Har du nogensinde ønsket at blive hacker uden at bryde loven? Hvis ja, kan det være karrierevejen for dig at blive Certified Ethical Hacker (CEH).
I denne artikel forklarer vi, hvad en certificeret etisk hacker er, hvordan og hvorfor man bliver det, fremtiden for etisk hacking og mere.
Lad os komme i gang!
En Certified Ethical Hacker (CEH) er en person, der hacker sig ind i et computernetværk eller system for at identificere og evaluere sikkerhedssårbarheder på vegne af netværkets eller systemets ejer. Det er deres job at finde og rette svagheder, før ondsindede hackere kan udnytte dem.
Ved at hacke et computernetværk med tilladelse kan en etisk hacker vurdere, hvilke cyberrisici en virksomhed står over for og komme med forslag til, hvordan de kan forbedres.
Mange bruger begreberne "hvid hat" og "sort hat"-hacking for at skelne etisk fra ikke-etisk hacking. White hat hacking er autoriseret aktivitet udført for at styrke et computernetværks sikkerhed, mens black hat hacking er ulovlig aktivitet udført for personlig vinding.
Etiske hackere (eller white hat hackere) arbejder på tværs af mange brancher, herunder finans, sundhedspleje, regering, energi og meget mere. Og efterspørgslen efter dem vokser. Her er grunden:
For det første er cyberangreb i stigning. Siden COVID-19-pandemien har FBI oplevet en 300 % stigning i rapporterede cyberkriminalitet. Så mange virksomheder og organisationer ansætter etiske hackere til at hjælpe med at beskytte mod cybertrusler.
Faktisk forventes det globale marked for sikkerhedstest at nå 21,01 milliarder USD i 2026, der vokser med en sammensat årlig vækstrate (CAGR) på 20,3 % mellem 2016 og 2019. Så etisk hacking er en voksende mark.
Ifølge EC-Council er her, hvad etiske hackere gør:
Der er også mange forskellige typer etisk hacking, herunder hacking af webapplikationer, systemhacking, webserverhacking, trådløst netværkshacking og social engineering. Hver tilgang er designet til at opdage forskellige sårbarhedspunkter og følger generelt en fem-trins proces:
Det er, hvad en etisk hacker gør i en nøddeskal. I de følgende afsnit vil vi gennemgå historien om etisk hacking, og hvordan man bliver en etisk hacker med Certificeret Ethical Hacker (CEH)-certifikat af EU-Rådet.
Udtrykket 'etisk hacker' blev opfundet af den tidligere IBM-direktør John Patrick i 1995, selvom konceptet har eksisteret meget længere – dybest set lige siden der har været computernetværk.
Tilbage i 1960'erne refererede "hacking" blot til at finde måder at optimere systemer og maskiner på, så de ville køre mere effektivt. Det første registrerede "hack" fandt sted i 1961, da MIT-forskere ændrede funktionen af et legetøjsjernbanesæt.
Så oprindeligt var al hacking etisk hacking. Det var først i 1970'erne, at hacking begyndte at få en dårlig indpakning. Det var her, nogle hackere begyndte at hacke sig ind i telefonsystemer, også kaldet "phreaking". På et tidspunkt, hvor telefonopkald var relativt dyre at foretage, gav phreaking dig mulighed for at foretage telefonopkald gratis.
I 1980'erne og 1990'erne blev personlige computere mere almindelige, internettet havde spredt sig, og hacking var næsten udelukkende blevet forbundet med kriminel aktivitet.
Dette førte til vedtagelsen af 1986 Computer Fraud and Abuse Act, som er blevet opdateret mange gange, bl.a. 2008 for at inkludere restriktioner på alle former for ny hackingadfærd.
Ikke meget senere, i 1990, vedtog Storbritannien Computer Misuse Act, som regulerer, hvordan du kan få adgang til computerdata og forbyder ændring af data uden ejerens tilladelse.
I 2000'erne udvidede internettet sig yderligere, og finansteknologi, e-handel, sociale medieplatforme og søgemaskiner blev alle nye mål for hackere. Selv den internationale rumstation (ISS) blev brudt.
