Säkerhetsanalytiker och etisk hackare: CEH, kostnad och lön i Sverige

  • EC-Council
  • CEH
  • Ethical Hacking
  • Published by: MARIA FORSBERG on maj 20, 2022
Group classes

Etisk hacking är auktoriserad säkerhetstestning där teknisk förmåga bara är en del av uppdraget. I praktiken avgörs rollen lika mycket av juridiskt mandat, tydlig rapportering och förmågan att förklara risk för verksamheten.

En etisk hackare testar system, nätverk och applikationer med tillstånd för att hitta sårbarheter innan de utnyttjas av angripare. Rollen kan ligga nära penetrationstestning, säkerhetsanalys, red teaming eller teknisk riskbedömning, men kärnan är densamma: att angripa kontrollerat, dokumentera tydligt och hjälpa organisationen att minska faktisk risk.

För svenska läsare som överväger CEH, Certified Ethical Hacker från EC-Council, är den viktiga frågan därför inte bara om certifieringen går att klara. Den större frågan är om CEH passar den roll man vill ha, vilken budget som krävs, hur provet fungerar och vilka praktiska färdigheter som gör kandidaten trovärdig på arbetsmarknaden. Uppgifterna nedan bör läsas som vägledning, eftersom provavgifter, policyer och valutakurser kan ändras. Kontrollera alltid aktuell information hos EC-Council och utbildningsleverantören innan bokning.

Illustration av cybersäkerhet och etisk hacking

Vad gör en etisk hackare i praktiken?

En etisk hackare börjar sällan med att köra verktyg. Ett seriöst uppdrag börjar med omfattning, tillstånd och regler: vilka system som får testas, vilka tider som gäller, vilka metoder som är tillåtna, vem som kontaktas vid incidenter och hur fynd ska rapporteras. Utan skriftligt samtycke och tydligt uppdragsavtal riskerar samma tekniska handling att hamna utanför det som är tillåtet.

I Sverige behöver den som arbetar med etisk hacking vara särskilt noggrann med gränsen mellan säkerhetstest och obehörig åtkomst. Det innebär att testaren bör arbeta inom avtalad scope, undvika onödig påverkan på drift, hantera personuppgifter varsamt och följa processen för ansvarsfull sårbarhetsrapportering. Detta är inte juridisk rådgivning, men principen är enkel: teknisk skicklighet måste alltid kombineras med dokumenterat mandat.

När uppdraget väl är definierat kartlägger testaren målmiljön, identifierar sårbarheter, verifierar risker och bedömer möjlig påverkan. Ett fynd som ser allvarligt ut i ett verktyg kan visa sig vara irrelevant om det inte går att utnyttja i den aktuella miljön. Omvänt kan en mindre konfigurationsmiss bli kritisk om den går att kedja ihop med svaga behörigheter, bristande segmentering eller exponerade hemligheter.

Slutprodukten är ofta en rapport, inte en exploit. Arbetsgivare och kunder behöver förstå vad som hittades, hur det bevisades, vilken risk det innebär, vilka system som påverkas och vilka åtgärder som bör prioriteras. Därför efterfrågar många svenska arbetsgivare inte bara verktygskunskap, utan även rapportskrivning, kunddialog, riskkommunikation och förmåga att hantera scope utan att skapa onödig driftstörning.

Person som analyserar säkerhetsdata på flera skärmar

CEH-certifieringen och var den passar

CEH är en etablerad certifiering för den som vill visa bred förståelse för etisk hacking, attackmetoder, motåtgärder och säkerhetstestning. EC-Councils klassiska CEH-prov har provkod 312-50 och består av flervalsfrågor. Det finns också CEH Practical, som testar färdigheter i en labbmiljö och därför ligger närmare praktisk tillämpning.

