Den komplette guide til hvordan man bliver en Certified Ethical Hacker (CEH)

  • Cybersikkerhed
  • CEH
  • Certification Guide
  • Published by: Maria Forsberg on sep 23, 2022
Blog Alt DA

Har du nogensinde ønsket at blive hacker uden at bryde loven? Hvis ja, kan det være karrierevejen for dig at blive Certified Ethical Hacker (CEH).

I denne artikel forklarer vi, hvad en certificeret etisk hacker er, hvordan og hvorfor man bliver det, fremtiden for etisk hacking og mere.

Lad os komme i gang!

Definition: Certificeret etisk hacker

En Certified Ethical Hacker (CEH) er en person, der hacker sig ind i et computernetværk eller system for at identificere og evaluere sikkerhedssårbarheder på vegne af netværkets eller systemets ejer. Det er deres job at finde og rette svagheder, før ondsindede hackere kan udnytte dem.

Ved at hacke et computernetværk med tilladelse kan en etisk hacker vurdere, hvilke cyberrisici en virksomhed står over for og komme med forslag til, hvordan de kan forbedres.

Mange bruger begreberne "hvid hat" og "sort hat"-hacking for at skelne etisk fra ikke-etisk hacking. White hat hacking er autoriseret aktivitet udført for at styrke et computernetværks sikkerhed, mens black hat hacking er ulovlig aktivitet udført for personlig vinding.

Etiske hackere (eller white hat hackere) arbejder på tværs af mange brancher, herunder finans, sundhedspleje, regering, energi og meget mere. Og efterspørgslen efter dem vokser. Her er grunden:

For det første er cyberangreb i stigning. Siden COVID-19-pandemien har FBI oplevet en 300 % stigning i rapporterede cyberkriminalitet. Så mange virksomheder og organisationer ansætter etiske hackere til at hjælpe med at beskytte mod cybertrusler.

Faktisk forventes det globale marked for sikkerhedstest at nå 21,01 milliarder USD i 2026, der vokser med en sammensat årlig vækstrate (CAGR) på 20,3 % mellem 2016 og 2019. Så etisk hacking er en voksende mark.

Ifølge EC-Council er her, hvad etiske hackere gør:

  • Opdag sårbarheder fra en angribers synspunkt, så svage punkter kan rettes
  • Implementer et sikkert netværk, der forhindrer sikkerhedsbrud
  • Forsvar national sikkerhed ved at beskytte data mod terrorister
  • Få kundernes og investorernes tillid ved at sikre sikkerheden af deres produkter og data
  • Hjælp med at beskytte netværk med vurderinger fra den virkelige verden

Der er også mange forskellige typer etisk hacking, herunder hacking af webapplikationer, systemhacking, webserverhacking, trådløst netværkshacking og social engineering. Hver tilgang er designet til at opdage forskellige sårbarhedspunkter og følger generelt en fem-trins proces:

  1. Planlægning og rekognoscering
  2. Scanning
  3. Få adgang
  4. Opretholdelse af adgang
  5. Analyse og webapplikations firewall-konfiguration (WAF)

Det er, hvad en etisk hacker gør i en nøddeskal. I de følgende afsnit vil vi gennemgå historien om etisk hacking, og hvordan man bliver en etisk hacker med Certificeret Ethical Hacker (CEH)-certifikat af EU-Rådet.

Hvad er historien om etisk hacking?

Udtrykket 'etisk hacker' blev opfundet af den tidligere IBM-direktør John Patrick i 1995, selvom konceptet har eksisteret meget længere – dybest set lige siden der har været computernetværk.

Tilbage i 1960'erne refererede "hacking" blot til at finde måder at optimere systemer og maskiner på, så de ville køre mere effektivt. Det første registrerede "hack" fandt sted i 1961, da MIT-forskere ændrede funktionen af et legetøjsjernbanesæt.

Så oprindeligt var al hacking etisk hacking. Det var først i 1970'erne, at hacking begyndte at få en dårlig indpakning. Det var her, nogle hackere begyndte at hacke sig ind i telefonsystemer, også kaldet "phreaking". På et tidspunkt, hvor telefonopkald var relativt dyre at foretage, gav phreaking dig mulighed for at foretage telefonopkald gratis.

