CEH vs PenTest+: skillnader, prov och svenska överväganden

Group classes

Certified Ethical Hacker är en EC-Council-certifiering som sedan lanseringen 2003 har blivit en av de mer kända vägarna för IT-proffs som vill förstå offensiv säkerhet på ett strukturerat sätt.

I dag behöver CEH bedömas i sin nuvarande form, ofta beskriven som CEH v12, och i relation till andra vägar som CompTIA PenTest+ och OSCP. Certifieringen passar bäst när målet är en bred grund i angriparens arbetssätt, snarare än att enbart bevisa djup praktisk exploatering under labbförhållanden.

Uppdaterad: 2026. Artikeln utgår från offentlig information från EC-Council om CEH, allmän svensk rättslig säkerhetspraxis samt vägledning från svenska myndigheter och branschorganisationer som MSB och Säkerhetspolisen där de berör cybersäkerhet och skyddsvärd information.

Vad CEH är – och vad en etisk hackare faktiskt gör

En etisk hackare testar system, nätverk, webbapplikationer eller användarbeteenden med uttryckligt tillstånd för att hitta säkerhetsbrister innan de missbrukas. Skillnaden mot ett olagligt intrång ligger inte i verktygen ensamma, utan i uppdragets ramar: skriftligt godkännande, definierad omfattning, tydliga kontaktvägar och rapportering till rätt mottagare.

CEH bygger på den idén. Den behandlar angriparens metoder, men syftet är att kunna stärka försvar, upptäcka svagheter och kommunicera risk på ett sätt som verksamheten kan agera på. Därför är certifieringen relevant även för personer som inte vill arbeta som renodlade penetrationstestare, till exempel säkerhetsanalytiker, systemadministratörer, sårbarhetsansvariga och personer i så kallade purple team-roller där offensiv förståelse används för att förbättra defensiva kontroller.

I svensk kontext är detta särskilt viktigt. Ett penetrationstest utan tydligt uppdrag och samtycke kan snabbt hamna utanför det tillåtna, även om avsikten är att hjälpa. CEH tar upp etik, men den praktiska yrkesrollen kräver också att testaren följer kundavtal, interna säkerhetsregler, sekretesskrav och svensk lagstiftning. Den som beställer ett test behöver i sin tur ange vilka system som omfattas, vilka tider tester får genomföras och hur incidentliknande fynd ska hanteras.

Varför CEH fortfarande efterfrågas

CEH:s styrka är bredden. Innehållet ger en gemensam vokabulär för ämnen som rekognosering, nätverksskanning, social manipulation, webbsäkerhet, skadlig kod, överbelastningsangrepp och grundläggande exploatering. För en person som kommer från drift, support, nätverk eller systemadministration kan det vara ett tydligt steg från defensiv IT till säkerhetsarbete.

Det gör också certifieringen begriplig för rekryterande chefer. I nordiska rekryteringsprocesser fungerar CEH ofta som en signal på att kandidaten har exponerats för flera offensiva säkerhetsområden och förstår hur angripare tänker. Däremot bör certifieringen inte tolkas som ett bevis på att personen kan genomföra avancerade penetrationstester självständigt från dag ett. För roller med mycket hög praktisk labbförväntan kan OSCP eller liknande praktiskt tunga meriter väga tyngre.

Den praktiska nyttan uppstår när CEH-kunskaperna kopplas till vardagsarbete. Social manipulation kan översättas till bättre phishing-simuleringar och medvetandeprogram. Kunskap om skanning och sårbarheter kan förbättra prioriteringen i sårbarhetshantering. Grundläggande förståelse för buffertspill och webbattacker kan hjälpa utvecklings- och driftteam att föra mer precisa samtal om hotmodellering, kodgranskning och säker konfiguration.

