Har du noen gang ønsket å bli hacker uten å bryte loven? I så fall kan det å bli en Certified Ethical Hacker (CEH) være karriereveien for deg .
I denne artikkelen vil vi forklare hva en sertifisert etisk hacker er, hvordan og hvorfor du skal bli det, fremtiden til feltet etisk hacking og mer.
La oss komme i gang!
En sertifisert etisk hacker (CEH) er en person som hacker seg inn i et datanettverk eller system for å identifisere og evaluere sikkerhetssårbarheter på vegne av nettverkets eller systemets eier. Det er deres jobb å finne og fikse svakheter før ondsinnede hackere kan utnytte dem.
Ved å hacke et datanettverk med tillatelse kan en etisk hacker vurdere hvilke cyberrisikoer et selskap står overfor og gi forslag til hvordan de kan forbedres.
Mange bruker begrepene "white hat" og "black hat"-hacking for å skille etisk fra ikke-etisk hacking. White hat hacking er autorisert aktivitet utført for å styrke et datanettverks sikkerhet, mens black hat hacking er ulovlig aktivitet utført for personlig vinning.
Etiske hackere (eller white hat hackere) jobber på tvers av mange bransjer, inkludert finans, helsevesen, myndigheter, energi og mer. Og etterspørselen etter dem vokser. Her er grunnen:
For det første er cyberangrep på vei oppover. Siden COVID-19-pandemien har FBI sett en 300 % økning i rapporterte nettkriminalitet. Så mange bedrifter og organisasjoner ansetter etiske hackere for å beskytte mot cybertrusler.
Faktisk forventes det globale markedet for sikkerhetstesting å nå 21,01 milliarder dollar innen 2026, som vokser med en sammensatt årlig vekstrate (CAGR) på 20,3 % mellom 2016 og 2019. Så etisk hacking er et voksende felt.
I følge EC-Council, er dette hva etiske hackere gjør:
Det finnes også mange forskjellige typer etisk hacking, inkludert hacking av nettapplikasjoner, systemhacking, hacking av nettservere, hacking av trådløst nettverk og sosial teknikk. Hver tilnærming er designet for å oppdage ulike sårbarhetspunkter og følger vanligvis en fem-trinns prosess:
Det er hva en etisk hacker gjør i et nøtteskall. I de følgende delene vil vi gå over historien til etisk hacking og hvordan du kan bli en etisk hacker med Certified Ethical Hacker (CEH)-sertifikat av EC-Council.
Begrepet "etisk hacker" ble laget av tidligere IBM-sjef John Patrick i 1995, selv om konseptet har eksistert mye lenger – i utgangspunktet helt siden det har eksistert datanettverk.
Tilbake på 1960-tallet refererte "hacking" ganske enkelt til å finne måter å optimalisere systemer og maskiner slik at de ville fungere mer effektivt. Det første registrerte "hacket" skjedde i 1961 da MIT-forskere endret funksjonen til et lekejernbanesett.
Så opprinnelig var all hacking etisk hacking. Det var ikke før på 1970-tallet at hacking begynte å bli dårlig. Dette var da noen hackere begynte å hacke seg inn i telefonsystemer, også kjent som "phreaking". I en tid da telefonsamtaler var relativt dyre å foreta, tillot phreaking deg å ringe gratis.
På 1980- og 1990-tallet ble personlige datamaskiner mer vanlig, internett hadde spredt seg, og hacking hadde nesten utelukkende blitt assosiert med kriminell aktivitet.
Dette førte til vedtakelsen av Computer Fraud and Abuse Act fra 1986, som har blitt oppdatert mange ganger, inkludert i 2008 for å inkludere restriksjoner på alle typer ny hackingatferd.
Ikke mye senere, i 1990, vedtok Storbritannia Computer Misuse Act som styrer hvordan du kan få tilgang til datadata og forbyr endring av data uten eierens tillatelse.
På 2000-tallet utvidet internett seg ytterligere, og finansteknologi, e-handel, sosiale medieplattformer og søkemotorer ble nye mål for hackere. Til og med den internasjonale romstasjonen (ISS) ble brutt.