I 1980'erne og 1990'erne blev personlige computere mere almindelige, internettet havde spredt sig, og hacking var næsten udelukkende blevet forbundet med kriminel aktivitet.

Dette førte til vedtagelsen af 1986 Computer Fraud and Abuse Act, som er blevet opdateret mange gange, bl.a. 2008 for at inkludere restriktioner på alle former for ny hackingadfærd.

Ikke meget senere, i 1990, vedtog Storbritannien Computer Misuse Act, som regulerer, hvordan du kan få adgang til computerdata og forbyder ændring af data uden ejerens tilladelse.

I 2000'erne udvidede internettet sig yderligere, og finansteknologi, e-handel, sociale medieplatforme og søgemaskiner blev alle nye mål for hackere. Selv den internationale rumstation (ISS) blev brudt.

I dag, 30.000 websteder bliver hacket hver dag. Det er 10,95 millioner websteder om året! Nu indser flere og flere virksomheder behovet for en robust cybersikkerhedsstrategi, hvilket er grunden til, at etiske hackere vender tilbage.

Markedet for cybersikkerhed vokser og er indstillet til overstige $376,32 milliarder i 2029. Selv nogle tidligere black hat hackere har vendt sig til white hat hacking (f.eks. Kevin Mitnick, Kevin Poulsen og Robert Morris). Der er ikke noget bedre tidspunkt end i dag til at blive en etisk hacker.

Hvad er CEH-certifikatet?

Certified Ethical Hacker (CEH)-certifikatet er en leverandørneutral cybersikkerhedscertificering på startniveau, der blev oprettet af International Council of E-Commerce Consultants (EC-Council) i 2003. At opnå CEH-certifikatet hjælper håbefulde (og eksisterende) etiske hackere bekræfter deres færdigheder og udvider deres karriere.

Det Formålet med CEH-legitimationen er at:

  • Etabler og styr minimumsstandarder for legitimation af professionelle informationssikkerhedsspecialister i etiske hackingforanstaltninger.
  • Informér offentligheden om, at legitimerede personer opfylder eller overskrider minimumsstandarderne.
  • Forstærk etisk hacking som en unik og selvregulerende profession.

I dag er CEH respekteret over hele verden. Det er akkrediteret af American National Standards Institute (ANSI), godkendt af National Cyber Security Center (NSCS) og påkrævet af US Department of Defense (DOD) for Computer Network Defenders Service Providers (CND-SP) i henhold til direktiv 8570.

Den seneste version af CEH-certifikatet (CEHv11) inkluderer følgende træningsfunktioner:

  • National Initiative for Cybersecurity Education (NICE) 2.0-rammekompatibilitet
  • Større fokus på 18 nye angrebsvektorer
  • Undervisning i moderne udnyttelsesteknologier
  • Hands-on hacking-udfordringer
  • Moderne casestudier fra aktuelle cybersikkerhedsbegivenheder
  • Forbedret fokus på malwareanalyse
  • En live cyberserie med udfordringer i den virkelige verden og ingen simuleringer
  • Større fokus på Cloud og Internet of Things (IoT)
  • Tusindvis af hackingteknikker, tricks og værktøjer

For at opnå CEH-certifikatet skal du bestå CEH-eksamenen, som du kan ansøge om at tage online. Du skal blot udfylde og indsende en formular til eksamensberettigelse. Du skal også betale et ikke-refunderbart ansøgningsgebyr på $100 (dette kan dog fraviges, hvis du allerede har en af CEH-certificeringens versioner 1 til 7).

Ansøgningsbehandlingstiden kan tage 5 til 10 hverdage. Hvis der er gået 10 dage, og du stadig ikke har hørt noget, skal du sende en e-mail til ehapp@eccouncil.org.

Når du er godkendt, kan du købe en eksamenskupon fra EU-rådet eller en autoriseret uddannelseskanal. Din ansøgning er gyldig i tre måneder, hvorefter du skal ansøge igen.

