Har du någonsin velat bli hackare utan att bryta mot lagen? Om så är fallet kan det vara karriärvägen för dig att bli Certified Ethical Hacker (CEH).
I den här artikeln kommer vi att förklara vad en certifierad etisk hackare är, hur och varför man blir det, framtiden för området för etisk hackning och mer.
Låt oss komma igång!
En Certified Ethical Hacker (CEH) är någon som hackar sig in i ett datornätverk eller system för att identifiera och utvärdera säkerhetsbrister på uppdrag av nätverkets eller systemets ägare. Det är deras jobb att hitta och åtgärda svagheter innan illvilliga hackare kan utnyttja dem.
Genom att hacka ett datornätverk med tillstånd kan en etisk hackare bedöma vilka cyberrisker ett företag står inför och ge förslag på hur de kan förbättras.
Många använder termerna "white hat" och "black hat" hacking för att skilja etiskt från icke-etisk hacking. White hat hacking är auktoriserad aktivitet som görs för att stärka ett datanätverks säkerhet, medan black hat hacking är olaglig aktivitet som görs för personlig vinning.
Etiska hackare (eller white hat hackers) arbetar inom många branscher, inklusive finans, hälsovård, myndigheter, energi och mer. Och efterfrågan på dem växer. Här är anledningen:
För det första ökar cyberattacker. Sedan covid-19-pandemin har FBI sett en 300 % ökning i anmälda cyberbrott. Så många företag och organisationer anställer etiska hackare för att skydda sig mot cyberhot.
Faktum är att den globala marknaden för säkerhetstestning förväntas nå 21,01 miljarder USD till 2026, som växer med en sammansatt årlig tillväxttakt (CAGR) på 20,3 % mellan 2016 och 2019. Så etiskt hackande är ett växande fält.
Enligt EC-Council är det här vad etiska hackare gör:
Det finns också många olika typer av etisk hackning, inklusive hackning av webbapplikationer, systemhackning, webbserverhackning, trådlös nätverkshackning och social ingenjörskonst. Varje tillvägagångssätt är utformat för att upptäcka olika sårbarhetspunkter och följer i allmänhet en process i fem steg:
Det är vad en etisk hackare gör i ett nötskal. I följande avsnitt kommer vi att gå över historien om etisk hacking och hur man blir en etisk hackare med Certifierad etisk hackare (CEH)-certifikat av EC-rådet.
Begreppet "etisk hackare" myntades av tidigare IBM-chefen John Patrick 1995, även om konceptet har funnits mycket längre - i princip ända sedan det har funnits datornätverk.
Tillbaka på 1960-talet syftade "hacking" helt enkelt på att hitta sätt att optimera system och maskiner så att de skulle fungera mer effektivt. Det första inspelade "hacket" inträffade 1961 när MIT-forskare ändrade funktionen hos ett leksaksjärnvägsset.
Så ursprungligen var all hackning etisk hacking. Det var inte förrän på 1970-talet som hacking började få ett dåligt inslag. Det var då vissa hackare började hacka sig in i telefonsystem, även kallat "phreaking". I en tid då telefonsamtal var relativt dyra att ringa, gjorde phreaking det möjligt för dig att ringa gratis.
På 1980- och 1990-talen blev persondatorer vanligare, internet hade spridits och hacking hade nästan uteslutande förknippats med kriminell verksamhet.
Detta ledde till antagandet av 1986 års Computer Fraud and Abuse Act, som har uppdaterats många gånger, inklusive i 2008 för att inkludera restriktioner för alla typer av nya hackbeteenden.
Inte mycket senare, 1990, antog Storbritannien Computer Misuse Act som styr hur du kan komma åt datordata och förbjuder att ändra data utan ägarens tillåtelse.
På 2000-talet expanderade internet ytterligare, och finansteknik, e-handel, sociala medieplattformar och sökmotorer blev nya mål för hackare. Till och med den internationella rymdstationen (ISS) bröts ned.
I dag, 30 000 webbplatser hackas varje dag. Det är 10,95 miljoner webbplatser per år! Nu inser fler och fler företag behovet av en robust cybersäkerhetsstrategi, vilket är anledningen till att etiska hackare gör comeback.