I dag, 30 000 nettsteder blir hacket hver dag. Det er 10,95 millioner nettsteder per år! Nå innser flere og flere virksomheter behovet for en robust cybersikkerhetsstrategi, og det er grunnen til at etiske hackere gjør et comeback.
Markedet for cybersikkerhet vokser og er satt til overgå $376,32 milliarder innen 2029. Selv noen tidligere black hat hackere har vendt seg til white hat hacking (f.eks. Kevin Mitnick, Kevin Poulsen og Robert Morris). Det er ingen bedre tid enn i dag for å bli en etisk hacker.
Certified Ethical Hacker (CEH)-sertifikatet er en leverandørnøytral cybersikkerhetssertifisering på inngangsnivå opprettet av International Council of E-Commerce Consultants (EC-Council) i 2003. Å tjene CEH-sertifikatet hjelper aspirerende (og eksisterende) etiske hackere sertifiserer ferdighetene sine og utvider karrieren.
De Formålet med CEH-legitimasjonen er å:
I dag er CEH respektert over hele verden. Den er akkreditert av American National Standards Institute (ANSI), godkjent av National Cyber Security Center (NSCS), og kreves av US Department of Defense (DOD) for Computer Network Defenders Service Providers (CND-SP) i henhold til direktiv 8570.
Den siste versjonen av CEH-sertifikatet (CEHv11) inkluderer følgende opplæringsfunksjoner:
For å få CEH-sertifikatet må du bestå CEH-eksamenen, som du kan søke om å ta online. Bare fyll ut og send inn et kvalifiseringsskjema for eksamen. Du må også betale et ikke-refunderbart søknadsgebyr på USD 100 (dette kan imidlertid fravikes hvis du allerede har en av CEH-sertifiseringens versjoner 1 til 7).
Søknadsbehandlingstiden kan ta 5 til 10 virkedager. Hvis det har gått 10 dager og du fortsatt ikke har hørt noe, send en e-post til ehapp@eccouncil.org.
Når du er godkjent, kan du kjøpe en eksamenskupong fra EC-Council eller en autorisert opplæringskanal. Søknaden din vil være gyldig i tre måneder, og deretter må du søke på nytt.
Med eksamenskupongen kan du registrere deg for CEH-eksamenen gjennom Pearson VUE for $1199 eller gjennom et EC-Council testsenter for $950. Begge testleverandørene tilbyr personlige og eksterne eksamener via datamaskin (med hjelp av en kontrollør).
Vær oppmerksom på at du må bestille eksamen minst tre dager før ønsket testdato. Du har ett år på deg til å gjøre dette, og deretter vil eksamensbeviset ditt utløpe. Funksjonshemmede søkere kan også be om spesielle eksamenstilpasninger.
Før du går til CEH-eksamenen, sørg for at du:
CEH-eksamenen er lukket bok, varer i fire timer og har 125 flervalgsspørsmål som dekker ni domeneområder:
For å bestå CEH-eksamenen må du score et sted mellom minst 60 % og 85 %, avhengig av hvilken eksamensform du får (eksamenformene varierer for å forhindre juks). Når du har bestått eksamen, vil du få CEH-sertifikatet ditt innen 7 virkedager.
For å opprettholde CEH-sertifiseringen din, må du også tjene 120 EC-Council Continued Education (ECE) studiepoeng hvert tredje år.
Nå vet du hva CEH-sertifiseringen er og hvordan du får den. I neste avsnitt skal vi gå gjennom forutsetningene for å utføre CEH-sertifiseringen.
For å være kvalifisert for CEH-sertifiseringen, må du enten ha to års erfaring innen informasjonssikkerhet (IS) eller delta på en offisiell EC-Council-opplæring.
Hvis du velger å oppfylle erfaringskravet, må du demonstrere kunnskapen din i følgende CEH-domener og underdomener som er en del av CEH-eksamenen:
Til slutt må CEH-sertifiseringskandidater også oppfylle et alderskrav. CEH-sertifiseringen er åpen for alle som er tillatt av opprinnelseslandet eller bostedslandet. Mindreårige søkere må ha skriftlig samtykke fra en forelder eller verge og et støttebrev fra en institusjon for høyere utdanning.