Med eksamenskuponen kan du tilmelde dig CEH-eksamenen gennem Pearson VUE for $1199 eller gennem et EC-Council testcenter for $950. Begge testudbydere tilbyder personlig og fjerneksamen via computer (med hjælp fra en proctor).

Bemærk venligst, at du skal bestille eksamen mindst tre dage før den ønskede testdato. Du har et år til at gøre dette, hvorefter dit eksamensbevis udløber. Handicappede ansøgere kan også anmode om særlige eksamenstilpasninger.

Før du går til CEH-eksamenen, skal du sørge for at:

  • Kør en udstyrstest
  • Medbring dit id
  • Medbring en gyldig eksamenskupon

CEH-eksamenen er lukket bog, varer fire timer og har 125 multiple choice-spørgsmål, der dækker ni domæneområder:

  • Oversigt over informationssikkerhed og etisk hacking
  • Rekognosceringsteknikker
  • Systemhackingfaser og angrebsteknikker
  • Netværks- og perimeterhacking
  • Webapplikationshacking
  • Hacking af trådløst netværk
  • Mobilplatform, IoT og OT-hacking
  • Cloud Computing
  • Kryptografi

For at bestå CEH-eksamenen skal du score et sted mellem mindst 60 % og 85 %, afhængigt af hvilken eksamensform du får (eksamenformerne varierer for at hjælpe med at forhindre snyd). Når du har bestået eksamen, får du dit CEH-certifikat inden for 7 arbejdsdage.

For at bevare din CEH-certificering skal du også tjene 120 EC-Council Continued Education (ECE)-point hvert tredje år.

Nu ved du, hvad CEH-certificeringen er, og hvordan du får den. I det næste afsnit gennemgår vi forudsætningerne for at udføre CEH-certificeringen.

Hvad er forudsætningerne for at udføre CEH-certificeringen?

For at være berettiget til CEH-certificeringen skal du enten have to års erfaring med informationssikkerhed (IS) eller deltage i en officiel EC-Council-uddannelse.

Hvis du vælger at opfylde erfaringskravet, skal du demonstrere din viden i følgende CEH-domæner og underdomæner, der er en del af CEH-eksamenen:

  • Oversigt over informationssikkerhed og etisk hacking
    • Introduktion til etisk hacking (8 eksamensspørgsmål)
  • Rekognosceringsteknikker
    • Fodtryk og rekognoscering (10 eksamensspørgsmål)
    • Scanningsnetværk (10 eksamensspørgsmål)
    • Optælling (6 eksamensspørgsmål)
  • Systemhackingfaser og angrebsteknikker
    • Sårbarhedsanalyse (9 eksamensspørgsmål)
    • Systemhacking (6 eksamensspørgsmål)
    • Malware-trusler (6 eksamensspørgsmål)
  • Netværks- og perimeterhacking
    • Sniffing (3 eksamensspørgsmål)
    • Socialteknik (5 eksamensspørgsmål)
    • Denial-of-Service (2 eksamensspørgsmål)
  • Hacking af webapplikationer
    • Hacking af webservere (8 eksamensspørgsmål)
    • Hacking webapplikationer (8 eksamensspørgsmål)
    • SQL-injektion (4 eksamensspørgsmål)
  • Hacking af trådløst netværk
    • Hacking af trådløse netværk (8 eksamensspørgsmål)
  • Mobilplatform, IoT og OT-hacking
    • Hacking af mobile platforme (4 eksamensspørgsmål)
    • Internet of Things (IoT), Operational Technology (OT) og Hacking (6 eksamensspørgsmål)
  • Cloud Computing
    • Cloud Computing(7 eksamensspørgsmål)
  • Kryptografi
    • Kryptografi(7 eksamensspørgsmål)

Sidst skal CEH-certificeringskandidater også opfylde et alderskrav. CEH-certificeringen er åben for alle, der er tilladt af deres oprindelsesland eller bopæl. Mindreårige ansøgere skal have skriftligt samtykke fra en forælder eller værge og et støttebrev fra en højere læreanstalt.

Det er det! Det er de eneste forudsætninger for at udføre CEH-certificeringen. Hvis du møder dem, er du godt på vej til at blive en certificeret etisk hacker.