CEH vs PenTest+ vs OSCP: hur valet bör göras

CEH, CompTIA PenTest+ och OSCP nämns ofta i samma samtal, men de svarar på olika behov. CEH är i första hand en bred certifiering på mellannivå för offensiv säkerhetsförståelse. PenTest+ ligger på liknande nivå men har en annan viktning och kopplas ofta till en mer generell säkerhets- och testprocess. OSCP är mer avancerad och starkt labborienterad, med högre förväntan på praktisk uthållighet, metodik och teknisk problemlösning.

Valet bör därför börja med rollen, inte med certifieringens namn. En blivande SOC-analytiker, sårbarhetsansvarig eller systemadministratör som vill förstå angreppsmetoder kan få en bra startyta med CEH. En kandidat som redan har stark Linux-, nätverks- och skriptvana och vill arbeta i offensiva konsultteam kan behöva sikta mot mer praktiskt krävande certifieringar efter, eller i stället för, CEH. En chef som bedömer kandidater bör se CEH som ett breddbevis, inte som ensam garant för praktisk leveransförmåga.

Hur CEH-provet fungerar på hög nivå

CEH-provet prövar förståelse av begrepp, metoder, verktyg och säkerhetstänkande genom ett strukturerat certifieringsprov. Det handlar inte om att avslöja hemliga provdetaljer eller memorera enskilda frågor, utan om att kunna känna igen scenarier, risker och rätt arbetsmetod i olika delar av en säkerhetsbedömning.

Frågorna är i regel teoribaserade och täcker många domäner. Det gör provet brett snarare än smalt, vilket är en vanlig överraskning för kandidater som har fokuserat på ett enda område, exempelvis webbattacker eller nätverksskanning. Tillgänglighet, provspråk och policyer för omprov bör alltid kontrolleras direkt hos EC-Council eller den aktuella provleverantören, eftersom sådana detaljer kan ändras.

Svårighetsgraden ligger ofta i mängden begrepp och i att kunna skilja mellan närliggande tekniker. En kandidat som kan förklara varför en metod används, vilka risker den skapar och hur fynden bör rapporteras står starkare än någon som enbart har tränat på frågebanker. Otillåtna frågebanker kan dessutom bryta mot provregler och ger sällan den praktiska förmåga som arbetsgivare efterfrågar.

Förkunskaper och förberedelser som faktiskt gör skillnad

Den som vill få ut värde av CEH bör ha en stabil teknisk grund innan studierna börjar. Praktisk erfarenhet av nätverk, TCP/IP, Windowsmiljöer och grundläggande Linux eller Unix gör innehållet betydligt lättare att förstå. Skriptning är också värdefullt, inte för att alla CEH-kandidater måste bli utvecklare, utan för att modern säkerhetsanalys ofta kräver automatisering, logiktänkande och förmåga att läsa tekniska felmeddelanden.

En vanlig fallgrop är att behandla CEH som ett rent minnesprov. Det leder till kortsiktig provförberedelse men svagare yrkesnytta. Bättre förberedelser kombinerar teori med regelbundna labbtimmar, egna anteckningar, repetition av nätverks- och Linuxgrunder samt enkla rapportmallar där fynd beskrivs med risk, påverkan och rekommenderad åtgärd. Rapportering förbises ofta, trots att den är avgörande i verkliga uppdrag.

Utbildningsform beror på erfarenhet och tidsram. Självstudier kan fungera för den som redan har god disciplin och stark teknisk bas. Lärarledd utbildning kan vara mer effektiv när kandidaten behöver struktur, labbmiljö och möjlighet att koppla provmålen till praktiska scenarier. Den som vill se ett svenskt kursupplägg kan läsa mer om CEH-kursen hos Readynez, men valet bör alltid utgå från nuvarande kunskapsnivå och målroll.

Förnyelse, CPE och karriärens nästa steg

CEH är inte tänkt som en engångsmarkering. Som många säkerhetscertifieringar kräver den löpande förnyelse genom fortsatt professionell utveckling enligt EC-Councils regler. Det kan omfatta utbildning, relevanta evenemang, självstudier eller andra aktiviteter som visar att kunskapen hålls aktuell.