Det er det! Dette er de eneste forutsetningene for å utføre CEH-sertifiseringen. Hvis du møter dem, er du på god vei til å bli en sertifisert etisk hacker.
De totale kostnadene for å få CEH-sertifiseringen vil variere, men her er en grunnleggende oversikt:
Hvis du oppfyller kravet om to års erfaring, trenger du bare å betale søknadsgebyret, som er $100, og CEH-eksamenkupongavgiften, som er $1199 gjennom Pearson VUE eller $950 gjennom et EC-Council testsenter. Så totalbeløpet ditt vil komme til $1299 eller $1050.
Men hvis du velger å fullføre EC-Council-opplæringen i stedet for arbeidserfaringen, må du betale $850 for kurset, som inkluderer søknadsavgiften. Det betyr at den totale kostnaden din vil komme til $2049 med Pearson VUE eksamenskupong eller $1800 med en EC-Council testsenter eksamenskupong.
Alternativt kan det være lurt å investere i et tredjeparts opplæringsprogram som et av Readynez. Det koster $3290 for den virtuelle versjonen og $4590 for klasseromsversjonen, som begge inkluderer eksamenskupongen. Det betyr at med søknadsavgiften på 100 USD, vil totalsummen din komme til USD 3 390 eller USD 4 690.
Uansett hvilken rute du velger, er investeringen vel verdt det. Et CEH-sertifikat kan åpne opp for nye jobbmuligheter, øke lønnen din og hjelpe deg med nettverk.
På dette tidspunktet lurer du kanskje på hvor verdifull CEH-sertifiseringen er og om den er verdt å forfølge. Er opplæringen, erfaringen og søknadsgebyret verdt det?
Det korte svaret er ja. For aspirerende (og eksisterende) profesjonelle innen informasjonssikkerhet betaler de forhåndskostnadene ved å få CEH-sertifiseringen seg vanligvis innen kort tid.
Det er fordi å ha et CEH-sertifikat hjelper deg:
Til sammen gir fordelene ved å inneha CEH-sertifikatet massevis av verdi. Ikke gå glipp av denne muligheten til å øke cybersikkerhetskarrieren din.
EC-Council er en medlemsbasert organisasjon som sertifiserer personer innen informasjonssikkerhet (IS). Det ble grunnlagt av Jay Bavisi i 2001. Etter 9/11-angrepet på World Trade Center vurderte Bavisi hvilken innvirkning et cyberangrep ville ha på USA og om USA var tilstrekkelig forberedt. Dette inspirerte ham til å lage EC-Councils sikkerhetsopplæring og sertifiseringsprogrammer.
I dag har EC-Council sertifisert over 220 000 informasjonssikkerhetseksperter i 145 land. Den bruker 3000 verktøy og teknologier og har 350 fageksperter involvert i kursutvikling. Her er en liste over alle tilgjengelige EC-Council-sertifiseringer:
I følge EC-Council-nettstedet, dens oppgave er "å validere informasjonssikkerhetsfagfolk som er utstyrt med de nødvendige ferdighetene og kunnskapene som kreves i et spesialisert informasjonssikkerhetsdomene som vil hjelpe dem å avverge en cyberkonflikt, bør behovet oppstår."
Organisasjonen har hovedkontor i Albuquerque, New Mexico, og jobber med toppbedrifter og organisasjoner som IBM, Microsoft, Xerox og Cisco. Når det kommer til cybersikkerhetssertifisering, er EC-Council en av de beste sertifisørene som finnes.
Markedet for sertifiserte etiske hackere vokser. I følge businesswire.com, det globale markedet for sikkerhetstesting forventes å nå 21,01 milliarder dollar innen 2026, og vokse med en sammensatt årlig vekstrate (CAGR) på 20,3 % mellom 2016 og 2019. Og det er ingen overraskelse.
Nettkriminalitet er oppe over hele verden. Siden COVID-19-pandemien har FBI sett en 300 % økning i rapporterte nettkriminalitet, inkludert løsepengevarekampanjer som krever betaling i kryptovaluta.