Hvor meget koster CEH-certificering?

De samlede omkostninger ved at få CEH-certificeringen vil variere, men her er en grundlæggende opdeling:

Hvis du opfylder kravet om to års erfaring, skal du kun betale ansøgningsgebyret, som er $100, og CEH eksamenskupongebyret, som er $1199 gennem Pearson VUE eller $950 gennem et EC-Council testcenter. Så dit samlede beløb ville komme til $1299 eller $1050.

Men hvis du vælger at gennemføre EC-Council-uddannelsen i stedet for erhvervserfaringen, skal du betale $850 for kurset, som inkluderer ansøgningsgebyret. Det betyder, at dine samlede omkostninger vil komme til $2049 med Pearson VUE eksamenskupon eller $1800 med en EC-Council testcenter eksamenskupon.

Alternativt vil du måske investere i et tredjeparts træningsprogram som f.eks. et af Readynez . Det koster $3.290 for den virtuelle version og $4.590 for klasseværelsesversionen, som begge inkluderer eksamenskuponen. Det betyder, at med ansøgningsgebyret på 100 USD vil dit samlede beløb komme op på 3.390 USD eller 4.690 USD.

Uanset hvilken rute du vælger, er investeringen det værd. Et CEH-certifikat kan åbne op for nye jobmuligheder, øge din løn og hjælpe dig med at netværke.

Hvor værdifuld er CEH-certificeringen af EF-Rådet?

På dette tidspunkt kan du undre dig over, hvor værdifuld CEH-certificeringen er, og om den er værd at forfølge. Er uddannelsen, erfaringen og ansøgningsgebyret det hele værd?

Det korte svar er ja. For håbefulde (og eksisterende) informationssikkerhedsprofessionelle, betaler de forudgående omkostninger ved at få CEH-certificeringen sig typisk tilbage inden for kort tid.

Det er fordi at have et CEH-certifikat hjælper dig:

  • Fremryg din informationssikkerhedskarriere (IS). Uanset om du lige er startet eller godt i gang med din IS-karriere, vil CEH-certifikatet udvide dine jobmuligheder. Du kan endda få tilbud om at arbejde hos virksomheder og organisationer i forskellige lande. Om ikke andet kan du være sikker på at have stor jobsikkerhed, da der er en stigende efterspørgsel efter etiske hackere på tværs af mange brancher.
  • Lær at tænke som en hacker. Den bedste måde at beskytte sig mod et cyberangreb på er at tænke som en hacker. Hvis du forstår deres tankeproces, kan du implementere sikkerhedsforanstaltninger for at forhindre sikkerhedsbrud. CEH-certifikatet lærer dig at gøre netop det. Det giver dig adgang til 140 laboratorier i den virkelige verden og over 2.200 hackingværktøjer, så du har de tekniske færdigheder til at overvinde alle slags sikkerhedstrusler.
  • Få forretningskendskab.Ud over at lære dig tekniske hackingfærdigheder vil det at blive en CEH øge dit forretningssans. Du lærer, hvordan du mindsker forretningsrisici og bekæmper menneskelige fejl og uagtsomhed.
  • Forøg din løn. Ifølge ZipRecruiter.com er den gennemsnitlige CEH-løn i USA er $109.468. Du kan dog tjene så meget som $219.500 i nogle stillinger og områder. En 2021 C|EH Hall of Fame-årsrapport viser også, at 79 % af CEH'er rapporterede en lønstigning på mere end 20 % sammenlignet med deres jævnaldrende.
  • Tilslut dig et globalt fællesskab.Som medlem af EC-Council får du adgang til et globalt fællesskab af etiske hackere ligesom dig. Dette betyder flere netværksmuligheder og endeløse medlemsfrynsegoder, herunder træning, begivenheder, uddannelse ressourcer og mere.
  • Få global anerkendelse. CEH-certifikatet er anerkendt over hele verden som den bedste etiske hacking-legitimation. Det er akkrediteret af American National Standards Institute (ANSI), godkendt af National Cyber Security Center (NCSC) og påkrævet til nogle stillinger i det amerikanske forsvarsministerium DOD. Uanset hvor din karriere fører dig hen, vil du få øget respekt fra både arbejdsgivere og kolleger.