I dag, 30.000 websteder bliver hacket hver dag. Det er 10,95 millioner websteder om året! Nu indser flere og flere virksomheder behovet for en robust cybersikkerhedsstrategi, hvilket er grunden til, at etiske hackere vender tilbage.
Markedet for cybersikkerhed vokser og er indstillet til overstige $376,32 milliarder i 2029. Selv nogle tidligere black hat hackere har vendt sig til white hat hacking (f.eks. Kevin Mitnick, Kevin Poulsen og Robert Morris). Der er ikke noget bedre tidspunkt end i dag til at blive en etisk hacker.
Certified Ethical Hacker (CEH)-certifikatet er en leverandørneutral cybersikkerhedscertificering på startniveau, der blev oprettet af International Council of E-Commerce Consultants (EC-Council) i 2003. At opnå CEH-certifikatet hjælper håbefulde (og eksisterende) etiske hackere bekræfter deres færdigheder og udvider deres karriere.
Det Formålet med CEH-legitimationen er at:
I dag er CEH respekteret over hele verden. Det er akkrediteret af American National Standards Institute (ANSI), godkendt af National Cyber Security Center (NSCS) og påkrævet af US Department of Defense (DOD) for Computer Network Defenders Service Providers (CND-SP) i henhold til direktiv 8570.
Den seneste version af CEH-certifikatet (CEHv11) inkluderer følgende træningsfunktioner:
For at opnå CEH-certifikatet skal du bestå CEH-eksamenen, som du kan ansøge om at tage online. Du skal blot udfylde og indsende en formular til eksamensberettigelse. Du skal også betale et ikke-refunderbart ansøgningsgebyr på $100 (dette kan dog fraviges, hvis du allerede har en af CEH-certificeringens versioner 1 til 7).
Ansøgningsbehandlingstiden kan tage 5 til 10 hverdage. Hvis der er gået 10 dage, og du stadig ikke har hørt noget, skal du sende en e-mail til ehapp@eccouncil.org.
Når du er godkendt, kan du købe en eksamenskupon fra EU-rådet eller en autoriseret uddannelseskanal. Din ansøgning er gyldig i tre måneder, hvorefter du skal ansøge igen.
Med eksamenskuponen kan du tilmelde dig CEH-eksamenen gennem Pearson VUE for $1199 eller gennem et EC-Council testcenter for $950. Begge testudbydere tilbyder personlig og fjerneksamen via computer (med hjælp fra en proctor).
Bemærk venligst, at du skal bestille eksamen mindst tre dage før den ønskede testdato. Du har et år til at gøre dette, hvorefter dit eksamensbevis udløber. Handicappede ansøgere kan også anmode om særlige eksamenstilpasninger.
Før du går til CEH-eksamenen, skal du sørge for at:
CEH-eksamenen er lukket bog, varer fire timer og har 125 multiple choice-spørgsmål, der dækker ni domæneområder:
For at bestå CEH-eksamenen skal du score et sted mellem mindst 60 % og 85 %, afhængigt af hvilken eksamensform du får (eksamenformerne varierer for at hjælpe med at forhindre snyd). Når du har bestået eksamen, får du dit CEH-certifikat inden for 7 arbejdsdage.
For at bevare din CEH-certificering skal du også tjene 120 EC-Council Continued Education (ECE)-point hvert tredje år.
Nu ved du, hvad CEH-certificeringen er, og hvordan du får den. I det næste afsnit gennemgår vi forudsætningerne for at udføre CEH-certificeringen.
For at være berettiget til CEH-certificeringen skal du enten have to års erfaring med informationssikkerhed (IS) eller deltage i en officiel EC-Council-uddannelse.
Hvis du vælger at opfylde erfaringskravet, skal du demonstrere din viden i følgende CEH-domæner og underdomæner, der er en del af CEH-eksamenen:
Sidst skal CEH-certificeringskandidater også opfylde et alderskrav. CEH-certificeringen er åben for alle, der er tilladt af deres oprindelsesland eller bopæl. Mindreårige ansøgere skal have skriftligt samtykke fra en forælder eller værge og et støttebrev fra en højere læreanstalt.