Noen kjente hendelser inkluderer hacking av US Colonial Pipeline i 2021 og hacking av kjøttforedlingsselskapet JBS i juni 2021. Begge var ødeleggende hendelser som kostet selskapene millioner (henholdsvis 4,4 millioner dollar og 11 millioner dollar i løsepenger, ikke for å nevne tapte inntekter).
Som et resultat forventer magasinet Cybersecurity Ventures at de globale kostnadene for nettkriminalitet øker med 15 % per år i løpet av de neste fem årene , og når 10,5 billioner dollar årlig innen 2025 (opp fra 3 billioner dollar i 2015).
Akkurat nå er globale skadekostnader for nettkriminalitet opptil 6 billioner dollar per år. Det er $500 milliarder per måned, $115,4 milliarder per uke, $16,4 milliarder per dag, $684,9 millioner per time, $11,4 millioner per minutt og $190 000 per sekund!
Ettersom nettkriminalitet koster bedrifter og organisasjoner mer og mer penger, vil markedet for sertifiserte etiske hackere bare vokse. Akkurat nå har etiske hackere gode karrieremuligheter og tjener en gjennomsnittlig lønn i USA på $109 468 (og vil bare tjene mer over tid). Så hvis du ønsker å dra nytte av dette hete karrieremarkedet, er tiden nå inne.
For å kvalifisere til CEH-sertifikatet må du enten ha to års erfaring innen informasjonssikkerhet (IS) eller fullføre en offisiell IC-Council-opplæring. Hvis du velger kursveien, er det et par ting du må gjøre for å forberede deg.
Først og fremst må du kjøpe CE|Hv11 kursutstyr for $850 (gyldig i to år) . Derfra hjelper det å ha grunnleggende kunnskap om relevante programmeringsspråk, datanettverk, maskinvare og informasjonssikkerhet.
For å gi deg en bedre ide om hvordan du forbereder deg, her er de 20 modulene som CEH-kurset dekker:
Alternativt kan du velge et tredjeparts CEH-opplæringskurs som et av Readynez. Den kommer i virtuelt format for $3290 eller klasseromsformat for $4590. Begge varer i fem dager og kommer med alt kursmateriell, en eksamenskupong og en sertifiseringsgaranti. Personversjonen inkluderer også overnatting og alle måltider.
Til syvende og sist er alt du trenger for å forberede deg til et CEH-kurs et ønske om å lære. Hvis du har det, er du på god vei til å klare CEH-eksamenen.
Hvis du fortsatt er på college (eller ikke engang har begynt på college ennå), ikke bekymre deg. Du kan fortsatt få CEH-sertifiseringen, så lenge du oppfyller alle kvalifikasjonskravene. Disse inkluderer å ha to års erfaring med informasjonssikkerhet eller å fullføre et offisielt IC-Council-opplæringskurs.
Men hvis du ikke har fullført college ennå, er sjansen stor for at du ikke har den nødvendige arbeidserfaringen og må følge IC-Councils opplæringsrute. Dette koster $850 og er gyldig i to år.
Hvis du stryker på CEH-eksamenen, kan du alltid ta den på nytt ved å kjøpe en annen eksamenskupong til en rabattert pris. IC-Council lar også kandidater som mislykkes ved første forsøk, ta eksamen på nytt umiddelbart.
Hvis du stryker på CEH-eksamenen en gang til, må du vente 14 dager før du tar eksamen på nytt. Hvis du mislykkes en tredje gang, må du vente ytterligere 14 dager med å ta om igjen. Hvis du mislykkes en fjerde gang, må du vente ytterligere 14 dager med å ta om igjen. Til slutt, hvis du stryker mer enn fem ganger i løpet av en ettårsperiode, må du vente et helt år for å ta eksamen på nytt.
Husk også at EC-Council aldri vil tillate deg å ta den samme versjonen av CEH-eksamenen to ganger.
På slutten av dagen spiller det ingen rolle hvor langt du er i din karriere innen informasjonssikkerhet (IS). Hvis du ønsker å få CEH-sertifiseringen nå, gå for det!