Samlet giver fordelene ved at have CEH-certifikatet en masse værdi. Gå ikke glip af denne mulighed for at forbedre din cybersikkerhedskarriere.

Hvad er meningen med EF-Rådet?

EC-Council er en medlemsbaseret organisation, der certificerer folk i informationssikkerhed (IS) færdigheder. Det blev grundlagt af Jay Bavisi i 2001. Efter 9/11-angrebet på World Trade Center overvejede Bavisi, hvilken indvirkning et cyberangreb ville have på USA, og om USA var tilstrækkeligt forberedt. Dette inspirerede ham til at oprette EC-Councils sikkerhedsuddannelser og certificeringsprogrammer.

I dag har EC-Council certificeret over 220.000 informationssikkerhedsprofessionelle i 145 lande. Det bruger 3.000 værktøjer og teknologier og har 350 fageksperter involveret i kursusudvikling. Her er en liste over alle tilgængelige EC-Council-certificeringer:

Ifølge EF-Rådets websted, dens mission er "at validere informationssikkerhedsprofessionelle, der er udstyret med de nødvendige færdigheder og viden, der kræves inden for et specialiseret informationssikkerhedsdomæne, som vil hjælpe dem med at afværge en cyberkonflikt, bør behovet nogensinde opstår.”

Organisationen har hovedkontor i Albuquerque, New Mexico, og arbejder med topvirksomheder og organisationer som IBM, Microsoft, Xerox og Cisco. Når det kommer til cybersikkerhedscertificering, er EC-Council en af de bedste certificeringsorganer på markedet.

Hvad er markedet for certificerede etiske hackere?

Markedet for certificerede etiske hackere vokser. Ifølge businesswire.com, det globale marked for sikkerhedstest forventes at nå op på 21,01 milliarder dollars i 2026 og vokse med en sammensat årlig vækstrate (CAGR) på 20,3 % mellem 2016 og 2019. Og det er ingen overraskelse.

Cyberkriminalitet er stigende verden over. Siden COVID-19-pandemien har FBI oplevet en 300 % stigning i rapporterede cyberkriminalitet, herunder ransomware-kampagner, der kræver betaling i kryptovaluta.

Nogle berømte hændelser omfatter hackingen af den amerikanske koloniale pipeline i 2021 og hackingen af kødforarbejdningsvirksomheden JBS i juni 2021. Begge var ødelæggende hændelser, der kostede virksomhederne millioner (henholdsvis 4,4 millioner dollars og 11 millioner dollars i løsepenge, ikke for at nævne tabt indtægt).

Som følge heraf forventer magasinet Cybersecurity Ventures, at de globale omkostninger til cyberkriminalitet vokser med 15 % om året i løbet af de næste fem år og nåede 10,5 billioner USD årligt i 2025 (op fra 3 billioner USD i 2015).

Lige nu er de globale skadesomkostninger for cyberkriminalitet op til 6 billioner USD om året. Det er 500 milliarder USD om måneden, 115,4 milliarder USD om ugen, 16,4 milliarder USD om dagen, 684,9 millioner USD i timen, 11,4 millioner USD i minuttet og 190.000 USD i sekundet!

I takt med at cyberkriminalitet koster virksomheder og organisationer flere og flere penge, vil markedet for certificerede etiske hackere kun vokse. Lige nu har etiske hackere gode karrieremuligheder og tjener en gennemsnitlig amerikansk løn på $109.468 (og vil kun tjene mere over tid). Så hvis du vil drage fordel af dette varme karrieremarked, er det nu.

Hvordan skal jeg forberede mig til at tage et CEH-kursus?

For at kvalificere dig til CEH-certifikatet skal du enten have to års erfaring i informationssikkerhed (IS) eller gennemføre en officiel IC-Council-uddannelse. Hvis du vælger uddannelsesforløbet, er der et par ting, du skal gøre for at forberede dig.

Først og fremmest skal du købe CE|Hv11 kursusudstyret for $850 (gyldigt i to år) . Derfra hjælper det at have en grundlæggende viden om relevante programmeringssprog, computernetværk, computerhardware og informationssikkerhed.