En rimlig beslutsram är att se CEH som ett brett, strukturerat steg in i ämnet snarare än som ensam bevisning på att någon är färdig penetrationstestare. Den som vill förstå begrepp, metoder och motåtgärder inför en säkerhetsanalytikerroll kan ha god nytta av certifieringen. Den som redan arbetar tekniskt och vill visa praktisk exploit-kedjning, metodisk rapportering och hands-on pentestförmåga bör komplettera med labbar, portföljcase och eventuellt mer praktiskt inriktade prov.

Det finns också en vanlig missuppfattning om behörighet. En kandidatexamen är inte ett krav för CEH enligt EC-Councils certifieringsväg. Kandidater kan normalt bli behöriga via officiell utbildning eller genom dokumenterad erfarenhet inom informationssäkerhet, enligt EC-Councils regler. Den skyddade källan från EC-Council om CEH ANSI-programmets krav finns här: EC-Councils behörighetsinformation.

Ålderskrav och provregler kan bero på land och aktuell policy. För svenska kandidater är det klokt att läsa de officiella villkoren innan man betalar provavgift eller bokar utbildning, särskilt om kandidaten är under myndig ålder eller planerar att ta provet på distans.

Provformat, underhåll och vad kandidaten faktiskt testas på

CEH 312-50 är ett flervalsprov med fokus på metodik, attacktyper, verktyg, sårbarheter och försvarsåtgärder. Källor från EC-Council anger att provet omfattar 125 frågor och en provtid på 4 timmar. Godkäntgränsen kan variera beroende på provformens svårighetsgrad, vilket gör det viktigt att kontrollera aktuell exam blueprint före förberedelserna.

CEH Practical skiljer sig genom att kandidaten behöver lösa uppgifter i en virtuell labbmiljö. Det kräver att teorin omsätts i praktiskt arbete: scanning, sårbarhetsanalys, webbtestning, enklare exploatering, felsökning och verifiering. För många arbetsgivare väger en sådan praktisk komponent tungt, men även den behöver kompletteras med förmågan att skriva en begriplig rapport.

Certifieringen behöver också underhållas. EC-Council använder ett fortbildningssystem där certifierade personer samlar ECE-poäng över en certifieringscykel, och medlemsavgifter kan tillkomma. Eftersom regler och avgifter kan ändras bör kandidaten verifiera aktuell policy hos EC-Council innan man räknar på den totala kostnaden över flera år.

Kostnad för CEH i SEK: vad bör budgeten innehålla?

Den mest stabila siffran i originalunderlaget är EC-Councils CEH Vue exam voucher, som anges till 1 199 USD på EC-Councils butikssida. Med en förenklad växelkurs på 10 till 11 SEK per USD motsvarar det ungefär 12 000 till 13 200 SEK före eventuella kortavgifter, valutapåslag eller momsrelaterade skillnader. Den aktuella provkupongen bör alltid kontrolleras direkt hos EC-Council: CEH Vue exam voucher.

Den totala budgeten kan bli betydligt högre än själva provkupongen. Kandidaten kan behöva räkna med ansökningsavgift om man går erfarenhetsvägen, eventuell fjärrövervakningsavgift, omprov, studiematerial, labbmiljö, utbildning och framtida underhåll av certifieringen. Originalunderlaget nämner även 499 USD för omprov och 80 USD i årlig medlemsavgift, men även dessa belopp bör verifieras innan beslut.

En realistisk svensk budget bör därför uttryckas som ett spann snarare än ett fast pris. Den som redan har relevant erfarenhet och studerar själv kan i första hand behöva budgetera för prov, ansökan, labbar och eventuellt omprov. Den som saknar erfarenhet eller vill ha ett strukturerat upplägg behöver även räkna med utbildningskostnad, vilket kan göra den totala investeringen avsevärt större. En CEH-kurs kan vara relevant när kandidaten behöver en tydlig läroplan, men den bör jämföras med egen studietid, befintlig erfarenhet och målet med certifieringen.

Förberedelser som fungerar bättre än frågebanker

En av de vanligaste fallgroparna är att lägga nästan all tid på frågebanker eller verktygslistor. CEH kräver förståelse för attacker, men också för motåtgärder och hur de tillämpas i verkliga miljöer. Det räcker inte att känna igen ett verktygsnamn om kandidaten inte kan förklara vad ett fynd betyder, hur det kan verifieras och vilken åtgärd som minskar risken.

