. I Norge er uautorisert tilgang, testing uten tillatelse eller forsøk på å omgå sikkerhet i andres systemer juridisk risikabelt, selv når hensikten er god.

Et profesjonelt testoppdrag må derfor avklare hvilke systemer som kan testes, hvilke metoder som er tillatt, hvilke tidspunkter som gjelder, hvem som skal varsles ved kritiske funn, og hvordan data håndteres. Dette er særlig viktig i kritisk infrastruktur, helse, finans og produksjonsmiljøer, der en teknisk test kan påvirke tilgjengelighet eller regulatoriske forpliktelser.

Den praktiske konsekvensen er at gode CEH-kandidater må kunne mer enn verktøy. De må forstå samtykke, endringsvinduer, taushetsplikt, bevisbevaring, personvern og rapportering til både tekniske og ikke-tekniske mottakere.

Hvordan CEH-ferdigheter brukes i en arbeidsdag

Et testoppdrag starter sjelden med «hacking» i dramatisk forstand. Det begynner vanligvis med målforståelse, omfang, tilgangsavklaringer, risikovurdering og en testplan som balanserer verdi mot driftsrisiko.

  1. Oppdraget avklarer mål, systemer, kontaktpunkter og tillatte testmetoder.
  2. Testeren kartlegger eksponerte tjenester, teknologistakk og mulige angrepsflater.
  3. Funn valideres kontrollert for å skille reell risiko fra støy.
  4. Tekniske bevis dokumenteres uten å eksponere mer data enn nødvendig.
  5. Rapporten prioriterer risiko, tiltak, eierskap og anbefalt oppfølging.

Verktøy som Nmap, Burp Suite, Metasploit, Wireshark, Nessus eller tilsvarende sårbarhetsskannere kan inngå, men verktøylisten er sjelden det som avgjør kvaliteten. Arbeidsgivere legger ofte mer vekt på om kandidaten kan forklare et funn presist, vise konsekvensen uten unødvendig risiko og foreslå realistiske tiltak som drift, utvikling og ledelse faktisk kan gjennomføre.

Et typisk norsk eksempel kan være en intern test av et selvbetjeningssystem i offentlig sektor. Den tekniske delen kan avdekke svake tilgangskontroller eller manglende validering, men verdien ligger i rapporten som beskriver hvilke brukergrupper som påvirkes, hvordan risikoen kan reduseres, og hvilke tiltak som bør inn i utviklingsprosessen for å hindre gjentakelse.

Hva arbeidsgivere ser etter utover sertifikatet

En vanlig misoppfatning er at CEH alene gjør en kandidat klar for en avansert pentestrolle. Sertifiseringen kan åpne samtaler, men rekrutterere og fagansvarlige vurderer også praktiske labs, skripting, grunnleggende programmering, nettverksforståelse, skykompetanse og evnen til å skrive klare rapporter.

I Norge er rapportkvalitet særlig viktig fordi funn ofte skal behandles av tverrfaglige team. En god rapport må forklare hva som er funnet, hvorfor det betyr noe, hvor alvorlig det er, hvilke systemer som påvirkes, og hvordan tiltak kan prioriteres uten å skape unødvendig frykt.

Skykompetanse blir også stadig viktigere. Mange virksomheter kjører identitet, applikasjoner og data i Microsoft Azure, Microsoft 365, AWS eller hybride miljøer, og offensive sikkerhetsroller krever derfor forståelse av identitet, logging, nettverksgrenser, secrets management og konfigurasjonsfeil i sky.

Lønnstendenser og karriereverdi

CEH kan bidra til bedre karrieremuligheter, men den bør ikke beskrives som en garanti for høyere lønn. Lønn påvirkes av erfaring, bransje, geografisk plassering, sikkerhetsklarering, ansvarsnivå, konsulent- eller internrolle, og hvor mye praktisk testing kandidaten faktisk behersker.

En nøktern vurdering av lønn bør bygge på flere kilder, for eksempel SSB, Utdanning.no, åpne stillingsannonser, fagforeningsdata og rekrutteringsmarkedet over tid. Stillingsannonser kan si mye om hvilke ferdigheter som etterspørres, men de gir ikke alltid et presist bilde av faktisk lønnsnivå.

