Är CEH-provet svårt, hur fungerar cut score och hur förbereder du dig?

  • Is the CEH exam hard?
  • Published by: André Hammer on jan. 30, 2024
Group classes

Som teoretiskt certifieringsprov i etisk hacking testar CEH-provet kandidatens förståelse för offensiva säkerhetsmetoder, verktyg, risker och motåtgärder genom 125 flervalsfrågor som besvaras under fyra timmar.

Svårigheten ligger sällan i att en enskild fråga är extremt djup. Den ligger oftare i bredden. CEH kan röra nätverk, Windows, Linux, webbapplikationer, moln, kryptografi, sårbarhetsskanning, social engineering och incidentnära resonemang. Den som bara har arbetat inom ett av dessa områden kan därför uppleva provet som ojämnt, även om formatet är flervalsfrågor.

Det är också viktigt att skilja mellan CEH och CEH Practical. Standardprovet CEH är teoribaserat och består av flervalsfrågor. CEH Practical är en separat hands-on certifiering med praktiska scenariouppgifter under cirka sex timmar. Den som klarar båda kan enligt EC-Councils certifieringsstruktur uppnå CEH Master, men det praktiska provet ingår inte automatiskt i CEH-standardprovet.

Vad CEH-provet faktiskt innehåller

CEH mäter om kandidaten förstår hur angripare tänker och hur organisationer kan identifiera, prioritera och minska säkerhetsrisker. Det betyder inte att provet gör någon till penetrationstestare på egen hand. Certifieringen validerar framför allt begrepp, metoder och beslutsförmåga kring etisk hacking.

En vanlig missuppfattning är att CEH-standardprovet innehåller simuleringar, drag-och-släpp-frågor eller praktiska labbmoment. Det bör inte blandas ihop med CEH Practical. För CEH 312-50 är huvudformatet 125 flervalsfrågor på fyra timmar, enligt EC-Councils officiella exam information och blueprint. Kandidaten bör alltid kontrollera den aktuella examensversionen hos EC-Council innan bokning, eftersom leverantörer kan uppdatera blueprint och policyer.

Del CEH-standardprov CEH Practical
Syfte Teoretisk validering av kunskap inom etisk hacking Praktisk validering genom scenariobaserade uppgifter
Format Flervalsfrågor Hands-on labbmiljö
Längd Fyra timmar Cirka sex timmar
Antal frågor eller uppgifter 125 frågor Praktiska uppgifter i scenarioform

För en svensk kandidat som planerar utbildning eller självstudier spelar den skillnaden stor roll. CEH passar när arbetsgivaren efterfrågar en etablerad teoretisk cybersäkerhetscertifiering eller när kandidaten vill bygga ett gemensamt språk kring attacker, försvar och säkerhetstestning. CEH Practical är mer relevant när rollen kräver att kandidaten kan visa praktisk förmåga i en labbliknande miljö.

Hur svårt är CEH i praktiken?

CEH upplevs ofta som brett snarare än djupt. En kandidat kan till exempel förstå sårbarhetsskanning väl men ändå tappa poäng på Linux-kommandon, TCP/IP-detaljer, webbsårbarheter eller kryptografiska begrepp. Därför räcker det sällan att läsa igenom verktygsnamn och attacktyper. Provet kräver att kunskapen hänger ihop över flera tekniska domäner.

Flervalsformatet gör inte automatiskt provet enkelt. Distraktorerna, alltså de felaktiga svarsalternativen, kan vara språkligt subtila och verktygsneutrala. En fråga kan handla mindre om att känna igen en skärmdump och mer om att resonera kring vad en Nmap-parameter antyder, hur ett HTTP-flöde beter sig eller vilket steg som är logiskt i en metodik för sårbarhetsanalys.

Den dolda risken för många kandidater är att grundämnena underskattas. Bristande förståelse för nätverksprotokoll, portar, routing, DNS, Linux-filsystem, behörigheter och enkel kommandorad ger oproportionerligt många misstag. Det märks särskilt när frågorna kräver att kandidaten väljer det minst dåliga alternativet utifrån en teknisk situation.

En annan svårighet är språket. Många svenska kandidater studerar på engelska, bokar ett prov på engelska och arbetar samtidigt i en svensk eller nordisk IT-miljö där termer används blandat. Det kan skapa osäkerhet kring ord som enumeration, footprinting, privilege escalation och evasion. En praktisk strategi är att tidigt bygga en egen ordlista där engelska provtermer kopplas till svenska förklaringar och konkreta exempel.

Cut score: varför 70 procent inte är en säker regel

Det förekommer ofta påståenden om att CEH alltid kräver 70 procent rätt för godkänt resultat. Det är missvisande. EC-Council beskriver i sin passing score policy att godkändgränsen kan variera mellan olika exam forms, eftersom olika versioner av provet kan ha olika svårighetsgrad.