For at give dig en bedre idé om, hvordan du forbereder dig, er her de 20 moduler, som CEH-kurset dækker:

  • Introduktion til etisk hacking
  • Fodaftryk og rekognoscering
  • Scannetværk
  • Optælling
  • Sårbarhedsanalyse
  • Systemhacking
  • Malwaretrusler
  • Snuser
  • Socialteknik
  • Denial-of-Service
  • Sessionskapring
  • Undgå IDS, Firewalls og Honeypots
  • Hacking af webservere
  • Hacking af webapplikationer
  • SQL-injektion
  • Hacking af trådløse netværk
  • Hacking af mobile platforme
  • Information of Technology (IoT) og Operational Technology (OT) Hacking
  • Cloud Computing
  • Kryptografi

Alternativt kan du vælge et tredjeparts CEH-uddannelseskursus såsom et af Readynez. Det kommer i virtuelt format til $3.290 eller klasseværelsesformat for $4.590. Begge varer fem dage og kommer med alt kursusmateriale, en eksamensvoucher og en certificeringsgaranti. Personversionen inkluderer også overnatning og alle måltider.

I sidste ende er alt hvad du behøver for at forberede dig til et CEH-kursus et ønske om at lære. Hvis du har det, er du godt på vej til at klare CEH-eksamenen.

Er det muligt at få CEH som universitetsstuderende?

Hvis du stadig går på college (eller ikke engang er begyndt på college endnu), så fortvivl ikke. Du kan stadig få CEH-certificeringen, så længe du opfylder alle berettigelseskravene. Disse omfatter at have to års erfaring med informationssikkerhed eller at gennemføre et officielt IC-Council-uddannelseskursus.

Men hvis du ikke har afsluttet college endnu, er chancerne for, at du ikke har den nødvendige erhvervserfaring og skal følge IC-Rådets uddannelsesrute. Dette koster $850 og er gyldigt i to år.

Hvis du fejler CEH-eksamenen, kan du altid tage den igen ved at købe en anden eksamenskupon til en nedsat pris. IC-Council tillader også kandidater, der fejler i det første forsøg, at tage eksamen igen med det samme.

Hvis du fejler CEH-eksamenen en anden gang, skal du vente 14 dage med at tage eksamen igen. Hvis du fejler en tredje gang, skal du vente yderligere 14 dage med at tage igen. Hvis du fejler en fjerde gang, skal du vente endnu 14 dage med at tage igen. Endelig, hvis du fejler mere end fem gange inden for en periode på et år, skal du vente et helt år for at tage eksamen igen.

Husk også, at EC-Council aldrig vil tillade dig at tage den samme version af CEH-eksamenen to gange.

I sidste ende er det lige meget, hvor langt du er i din informationssikkerhed (IS) karriere. Hvis du ønsker at få CEH-certificeringen nu, så gå efter det!

Er CEH-certificering nødvendig for at få etisk hackingjob?

Du behøver ikke at blive CEH-certificeret for at få et etisk hackingjob, men det hjælper helt sikkert. CEH-certifikatet bekræfter dine færdigheder og viden om informationssikkerhed (IS) og hjælper dig med at skille dig ud for arbejdsgiverne.

Tænk over det. En virksomhed, der vælger mellem en certificeret og en ikke-certificeret etisk hacker, vil vælge førstnævnte hver gang. Det er fordi CEH-certifikatet giver dig mere troværdighed. Det er respekteret over hele verden som et mærke for kompetence og dygtighed.

Så selvom du ikke behøver at få CEH-certificeringen for at få et etisk hackingjob, vil det dramatisk øge dine chancer for at få en eller i det mindste hjælpe dig med at få en bedre position.

CEH færdighedskrav

For at blive en Certified Ethical Hacker (CEH) skal du lære en bred vifte af tekniske færdigheder. Når alt kommer til alt, bruger hackere en række forskellige metoder til at infiltrere computersystemer og netværk, og det er din opgave som en etisk hacker at kende disse taktikker ud og ind.