For kandidater med noen års IT-erfaring kan CEH være mest verdifull når den brukes som bro mellom eksisterende kompetanse og en tydeligere sikkerhetsprofil. En nettverksadministrator får et offensivt perspektiv på segmentering og eksponering, mens en utvikler kan bruke samme kunnskap til sikrere design og testing tidligere i utviklingsløpet.

Veien videre etter CEH

Et naturlig neste spørsmål er om CEH er nok, eller om kandidaten bør gå videre i EC-Council-sporet. En praktisk beslutningsregel er å la rollen styre valget: CEH passer som grunnlag for bred offensiv forståelse, CEH Practical og CEH Master gir mer bevis på hands-on ferdigheter, mens CPENT og LPT (Master) passer bedre for kandidater som vil dypere inn i avansert penetrasjonstesting.

For en person som søker sin første sikkerhetsrolle, kan det være klokere å kombinere CEH med hjemmelab, porteføljedokumentasjon, grunnleggende Python eller PowerShell, nettverk, Linux og skyforståelse før neste sertifisering. For en konsulent som allerede tester systemer i kontrollerte miljøer, kan et praktisk spor gi mer verdi enn enda en teoribasert credential.

Readynez tilbyr opplæring mot EC-Council Certified Ethical Hacker for kandidater som ønsker strukturert forberedelse, men sertifiseringsvalget bør fortsatt vurderes opp mot rolle, erfaring og hvor mye praktisk trening kandidaten får ved siden av kurset. Det som skiller sterke kandidater, er ofte kombinasjonen av metode, øvelse og skriftlig formidling.

Praktiske råd før du søker roller med CEH

En god oppstart er å bygge et lovlig hjemmelabmiljø med sårbare øvingsmaskiner, nettverkssegmentering og tydelig dokumentasjon av egne funn. Målet er ikke å samle skjermbilder av verktøy, men å vise metode: hypotese, test, funn, risiko, anbefalt tiltak og etterkontroll.

Det er også nyttig å øve på norsk rapportstil. Mange tekniske kandidater undervurderer hvor mye verdi som ligger i korte sammendrag, tydelige alvorlighetsgrader, konkrete tiltak og formuleringer som hjelper systemeiere å handle raskt.

Å delta i sikkerhetsfora, CTF-miljøer og faglige nettverk kan gi bedre forståelse av hvordan andre løser problemer, men alle øvelser må holde seg innenfor lovlige og avtalte rammer. En portefølje bør derfor vise læring og dokumentasjon, ikke uautorisert testing av reelle virksomheter.

Ofte stilte spørsmål om CEH i Norge

Er CEH nok til å få jobb som penetrasjonstester?

CEH kan hjelpe en kandidat inn i vurderingen, særlig hvis vedkommende allerede har IT-erfaring, men den er vanligvis ikke nok alene. Arbeidsgivere vil ofte se praktiske labs, rapporteksempler, nettverks- og systemforståelse, skripting og evne til å samarbeide med utviklere og driftsteam.

Er CEH juridisk påkrevd for etisk hacking i Norge?

Nei, CEH er ikke et juridisk krav i Norge. Det avgjørende er at testing skjer med gyldig samtykke, tydelig avtale, avklart scope og ansvarlig håndtering av funn og data.

Passer CEH også for SOC-analytikere?

Ja, CEH kan være nyttig for SOC-analytikere fordi sertifiseringen gir bedre forståelse av angriperens metode. Denne forståelsen kan forbedre triage, deteksjonslogikk, hendelsesanalyse og kommunikasjon med respons- og infrastrukturteam.

Hva bør komme etter CEH?

Det avhenger av målet. Kandidater som trenger mer praktisk bevis kan se mot CEH Practical eller CEH Master, mens mer erfarne offensive testere kan vurdere CPENT og LPT (Master) dersom de ønsker et mer avansert spor.