Ett bättre upplägg är att dela studietiden mellan teori, laglig labbträning och efteranalys. Teorin ger språk och struktur. Labben ger praktisk vana. Efteranalysen tränar rapportskrivning, prioritering och förmågan att beskriva sårbarheter utan att överdriva eller underskatta dem. Den sista delen är ofta det som skiljer en tekniskt intresserad kandidat från någon som fungerar i kund- eller arbetsgivarmiljö.

En hemmalabb bör byggas lagligt och isolerat. Det kan handla om avsiktligt sårbara virtuella maskiner, lokala testmiljöer och övningsplattformar där testning är uttryckligen tillåten. Kandidaten bör undvika att skanna publika IP-adresser, testa andras webbplatser eller prova exploit-kod utanför miljöer där tillståndet är tydligt.

  • Planera varje övning med mål, tidsgräns och dokumentation, så att träningen liknar ett riktigt uppdrag.
  • Skriv en kort rapport efter varje labb med fynd, bevis, risk, påverkan och rekommenderad åtgärd.
  • Öva på att förklara motåtgärder, inte bara på att reproducera attacksteg.
  • Gå igenom misslyckade försök, eftersom felsökningen ofta ger mer lärande än ett snabbt lyckat exploit.

Timeboxing är särskilt värdefullt. I verkliga uppdrag finns sällan obegränsad tid, och testaren behöver kunna avgöra när ett spår ska fördjupas och när det är bättre att dokumentera osäkerheten och gå vidare. Det tränar både teknisk disciplin och professionellt omdöme.

Lön och arbetsmarknad i Sverige

Lön för etiska hackare i Sverige varierar kraftigt eftersom titlarna skiljer sig åt. En junior säkerhetsanalytiker, en SOC-analytiker, en penetrationstestare, en applikationssäkerhetsspecialist och en senior säkerhetskonsult kan alla arbeta nära etisk hacking, men ersättningen påverkas av ansvar, kundkontakt, tekniskt djup, jourkrav, bransch och region.

För svenska lönebedömningar är det bättre att utgå från närliggande yrkesgrupper hos SCB och Arbetsförmedlingen än från globala lönesidor. SCB:s yrkesstatistik och Arbetsförmedlingens yrkesprognoser kan ge en riktning för IT-säkerhetsspecialister och närliggande roller, medan branschrapporter från svenska IT- och konsultaktörer kan visa hur efterfrågan utvecklas. Eftersom dessa källor uppdateras löpande bör läsaren kontrollera aktuell statistik för rätt år, region och titel.

Som praktisk tumregel kan certifieringar påverka lönebilden mest när de kombineras med erfarenhet som går att visa. En CEH på ett CV kan hjälpa kandidaten förbi ett första urval, särskilt för roller där arbetsgivaren efterfrågar strukturerad säkerhetsförståelse. Den ersätter däremot inte portfölj, rapportexempel, labberfarenhet, programmeringsförståelse eller förmågan att prata med utvecklare och systemägare.

Region spelar också roll. Roller i Stockholm, Göteborg och Malmö kan ha andra lönenivåer än mindre orter, samtidigt som distansarbete och konsultuppdrag kan förändra bilden. Bransch spelar in på liknande sätt: finans, försvarsnära verksamhet, kritisk infrastruktur och större konsultbolag kan ställa högre krav på bakgrundskontroller, dokumentation och processmognad.

Karriärvägar efter CEH

CEH kan passa flera vägar. För en junior IT-tekniker kan certifieringen fungera som struktur för att gå från drift, nätverk eller support mot säkerhetsanalys. För en utvecklare kan den ge ett angriparperspektiv som stärker arbete med applikationssäkerhet. För en konsult kan den ge ett gemensamt språk för kunddialog, riskförklaring och teknisk testmetodik.