Det er det! Det er de eneste forudsætninger for at udføre CEH-certificeringen. Hvis du møder dem, er du godt på vej til at blive en certificeret etisk hacker.
De samlede omkostninger ved at få CEH-certificeringen vil variere, men her er en grundlæggende opdeling:
Hvis du opfylder kravet om to års erfaring, skal du kun betale ansøgningsgebyret, som er $100, og CEH eksamenskupongebyret, som er $1199 gennem Pearson VUE eller $950 gennem et EC-Council testcenter. Så dit samlede beløb ville komme til $1299 eller $1050.
Men hvis du vælger at gennemføre EC-Council-uddannelsen i stedet for erhvervserfaringen, skal du betale $850 for kurset, som inkluderer ansøgningsgebyret. Det betyder, at dine samlede omkostninger vil komme til $2049 med Pearson VUE eksamenskupon eller $1800 med en EC-Council testcenter eksamenskupon.
Alternativt vil du måske investere i et tredjeparts træningsprogram som f.eks. et af Readynez . Det koster $3.290 for den virtuelle version og $4.590 for klasseværelsesversionen, som begge inkluderer eksamenskuponen. Det betyder, at med ansøgningsgebyret på 100 USD vil dit samlede beløb komme op på 3.390 USD eller 4.690 USD.
Uanset hvilken rute du vælger, er investeringen det værd. Et CEH-certifikat kan åbne op for nye jobmuligheder, øge din løn og hjælpe dig med at netværke.
På dette tidspunkt kan du undre dig over, hvor værdifuld CEH-certificeringen er, og om den er værd at forfølge. Er uddannelsen, erfaringen og ansøgningsgebyret det hele værd?
Det korte svar er ja. For håbefulde (og eksisterende) informationssikkerhedsprofessionelle, betaler de forudgående omkostninger ved at få CEH-certificeringen sig typisk tilbage inden for kort tid.
Det er fordi at have et CEH-certifikat hjælper dig:
Samlet giver fordelene ved at have CEH-certifikatet en masse værdi. Gå ikke glip af denne mulighed for at forbedre din cybersikkerhedskarriere.
EC-Council er en medlemsbaseret organisation, der certificerer folk i informationssikkerhed (IS) færdigheder. Det blev grundlagt af Jay Bavisi i 2001. Efter 9/11-angrebet på World Trade Center overvejede Bavisi, hvilken indvirkning et cyberangreb ville have på USA, og om USA var tilstrækkeligt forberedt. Dette inspirerede ham til at oprette EC-Councils sikkerhedsuddannelser og certificeringsprogrammer.
I dag har EC-Council certificeret over 220.000 informationssikkerhedsprofessionelle i 145 lande. Det bruger 3.000 værktøjer og teknologier og har 350 fageksperter involveret i kursusudvikling. Her er en liste over alle tilgængelige EC-Council-certificeringer:
Ifølge EF-Rådets websted, dens mission er "at validere informationssikkerhedsprofessionelle, der er udstyret med de nødvendige færdigheder og viden, der kræves inden for et specialiseret informationssikkerhedsdomæne, som vil hjælpe dem med at afværge en cyberkonflikt, bør behovet nogensinde opstår.”
Organisationen har hovedkontor i Albuquerque, New Mexico, og arbejder med topvirksomheder og organisationer som IBM, Microsoft, Xerox og Cisco. Når det kommer til cybersikkerhedscertificering, er EC-Council en af de bedste certificeringsorganer på markedet.
Markedet for certificerede etiske hackere vokser. Ifølge businesswire.com, det globale marked for sikkerhedstest forventes at nå op på 21,01 milliarder dollars i 2026 og vokse med en sammensat årlig vækstrate (CAGR) på 20,3 % mellem 2016 og 2019. Og det er ingen overraskelse.
Cyberkriminalitet er stigende verden over. Siden COVID-19-pandemien har FBI oplevet en 300 % stigning i rapporterede cyberkriminalitet, herunder ransomware-kampagner, der kræver betaling i kryptovaluta.