Å bruke CEH som del av en tydelig sikkerhetsprofil

Den største verdien av CEH kommer når sertifiseringen kobles til praktisk arbeid, dokumentert læring og forståelse av norske krav til ansvarlig sikkerhetstesting. Sertifikatet kan gi et tydelig signal om offensiv sikkerhetsforståelse, men det er kvaliteten på metode, rapportering og samarbeid som avgjør hvor langt kandidaten kan ta det.

Et godt neste steg er å vurdere hvilken rolle som er målet, kartlegge kompetansegapene og velge trening deretter. Readynez kan være et relevant alternativ for strukturert CEH-forberedelse, men den mest robuste karriereplanen kombinerer sertifisering med praktisk labarbeid, skyforståelse og evnen til å forklare risiko på en måte norske virksomheter kan bruke. For a deeper dive, see Beste PMP-forberedende kurs: Din guide til å bli en sertifisert.

To personer overvåker systemer for sikkerhetsbrudd

Unlimited Security Training

ubegrenset tilgang til ALLE LIVE instruktørledede sikkerhetskurs du ønsker - alt for prisen av mindre enn ett kurs.

  • 60+ LIVE instruktørledede kurs
  • Money-back Garanti
  • Tilgang til 50+ erfarne instruktører
  • Opplært 50 000+ IT Pro's

Hva er en sertifisert etisk hacker?

Selv om hjernen din kan fremmane bilder av reformerte nettkriminelle, ikke la navnet lure deg – Certified Ethical Hackers er cybersikkerhetseksperter som jobber med lovbruddet for å avverge nettkriminalitet.

CEH-sertifiseringen er gitt av EC-Council til personer som demonstrerer kunnskapen og evne til å oppdage og sikre svakheter og sårbarheter i datasystemer. Etiske hackere må også være dyktige med de samme verktøyene som brukes av nettkriminelle, siden det er dette som gir dem deres makt.

Når etiske hackere kjenner til verktøyene som brukes av nettkriminelle, kan de se strategiene som mest sannsynlig vil bli brukt mot organisasjonen deres, noe som lar dem gjøre sterkere offensive grep.

Etiske hackere er imidlertid ikke bare profesjonelle innen cybersikkerhet – de fleste profesjonelle innen informasjonssikkerhet tar seg ikke tid til å lære hvordan de bruker verktøyene hackere bruker for å starte angrepene sine. CEH-sertifiseringen eksisterer for å hjelpe organisasjoner med å identifisere kandidater som har denne høyt spesialiserte ferdigheten.

 

Hvilken lønn tjener en sertifisert etisk hacker?

I gjennomsnitt tjener sertifiserte etiske hackere rundt 83,91 USD per år, men kan tjene mye mer avhengig av plassering, erfaring, ferdigheter og andre profesjonelle sertifiseringer.

For de som bare ønsker å jobbe som CEH uten andre sertifiseringer, er lønnen vanligvis i den lave enden av spekteret. Men etablerte cybersikkerhetseksperter som oppnår CEH-sertifisering øker verdien, og kan tjene godt over $100 000 per år.

 

Hva kan du gjøre som en sertifisert etisk hacker?

Det finnes en rekke stillinger du kan gå inn i som en sertifisert etisk hacker. Du kan ta på deg en helt ny rolle, eller utvide rollen din i ditt nåværende selskap.

Her er noen morsomme og givende stillinger du vil være kvalifisert for med CEH-sertifisering.

1. Sikkerhetsanalytiker

En sikkerhetsanalytiker er ansvarlig for å beskytte digitale eiendeler, enten det er i skyen eller i lokalene. Hvis du tar på deg denne rollen, vil du bruke tiden din på å analysere data, lete etter mistenkelig aktivitet og håndtere potensielle problemer før de blir et problem.

Med en CEH-sertifisering vil du ha lettere for å oppdage potensielle trusler som kan skli forbi andre fagfolk som ikke kan en hackers triks.

Som sikkerhetsanalytiker vil du bruke kunnskapen din til å lage og fortsette å avgrense organisasjonens sikkerhetspolicyer og dokumentasjon for responsprotokoller og katastrofegjenopprettingsplaner.