Nogle færdigheder, der er nyttige at have som CEH, omfatter følgende:

  • Grundlæggende softwarefærdigheder – Etiske hackere skal vide, hvordan man betjener grundlæggende computersoftware som regneark, filhåndtering og mere.
  • Grundlæggende hardwarefærdigheder—Hardware refererer til de fysiske komponenter i computere, herunder skærme, bundkort, mus, tastaturer, harddiske, højttalere, lydkort og mere. Etiske hackere har brug for en god forståelse af alle disse komponenter.
  • Computernetværksfærdigheder – Et computernetværk refererer til sammenkoblede enheder, der udveksler data og deler ressourcer. Etiske hackere skal forstå netværk som DHCP, supernet og subneting for at identificere potentielle sikkerhedsrisici.
  • Reverse engineering færdigheder—Reverse engineering er evnen til at gendanne designet af et computersystem eller netværk, så du kan fremskynde vedligeholdelsesarbejdet og gøre det mere robust over for cyberangribere.
  • Kryptografifærdigheder—Kryptografi er kunsten at beskytte kommunikationsdata mod dårlige aktører. Etiske hackere skal være velbevandret i kryptografi for at beskytte kommunikation.
  • Databasefærdigheder – Databaser er det sted, hvor digital information lagres, et primært mål for hackere. Etiske hackere skal vide, hvordan man navigerer og beskytter databaser.
  • Problemløsningsevner—Som en etisk hacker er dit job at opdage sikkerhedsproblemer og komme med løsninger. Så det er vigtigt at være en kritisk tænker, der kan løse problemer dynamisk.
  • Programmeringsfærdigheder—Programmering refererer til at skrive kode til at styre et computersystem. Da det er sådan hackere kommer ind i netværk uden tilladelse, skal etiske hackere også vide, hvordan de programmerer.

Selvfølgelig er der mange programmeringssprog derude. Nedenfor er en liste over de vigtigste for etiske hackere at vide:

  • Når det kommer til webhacking, bør CEH'er være forberedt på at kende programmeringssprog såsom HTML, JavaScript, SQL, PHP og Perl.
  • Når det kommer til eksplicit skrivning (dvs. avanceret hacking), skal CEH'er være fortrolige med Python, Ruby, Java og LISP.
  • Når det kommer til reverse engineering (også kendt som back engineering), skal CEH'er kunne assembly language.

Hvis du kan få styr på ovenstående færdigheder, vil du være bedre til at styrke forsvar mod black hat hackere og fremme din karriere som etisk hacker.

Hvor meget får en etisk hacker betalt i USA?

Den gennemsnitlige løn for en certificeret etisk hacker i USA er 109.468 USD om året. Det er 9.122 USD om måneden, 2.105 USD om ugen og 53 USD i timen!

De øverste 4 % af etiske hackere tjener 219.500 USD, den 75. percentil tjener 132.000 USD, og den 25. percentil tjener 80.500 USD.

Det er overflødigt at sige, at etiske hackere har et stort indtjeningspotentiale, og det er ikke svært for dem at bryde ind i sekscifrede tal. Hvis du vil tjene penge i informationssikkerhedsindustrien (IS), er det en fantastisk måde at gøre det på at blive en etisk hacker.

Hvor meget får en etisk hacker betalt i Europa?

Ifølge Honeypot.io, lønnen for etiske hackere i Europa starter ved et gennemsnit på 30.000 Euro om året. Men specialiserede etiske hackere kan tjene op til 70.000 euro! Det er mere end den højeste gennemsnitlige årsløn i de fleste europæiske lande.

Uanset om du er fra Storbritannien, Tyskland eller et andet europæisk land, er det at blive en etisk hacker en fantastisk måde at øge din løn på.

Karriere og fremtidig omfang af CEH

Så hvordan ser fremtiden ud for certificerede etiske hackere?

Ifølge US Bureau of Labor Statistics (BLS) forventes job for informationssikkerhedsanalytikere at vokse med 33 % mellem 2020 og 2030 (meget hurtigere end den gennemsnitlige jobvækst), og det inkluderer etiske hackere. Derudover var der 141.200 job til informationssikkerhedsanalytikere i 2020.