Detta påverkar hur kandidaten bör förbereda sig. Målet bör inte vara att precis nå en påstådd fast gräns, utan att prestera stabilt över flera seriösa övningsprov och ämnesområden. Om resultatet varierar kraftigt mellan nätverk, webb, moln, kryptografi och verktygsfrågor är kandidaten ännu inte redo, även om ett enskilt testresultat ser acceptabelt ut.

Cut score-policyn gör också att övningsprov bör användas som diagnostik, inte som facitbank. Ett legitimt övningsprov hjälper kandidaten att se mönster i sina misstag: om felen beror på svaga grunder, slarvig läsning, bristande metodförståelse eller för lite erfarenhet av säkerhetsverktyg. Det är betydligt mer värdefullt än att memorera frågor.

Behörighet, bokning och praktiska ledtider

För att få ta CEH finns normalt två vägar. Den ena är att gå officiell utbildning. Den andra är att kunna visa minst två års arbetslivserfarenhet inom informationssäkerhet och gå igenom EC-Councils ansökningsprocess. Kandidaten behöver också följa leverantörens etiska krav och policyer.

Bokningen kan ske via testcenter eller som online-proctored exam, beroende på tillgänglighet, land, leveranspartner och aktuella regler. Ett testcenter kan passa den som vill ha en kontrollerad miljö utan ansvar för egen dator, kamera och nätverksstabilitet. Online-proctoring kan vara smidigare, men kräver att kandidatens miljö uppfyller kraven och att tekniken testas i förväg.

Ledtiderna bör inte lämnas till sista veckan. Den som behöver ansöka via erfarenhetsvägen måste räkna med administrativ behandling innan provet kan bokas. Även kandidater som går utbildningsvägen bör kontrollera voucher, giltighetstid, namnmatchning mot legitimation och eventuella regler för ombokning innan ett provdatum väljs.

En realistisk studieplan på fyra till sex veckor

En bra CEH-plan börjar med blueprinten, inte med slumpmässiga frågebanker. Kandidaten bör först kartlägga vilka områden som känns bekanta och vilka som kräver ny inlärning. Därefter fungerar korta studiecykler bäst: lär ett ämne, gör praktiska övningar där det är möjligt, testa förståelsen och skriv ned varför fel svar var fel.

Under den första perioden bör fokus ligga på grundläggande nätverk, Linux, säkerhetsbegrepp och CEH:s metodiska struktur. Därefter kan kandidaten arbeta sig igenom större ämnesblock som reconnaissance, scanning, enumeration, vulnerability analysis, system hacking, malware, sniffing, social engineering, web attacks, wireless, cloud och cryptography. Praktiska labbar är särskilt användbara för att göra begreppen mindre abstrakta, även om CEH-standardprovet är teoretiskt.

Mot slutet bör övningsprov användas under tidspress. En fungerande tidsstrategi är att göra provet i två pass. Först besvaras de frågor där svaret är tydligt och säkert. Frågor som kräver längre resonemang markeras och lämnas till andra rundan. Om en fråga börjar ta för mycket tid är det bättre att markera den och gå vidare än att fastna i ett tidsmässigt dyrt beslut.

Etiken är också en del av förberedelsen. Braindumps och läckta provfrågor bör undvikas. De riskerar att bryta mot certifieringsregler, kan leda till disciplinära åtgärder och bygger dessutom en skör kunskap som ofta faller när frågeformuleringen ändras. Legitima övningsprov, officiella objectives och egna felanalyser ger en mer hållbar väg.

Den som vill ha en strukturerad utbildningsväg kan använda en instruktörsledd CEH-kurs som ram för studierna. Det ersätter inte egen repetition, men kan minska risken att kandidaten överbetonar verktygslistor och missar grunder som nätverk, Linux och metodiskt resonemang.

Självstudier eller utbildning?

Självstudier kan fungera väl för kandidater som redan har stark teknisk grund, god disciplin och vana att läsa engelskt säkerhetsmaterial. Det kräver dock en tydlig plan. Utan struktur är det lätt att hoppa mellan videor, bloggar och frågebanker utan att veta om kunskapen faktiskt motsvarar EC-Councils objectives.

Instruktörsledd utbildning passar bättre när kandidaten behöver tempo, förklaringar, labbstruktur och möjlighet att reda ut begrepp. Det är särskilt relevant för nätverkstekniker, systemadministratörer och SOC-analytiker som har praktisk IT-erfarenhet men inte tidigare har studerat offensiv säkerhet som sammanhållet område.