Det praktiska rådet är att planera för förnyelse redan när certifieringen tas. Cybersäkerhet förändras snabbt, men den som löpande dokumenterar lärande, labbar, konferenser och projekt slipper behandla förnyelsen som ett separat stressmoment. För karriärutveckling är det klokt att välja nästa steg utifrån roll: molnsäkerhet för den som arbetar med Azure eller Microsoft 365, incidenthantering för SOC-roller, säker utveckling för applikationsteam eller mer praktisk penetrationstestning för offensiva konsulter.

De fyra vanligaste frågorna om CEH

1. Vad är en etisk hackare?

En etisk hackare använder angriparens metoder med tillstånd för att hitta och rapportera säkerhetsbrister. Arbetet ska ske inom tydliga ramar, till exempel ett godkänt uppdrag, definierad omfattning och etablerade rapportvägar.

2. Varför ska man ta CEH?

CEH kan vara rätt val för den som vill bygga en bred offensiv säkerhetsgrund och förstå hur angripare tänker. Den är särskilt relevant för personer som arbetar i eller nära försvarsroller, exempelvis sårbarhetshantering, SOC, driftssäkerhet eller purple team-arbete.

3. Vilka förkunskaper behövs?

En teknisk grund inom nätverk, operativsystem och IT-drift gör stor skillnad. Erfarenhet av TCP/IP, Windows Server, Linux och grundläggande skriptning hjälper kandidaten att förstå varför verktyg och angreppstekniker fungerar, inte bara vad de heter.

4. Får man undervisning av en riktig hackare?

Seriös CEH-utbildning bör ledas av personer med dokumenterad säkerhetskompetens och respekt för etiska ramar. Poängen är inte att romantisera hackning, utan att lära ut kontrollerad testmetodik, riskförståelse och ansvarsfull rapportering.

Källor och metod

Denna text bygger på en redaktionell genomgång av CEH:s roll i certifieringslandskapet, offentlig information från EC-Council om Certified Ethical Hacker och allmänt tillgänglig svensk cybersäkerhetsvägledning från bland annat MSB och Säkerhetspolisen. Uppgifter om provformat, förnyelse och policy bör alltid verifieras mot EC-Councils aktuella information innan bokning, eftersom certifieringsvillkor kan ändras.

Att välja CEH med rätt förväntningar

CEH är mest värdefull när den används som en strukturerad startpunkt för offensiv säkerhetsförståelse och inte som slutmålet för praktisk kompetens. Den ger språk, metodram och bredd, men yrkesnyttan avgörs av hur väl kandidaten omsätter kunskapen i labbar, rapportering, lagliga uppdrag och fortsatt specialisering.

Den mest praktiska nästa åtgärden är att jämföra nuvarande erfarenhet med den roll som eftersträvas. Om målet är bred säkerhetsförståelse i en defensiv eller blandad roll kan CEH vara ett rimligt steg; om målet är avancerad offensiv konsultverksamhet bör den kompletteras med mer praktiskt djup. Readynez kan vara ett stöd för den som vill förbereda sig strukturerat, men certifieringsvalet bör alltid förankras i arbetsuppgifter, teknikmiljö och långsiktig kompetensplan.

Två personer övervakar system för säkerhetsintrång

Unlimited Security Training

obegränsad tillgång till ALLA LIVE instruktörsledda säkerhetskurser du vill ha - allt till priset av mindre än en kurs.

  • 60+ LIVE instruktörsledda kurser
  • Money-back Garanti
  • Tillgång till 50+ erfarna instruktörer
  • Utbildad 50 000+ IT-proffs

Varukorg

{{item.CourseTitle}}

Pris: {{item.ItemPriceExVatFormatted}} {{item.Currency}}