2. Sikkerhetskoderevisor

Når du velger denne banen, vil du bruke tiden din på å gjennomgå kildekoden i programvareapplikasjoner for å se etter feil og skadelig kode som kan kompromittere sikkerheten. Dette krever praktisk kunnskap om taktikken og teknologiene som brukes av hackere, siden du må kjøre simuleringer av nettangrep for å se etter sårbarheter.

Som en sertifisert etisk hacker vet du hvilke angrep du skal simulere, og du vil kunne finne feil raskere enn de som bare venter på sluttbrukerrapporter.

3. Dataetterforskningsanalytiker

Dette er en av de morsommere stillingene du kan ta på deg som en sertifisert etisk hacker. Som dataetterforskningsanalytiker vil du være en del av et team som etterforsker cybersikkerhetshendelser av alle slag.

Du vil bruke kunnskapen din og ferdighetene dine til å gjenopprette informasjon som kan bidra til å spore hendelsen tilbake til gjerningsmannen og/eller gi innsikt i hvordan angrepet skjedde.

Når du finner dataene du leter etter, må du følge en streng varetektsprotokoll for å sikre at det du har funnet er tillatt som bevis i retten.

 

Krav til eksamen for sertifisert etisk hacker

For å gå opp til CEH-eksamenen, må du oppfylle følgende krav:

  • Vær minst 18 år gammel
  • Ha minst to års IT-erfaring
  • Sterk arbeidskunnskap om TCP/IP
  • Sterk arbeidskunnskap om Windows Server
  • Bli kjent med Linux og/eller Unix

 

Hva kan du forvente av CEH-eksamenen

CEH-eksamenen består av 125 flervalgsspørsmål som må fullføres innen fire timer. Mange fullfører imidlertid testen på to eller tre timer.

Selv om testen kan gjennomføres på kort tid, er det ikke en enkel test, og de fleste bruker måneder på å studere.

CEH-eksamenspørsmålene vil bli formulert rundt følgende emner:

  • Hackingmetoder
  • Skannemetoder
  • Portskanningstyper
  • Forventede retursvar

Selv om det ikke er et spesifikt krav, hjelper det utrolig mye å ha erfaring med følgende verktøy:

  • Netstat
  • Nmap
  • Snurt
  • OpenSSL
  • Wireshark

 

Vedlikehold av CEH-sertifiseringen din

Som med de fleste profesjonelle sertifiseringer, må du gjøre litt arbeid for å opprettholde sertifisert status. Dette kan oppnås ved å delta på seminarer, lese undervisningsmateriell, skrive bøker og mer.

For å opprettholde CEH-sertifiseringen, må du tjene 120 studiepoeng (CPE) hvert tredje år. Det er lettest å oppfylle disse kravene ved å fullføre 40 CPE-er hvert år, men hvis du utsetter eller glemmer en stund, trenger du ikke å bekymre deg så lenge du får alt gjort før treårsgrensen.

 

Er du klar til å bli en sertifisert etisk hacker?

Hvis du er klar til å forfølge CEH-sertifiseringen din, må du ta et kurs for å forberede deg til eksamen. Selv om det ikke er så vanskelig å bestå denne eksamenen som andre sertifiseringseksamener, krever det spesifikk og spesialisert kunnskap.

For å maksimere din evne til å bestå eksamen, registrer deg i dag for instruktøren vår ledet kurs for sertifisert etisk hacker. Vår fullstendige læreplan vil lære deg alt du trenger å vite for å få CEH-sertifiseringen din.

Explore the latest Skills-First Economy Insights

Discover the science and thoughts of leaders in the Skills-First Economy. Fill in your email to subscribe to monthly updates.

THE COURSES

Through years of experience working with more than 1000 top companies in the world, we ́ve architected the Readynez method for learning. Choose IT courses and certifications in any technology using the award-winning Readynez method and combine any variation of learning style, technology and place, to take learning ambitions from intent to impact.

Kurv

{{item.CourseTitle}}

Price: {{item.ItemPriceExVatFormatted}} {{item.Currency}}