Valet mellan CEH och bredare EC-Council-utbildning bör styras av rollen. En SOC-analytiker kan ha nytta av CEH för att förstå angriparbeteenden och tolka indikatorer bättre. En blivande penetrationstestare bör se CEH som ett steg, inte som slutpunkten, och komplettera med praktisk träning. Den som vill jämföra flera certifieringar inom samma leverantörsområde kan läsa vidare om EC-Council-kurser innan provdatum bestäms.

Vanliga misstag som gör CEH svårare än det behöver vara

Det vanligaste misstaget är att förbereda sig som om CEH vore ett verktygsprov. Kandidaten lär sig namn på skannrar, exploit-ramverk och attacktyper, men kan inte förklara när en metod används, vilka spår den lämnar eller vilken motåtgärd som passar. Provet belönar ofta begreppslig förståelse mer än ren igenkänning.

Ett annat misstag är att skjuta upp praktisk träning eftersom standardprovet är teoretiskt. Även enkla labbar med Linux, nätverkskommandon, paketanalys och webbförfrågningar gör frågorna lättare att tolka. Kandidaten behöver inte bygga avancerade angreppsmiljöer för varje ämne, men bör ha sett hur grundläggande verktyg beter sig i verkligheten.

Det tredje misstaget är att öva på för smala frågebanker. Om samma frågor upprepas flera gånger tränas minnet mer än förståelsen. Bättre förberedelse är att blanda frågetyper, analysera fel, återvända till blueprinten och skriva korta förklaringar till varför det rätta svaret är rätt. Det gör kunskapen mer robust när provet formulerar samma princip på ett nytt sätt.

FAQ

Är CEH-provet svårt?

Ja, CEH kan vara svårt, särskilt för kandidater som saknar bredd inom nätverk, Linux, webb, moln och säkerhetsmetodik. Svårigheten ligger mer i ämnesbredden och frågornas formulering än i avancerade praktiska moment i standardprovet.

Hur många frågor har CEH-provet och hur lång tid får man?

CEH-standardprovet består av 125 flervalsfrågor och provtiden är fyra timmar. CEH Practical är separat och ska inte blandas ihop med standardprovet.

Vilken procent krävs för att klara CEH?

Det finns ingen säker fast procentsats som alltid gäller. EC-Council använder variabla cut scores beroende på exam form och svårighetsgrad, så kandidaten bör kontrollera den aktuella passing score-policyn hos EC-Council och sikta på stabila resultat i legitima övningsprov.

Kan man ta CEH utan officiell utbildning?

Ja, det kan vara möjligt om kandidaten har minst två års erfarenhet inom informationssäkerhet och går igenom EC-Councils ansökningsprocess. Den andra vägen är att gå officiell utbildning, vilket normalt uppfyller utbildningskravet för provet.

Är CEH Practical samma sak som CEH-provet?

Nej. CEH-standardprovet är ett teoretiskt flervalsprov. CEH Practical är en separat praktisk certifiering i labbmiljö, och båda kan tillsammans ingå i vägen mot CEH Master enligt EC-Councils certifieringsstruktur.

Hur bör man förbereda sig för CEH?

En stark förberedelse kombinerar officiella objectives, strukturerad teori, praktiska labbar, legitima övningsprov och noggrann felanalys. Kandidaten bör lägga extra omsorg på TCP/IP, Linux, metodik och frågeläsning, eftersom dessa områden ofta påverkar flera ämnesblock.

Att avgöra om CEH är rätt nästa steg

CEH är mest relevant för den som vill kunna beskriva, analysera och diskutera etisk hacking på ett strukturerat sätt. För vissa roller är certifieringen ett sätt att bredda säkerhetsförståelsen. För andra är den en grund innan mer praktiskt inriktad träning, exempelvis CEH Practical eller andra labbbaserade certifieringar.

Det viktigaste är att förbereda sig mot rätt prov. CEH-standardprovet kräver bred teoretisk förståelse, skarp läsning och jämn prestation under fyra timmar. Kandidater som vill samla flera säkerhetskurser över tid kan även jämföra upplägg som Readynez Unlimited Security Training, men själva beslutet bör börja med rollen, kunskapsluckorna och vilken typ av bevis arbetsgivaren faktiskt efterfrågar.

Två personer övervakar system för säkerhetsintrång

Unlimited Security Training

obegränsad tillgång till ALLA LIVE instruktörsledda säkerhetskurser du vill ha - allt till priset av mindre än en kurs.

  • 60+ LIVE instruktörsledda kurser
  • Money-back Garanti
  • Tillgång till 50+ erfarna instruktörer
  • Utbildad 50 000+ IT-proffs

Varukorg

{{item.CourseTitle}}

Pris: {{item.ItemPriceExVatFormatted}} {{item.Currency}}