Etiske hackere er nødvendige på tværs af mange industrier, herunder regering, sundhedsvæsen, bank og meget mere. Efterhånden som virksomheder stoler mere og mere på digitale netværk, vokser risikoen for cyberangreb, hvilket betyder, at der vil være mere behov for etiske hackere til at hjælpe med at beskytte virksomheder. Med andre ord er jobmulighederne og jobstabiliteten for etiske hackere fænomenale.

Etiske hackere kan bære en række jobtitler afhængigt af, hvad de er specialiseret i, og den organisation, de vælger at arbejde for. Her er nogle af de mest almindelige jobroller, som CEH-certifikatindehavere påtager sig:

  • Cybersikkerhedsrevisor—Denne person gennemgår sikkerhedskontroller og informationssystemer og tester effektiviteten af deres cybersikkerhedsforsvar.
  • Systemsikkerhedsadministrator—Denne person er ansvarlig for at installere, administrere og fejlfinde alle aspekter af en virksomheds informationssikkerhed og virtuelle dataressourcer, hvad enten det er til desktops, mobile enheder eller netværkssikkerhed.
  • Cyberforsvarsanalytiker—Denne person analyserer sikkerhedshændelser for at bestemme risikoen, og hvordan man afbøder sikkerhedstrusler.
  • Sårbarhedsvurderingsanalytiker—Denne person vurderer systemer og netværk for at identificere, hvor de kan være sårbare over for cybertrusler.
  • Advarselsanalytiker—Denne person udvikler indikatorer for at holde sig opmærksom på cybertrusler i dynamiske miljøer.
  • Netværkssikkerhedsingeniør—Denne person beskytter systemer mod cybertrusler ved at identificere eksisterende sikkerhedsproblemer og installere sikkerhedsforanstaltninger for at forhindre fremtidige trusler.
  • Sikkerhedsanalytiker i Security Operations Center (SOC)—Denne person er en førstehjælper på cyberhændelser. De rapporterer hændelser og implementerer ændringer for at beskytte virksomheden.
  • Sikkerhedskonsulent – Denne person identificerer sårbarheder i en virksomheds computersystemer, software og netværk og rådgiver om, hvordan de løses.
  • Etisk hacker – En etisk hacker forsøger at trænge ind i en organisations computersystemer og netværk for at opdage sårbarheder, der skal rettes.
  • Informationssikkerhedschef – Denne person fører tilsyn med informationsteknologi (IT) og it-medarbejdere, der har til opgave at håndtere virksomhedens digitale sikkerhed.
  • Penetration Tester – Denne person (også kaldet en pen-tester) udfører simulerede cyberangreb på en virksomheds computernetværk og -systemer for at identificere sikkerhedssårbarheder.
  • Solutions Architect—Denne person skaber tekniske løsninger på forretningsproblemer af alle typer. De designer, pitcher og administrerer løsningen fra start til slut.
  • Sikkerhedsoverholdelsesanalytiker – Denne person hjælper en virksomhed med at overholde sikkerhedsbestemmelserne og forbereder dem til revisioner.

Hvis du er interesseret i en af disse informationssikkerhedsroller (IS), kan det hjælpe dig med at få CEH-certifikatet. Forbered dig på at opnå CEH-certificeringen i dag ved at tilmelde dig CEH-kurset af Readynez.

Du kan tilmelde dig den virtuelle version for $3.290 eller klasseværelsesversionen for $4.590. Begge varer kun fem dage og kommer med alt kursusmateriale, en eksamensvoucher og en certificeringsgaranti. Kontakt os i dag for at få flere oplysninger!

To personer overvåger systemer for sikkerhedsbrud

Unlimited Security Training

ubegrænset adgang til ALLE de LIVE instruktørledede sikkerhedskurser du ønsker - til en pris mindre end prisen for ét kursus.

  • 60+ LIVE instruktørledede kurser
  • Money-back Garanti
  • Uddannet 50,000+ IT Pro's

Kurv

{{item.CourseTitle}}

Pris: {{item.ItemPriceExVatFormatted}} {{item.Currency}}