Nogle berømte hændelser omfatter hackingen af den amerikanske koloniale pipeline i 2021 og hackingen af kødforarbejdningsvirksomheden JBS i juni 2021. Begge var ødelæggende hændelser, der kostede virksomhederne millioner (henholdsvis 4,4 millioner dollars og 11 millioner dollars i løsepenge, ikke for at nævne tabt indtægt).
Som følge heraf forventer magasinet Cybersecurity Ventures, at de globale omkostninger til cyberkriminalitet vokser med 15 % om året i løbet af de næste fem år og nåede 10,5 billioner USD årligt i 2025 (op fra 3 billioner USD i 2015).
Lige nu er de globale skadesomkostninger for cyberkriminalitet op til 6 billioner USD om året. Det er 500 milliarder USD om måneden, 115,4 milliarder USD om ugen, 16,4 milliarder USD om dagen, 684,9 millioner USD i timen, 11,4 millioner USD i minuttet og 190.000 USD i sekundet!
I takt med at cyberkriminalitet koster virksomheder og organisationer flere og flere penge, vil markedet for certificerede etiske hackere kun vokse. Lige nu har etiske hackere gode karrieremuligheder og tjener en gennemsnitlig amerikansk løn på $109.468 (og vil kun tjene mere over tid). Så hvis du vil drage fordel af dette varme karrieremarked, er det nu.
For at kvalificere dig til CEH-certifikatet skal du enten have to års erfaring i informationssikkerhed (IS) eller gennemføre en officiel IC-Council-uddannelse. Hvis du vælger uddannelsesforløbet, er der et par ting, du skal gøre for at forberede dig.
Først og fremmest skal du købe CE|Hv11 kursusudstyret for $850 (gyldigt i to år) . Derfra hjælper det at have en grundlæggende viden om relevante programmeringssprog, computernetværk, computerhardware og informationssikkerhed.
For at give dig en bedre idé om, hvordan du forbereder dig, er her de 20 moduler, som CEH-kurset dækker:
Alternativt kan du vælge et tredjeparts CEH-uddannelseskursus såsom et af Readynez. Det kommer i virtuelt format til $3.290 eller klasseværelsesformat for $4.590. Begge varer fem dage og kommer med alt kursusmateriale, en eksamensvoucher og en certificeringsgaranti. Personversionen inkluderer også overnatning og alle måltider.
I sidste ende er alt hvad du behøver for at forberede dig til et CEH-kursus et ønske om at lære. Hvis du har det, er du godt på vej til at klare CEH-eksamenen.
Hvis du stadig går på college (eller ikke engang er begyndt på college endnu), så fortvivl ikke. Du kan stadig få CEH-certificeringen, så længe du opfylder alle berettigelseskravene. Disse omfatter at have to års erfaring med informationssikkerhed eller at gennemføre et officielt IC-Council-uddannelseskursus.
Men hvis du ikke har afsluttet college endnu, er chancerne for, at du ikke har den nødvendige erhvervserfaring og skal følge IC-Rådets uddannelsesrute. Dette koster $850 og er gyldigt i to år.
Hvis du fejler CEH-eksamenen, kan du altid tage den igen ved at købe en anden eksamenskupon til en nedsat pris. IC-Council tillader også kandidater, der fejler i det første forsøg, at tage eksamen igen med det samme.
Hvis du fejler CEH-eksamenen en anden gang, skal du vente 14 dage med at tage eksamen igen. Hvis du fejler en tredje gang, skal du vente yderligere 14 dage med at tage igen. Hvis du fejler en fjerde gang, skal du vente endnu 14 dage med at tage igen. Endelig, hvis du fejler mere end fem gange inden for en periode på et år, skal du vente et helt år for at tage eksamen igen.
Husk også, at EC-Council aldrig vil tillade dig at tage den samme version af CEH-eksamenen to gange.
I sidste ende er det lige meget, hvor langt du er i din informationssikkerhed (IS) karriere. Hvis du ønsker at få CEH-certificeringen nu, så gå efter det!
Du behøver ikke at blive CEH-certificeret for at få et etisk hackingjob, men det hjælper helt sikkert. CEH-certifikatet bekræfter dine færdigheder og viden om informationssikkerhed (IS) og hjælper dig med at skille dig ud for arbejdsgiverne.