Den som vill bli penetrationstestare bör däremot planera för mer än certifieringen. Praktiska labbar, rapporter, kodförståelse, nätverkskunskap och kunskap om molnmiljöer blir ofta avgörande. Det är också klokt att bygga en laglig portfölj: anonymiserade labbrapporter, writeups från tillåtna övningsplattformar, egna sårbara testapplikationer eller dokumenterade förbättringar av säkerhetskontroller i en hemmamiljö.

Efter CEH kan nästa steg vara mer praktisk fördjupning, specialisering mot webbapplikationer, molnsäkerhet, identitet, incidenthantering eller governance. Valet bör styras av vilken roll kandidaten siktar på. En säkerhetsanalytiker behöver ofta bred riskförståelse och logganalys, medan en pentestare behöver metodisk testvana och tydlig rapportering. En säkerhetskonsult behöver dessutom kunna översätta tekniska fynd till beslut som chefer och systemägare kan agera på.

Vanliga frågor om CEH och etisk hacking

Är CEH ett krav för att bli etisk hackare?

Nej, CEH är inte ett formellt krav för alla roller inom etisk hacking. Certifieringen kan däremot vara en användbar merit när arbetsgivare söker bred förståelse för attackmetoder, motåtgärder och säkerhetstestning.

Måste man ha kandidatexamen för CEH?

Nej, en kandidatexamen är inte ett generellt CEH-krav. EC-Council anger vägar via officiell utbildning eller dokumenterad erfarenhet, och kandidaten bör kontrollera aktuell behörighetspolicy innan anmälan.

Hur lång tid tar det att förbereda sig?

Det beror på bakgrund. En kandidat med nätverk, Linux, webbteknik och säkerhetsgrunder kan behöva betydligt mindre tid än någon som börjar från grunden. Ett realistiskt upplägg bör innehålla teori, labb och rapportträning.

Är det lagligt att öva hacking hemma?

Ja, om övningen sker i egna eller uttryckligen tillåtna miljöer. Det kan vara lokala virtuella labbar eller plattformar där säkerhetstestning är tillåten. Att testa system utan tillstånd kan vara olagligt även om syftet är lärande.

Vad kostar CEH i Sverige?

Kostnaden beror på provavgift, valutakurs, eventuell ansökningsavgift, utbildning, labbar, omprov och certifieringsunderhåll. EC-Councils provvoucher anges i originalunderlaget till 1 199 USD, vilket ungefär motsvarar 12 000 till 13 200 SEK vid en förenklad kurs på 10 till 11 SEK per USD, men aktuell avgift måste verifieras före bokning.

Att välja nästa steg mot rollen

Den starkaste vägen in i etisk hacking kombinerar certifiering med bevisbar praktisk förmåga. CEH kan ge struktur, språk och en känd merit, men arbetsmarknaden värderar också hur kandidaten hanterar scope, skriver rapporter, prioriterar risk och samarbetar med tekniska och icke-tekniska mottagare.

Ett bra nästa steg är att jämföra målet med nuläget. Den som saknar säkerhetsgrund kan börja med nätverk, Linux, webb och grundläggande säkerhetsprinciper. Den som redan har teknisk erfarenhet kan bygga labbar, skriva rapporter och använda CEH som ett sätt att strukturera kunskapen. Om en lärarledd väg behövs kan Readynez kontaktas via kontaktformuläret för att diskutera om CEH-upplägget passar kandidatens mål och tidsplan.

Related resources

Två personer övervakar system för säkerhetsintrång

Unlimited Security Training

obegränsad tillgång till ALLA LIVE instruktörsledda säkerhetskurser du vill ha - allt till priset av mindre än en kurs.

  • 60+ LIVE instruktörsledda kurser
  • Money-back Garanti
  • Tillgång till 50+ erfarna instruktörer
  • Utbildad 50 000+ IT-proffs

Varukorg

{{item.CourseTitle}}

Pris: {{item.ItemPriceExVatFormatted}} {{item.Currency}}