Du trenger ikke å bli CEH-sertifisert for å få en etisk hacking-jobb, men det hjelper sikkert. CEH-sertifikatet vil bekrefte dine ferdigheter og kunnskaper om informasjonssikkerhet (IS) og hjelpe deg å skille deg ut for arbeidsgivere.
Tenk på det. Et selskap som velger mellom en sertifisert og en ikke-sertifisert etisk hacker vil velge førstnevnte hver gang. Det er fordi CEH-sertifikatet gir deg mer troverdighet. Det er respektert over hele verden som et merke for kompetanse og ferdigheter.
Så selv om du ikke trenger å få CEH-sertifiseringen for å få en jobb med etisk hacking, vil det dramatisk øke sjansene dine for å få en eller i det minste hjelpe deg med å få en bedre stilling.
For å bli en sertifisert etisk hacker (CEH), må du lære et bredt spekter av tekniske ferdigheter. Tross alt bruker hackere en rekke metoder for å infiltrere datasystemer og nettverk, og det er din jobb som en etisk hacker å kjenne disse taktikkene ut og inn.
Noen ferdigheter som er nyttige å ha som CEH inkluderer følgende:
Selvfølgelig er det mange programmeringsspråk der ute. Nedenfor er en liste over de viktigste for etiske hackere å vite:
Hvis du kan få tak i ferdighetene ovenfor, vil du bli flinkere til å støtte opp forsvaret mot black hat hackere og fremme karrieren din som etisk hacker.
Gjennomsnittslønnen for en sertifisert etisk hacker i USA er $109 468 per år. Det er $9122 per måned, $2105 per uke og $53 per time!
De øverste 4 % av etiske hackere tjener $219 500, den 75. persentilen tjener $132.000, og den 25. persentilen tjener $80.500.
Det er unødvendig å si at etiske hackere har et stort inntektspotensial, og det er ikke vanskelig for dem å bryte inn i sekssifrede tall. Hvis du vil tjene penger i informasjonssikkerhetsindustrien (IS), er det å bli en etisk hacker en fin måte å gjøre det på.
I følge Honeypot.io, lønnen for etiske hackere i Europa starter på et gjennomsnitt på 30 000 euro per år. Imidlertid kan spesialiserte etiske hackere tjene opptil 70 000 euro! Det er mer enn den høyeste gjennomsnittlige årslønn i de fleste europeiske land.
Enten du er fra Storbritannia, Tyskland eller et annet europeisk land, er det å bli en etisk hacker en fin måte å øke lønnen din på.
Så hvordan ser fremtiden ut for sertifiserte etiske hackere?
I følge US Bureau of Labor Statistics (BLS) forventes jobbene for informasjonssikkerhetsanalytikere å vokse med 33 % mellom 2020 og 2030 (mye raskere enn gjennomsnittlig jobbvekst), og det inkluderer etiske hackere. I tillegg var det 141 200 jobber for informasjonssikkerhetsanalytikere i 2020.
Etiske hackere er nødvendig i mange bransjer, inkludert myndigheter, helsevesen, bank og mer. Ettersom bedrifter stoler mer og mer på digitale nettverk, øker risikoen for cyberangrep, noe som betyr at det vil være mer behov for etiske hackere for å beskytte bedrifter. Med andre ord er jobbmulighetene og jobbstabiliteten for etiske hackere fenomenale.
Etiske hackere kan bære en rekke stillingstitler avhengig av hva de spesialiserer seg på og organisasjonen de velger å jobbe for. Her er noen av de vanligste jobbrollene som CEH-sertifikatinnehavere tar på seg:
Hvis du er interessert i en av disse rollene for informasjonssikkerhet (IS), kan det å få CEH-sertifikatet hjelpe deg å komme dit. Forbered deg på å oppnå CEH-sertifiseringen i dag ved å melde deg på CEH-kurset av Readynez
Du kan registrere deg for den virtuelle versjonen for $3290 eller klasseromsversjonen for $4590. Begge varer kun i fem dager og kommer med alt kursmateriell, en eksamenskupong og en sertifiseringsgaranti. Kontakt oss i dag for å finne ut mer!
Få ubegrenset tilgang til ALLE LIVE instruktørledede sikkerhetskurs du ønsker - alt for prisen av mindre enn ett kurs.