Tænk over det. En virksomhed, der vælger mellem en certificeret og en ikke-certificeret etisk hacker, vil vælge førstnævnte hver gang. Det er fordi CEH-certifikatet giver dig mere troværdighed. Det er respekteret over hele verden som et mærke for kompetence og dygtighed.
Så selvom du ikke behøver at få CEH-certificeringen for at få et etisk hackingjob, vil det dramatisk øge dine chancer for at få en eller i det mindste hjælpe dig med at få en bedre position.
For at blive en Certified Ethical Hacker (CEH) skal du lære en bred vifte af tekniske færdigheder. Når alt kommer til alt, bruger hackere en række forskellige metoder til at infiltrere computersystemer og netværk, og det er din opgave som en etisk hacker at kende disse taktikker ud og ind.
Nogle færdigheder, der er nyttige at have som CEH, omfatter følgende:
Selvfølgelig er der mange programmeringssprog derude. Nedenfor er en liste over de vigtigste for etiske hackere at vide:
Hvis du kan få styr på ovenstående færdigheder, vil du være bedre til at styrke forsvar mod black hat hackere og fremme din karriere som etisk hacker.
Den gennemsnitlige løn for en certificeret etisk hacker i USA er 109.468 USD om året. Det er 9.122 USD om måneden, 2.105 USD om ugen og 53 USD i timen!
De øverste 4 % af etiske hackere tjener 219.500 USD, den 75. percentil tjener 132.000 USD, og den 25. percentil tjener 80.500 USD.
Det er overflødigt at sige, at etiske hackere har et stort indtjeningspotentiale, og det er ikke svært for dem at bryde ind i sekscifrede tal. Hvis du vil tjene penge i informationssikkerhedsindustrien (IS), er det en fantastisk måde at gøre det på at blive en etisk hacker.
Ifølge Honeypot.io, lønnen for etiske hackere i Europa starter ved et gennemsnit på 30.000 Euro om året. Men specialiserede etiske hackere kan tjene op til 70.000 euro! Det er mere end den højeste gennemsnitlige årsløn i de fleste europæiske lande.
Uanset om du er fra Storbritannien, Tyskland eller et andet europæisk land, er det at blive en etisk hacker en fantastisk måde at øge din løn på.
Så hvordan ser fremtiden ud for certificerede etiske hackere?
Ifølge US Bureau of Labor Statistics (BLS) forventes job for informationssikkerhedsanalytikere at vokse med 33 % mellem 2020 og 2030 (meget hurtigere end den gennemsnitlige jobvækst), og det inkluderer etiske hackere. Derudover var der 141.200 job til informationssikkerhedsanalytikere i 2020.
Etiske hackere er nødvendige på tværs af mange industrier, herunder regering, sundhedsvæsen, bank og meget mere. Efterhånden som virksomheder stoler mere og mere på digitale netværk, vokser risikoen for cyberangreb, hvilket betyder, at der vil være mere behov for etiske hackere til at hjælpe med at beskytte virksomheder. Med andre ord er jobmulighederne og jobstabiliteten for etiske hackere fænomenale.
Etiske hackere kan bære en række jobtitler afhængigt af, hvad de er specialiseret i, og den organisation, de vælger at arbejde for. Her er nogle af de mest almindelige jobroller, som CEH-certifikatindehavere påtager sig:
Hvis du er interesseret i en af disse informationssikkerhedsroller (IS), kan det hjælpe dig med at få CEH-certifikatet. Forbered dig på at opnå CEH-certificeringen i dag ved at tilmelde dig CEH-kurset af Readynez.
Du kan tilmelde dig den virtuelle version for $3.290 eller klasseværelsesversionen for $4.590. Begge varer kun fem dage og kommer med alt kursusmateriale, en eksamensvoucher og en certificeringsgaranti. Kontakt os i dag for at få flere oplysninger!
Få ubegrænset adgang til ALLE de LIVE instruktørledede sikkerhedskurser du ønsker - til en pris mindre end prisen for ét kursus.