Marknaden för cybersäkerhet växer och är inställd på överstiga 376,32 miljarder USD till 2029. Till och med några före detta black hat hackers har vänt sig till white hat hacking (t.ex. Kevin Mitnick, Kevin Poulsen och Robert Morris). Det finns ingen bättre tid än idag att bli en etisk hacker.
Certified Ethical Hacker (CEH) Certificate är en leverantörsneutral cybersäkerhetscertifiering på ingångsnivå skapad av International Council of E-Commerce Consultants (EC-Council) 2003. Att tjäna CEH-certifikatet hjälper blivande (och befintliga)etiska hackare certifierar sina färdigheter och utökar sina karriärer.
De Syftet med CEH-uppgifterna är att:
I dag respekteras CEH över hela världen. Det är ackrediterat av American National Standards Institute (ANSI), godkänt av National Cyber Security Center (NSCS) och krävs av US Department of Defense (DOD) för Computer Network Defenders Service Providers (CND-SP) enligt direktiv 8570.
Den senaste versionen av CEH-certifikatet (CEHv11) innehåller följande utbildningsfunktioner:
För att få CEH-certifikatet måste du klara CEH-provet, som du kan ansöka om att göra online. Fyll bara i och skicka in ett formulär för behörighet för prov. Du kommer också att behöva betala en icke-återbetalningsbar ansökningsavgift på 100 USD (denna kan dock avstås om du redan har en av CEH-certifieringsversionerna 1 till 7).
Ansökningsbehandlingstiden kan ta 5 till 10 arbetsdagar. Om 10 dagar har gått och du fortfarande inte har hört något, skicka ett e-postmeddelande till ehapp@eccouncil.org.
När du har godkänts kan du köpa en provkupong från EC-rådet eller en auktoriserad utbildningskanal. Din ansökan kommer att vara giltig i tre månader, därefter måste du ansöka igen.
Med provkupongen kan du registrera dig för CEH-provet via Pearson VUE för $1199 eller genom ett EC-Council testcenter för $950. Båda testleverantörerna erbjuder personliga och distansprov via dator (med hjälp av en proctor).
Observera att du måste boka provet minst tre dagar före det önskade testdatumet. Du har ett år på dig att göra detta, varefter din provkupong upphör att gälla. Funktionshindrade sökande kan också begära särskilda provboenden.
Innan du går till CEH-provet, se till att du:
CEH-provet är sluten bok, varar i fyra timmar och har 125 flervalsfrågor som täcker nio domänområden:
För att klara CEH-provet måste du uppnå någonstans mellan 60 % och 85 %, beroende på vilken examensform du får (examensformerna varierar för att förhindra fusk). När du har klarat provet får du ditt CEH-certifikat inom 7 arbetsdagar.
För att behålla din CEH-certifiering måste du också tjäna 120 EC-Council Continued Education (ECE) poäng vart tredje år.
Nu vet du vad CEH-certifieringen är och hur du får den. I nästa avsnitt går vi igenom förutsättningarna för att göra CEH-certifieringen.
För att vara berättigad till CEH-certifieringen måste du antingen ha två års erfarenhet av informationssäkerhet (IS) eller gå en officiell EC-Council-utbildning.
Om du väljer att uppfylla erfarenhetskravet måste du visa dina kunskaper i följande CEH-domäner och underdomäner som ingår i CEH-provet:
Sistligen måste CEH-certifieringskandidater också uppfylla ett ålderskrav. CEH-certifikatet är öppet för alla som är tillåtna av sitt ursprungsland eller hemvist. Minderåriga sökande måste ha skriftligt medgivande från en förälder eller vårdnadshavare och ett stödbrev från en institution för högre utbildning.
Det är allt! Det är de enda förutsättningarna för att göra CEH-certifieringen. Om du träffar dem är du på god väg att bli en Certified Ethical Hacker.
Den totala kostnaden för att få CEH-certifieringen kommer att variera, men här är en grundläggande uppdelning:
Om du uppfyller kravet på två års erfarenhet behöver du bara betala ansökningsavgiften, som är 100 USD, och avgiften för CEH-provkupongen, som är 1199 USD genom Pearson VUE eller 950 USD genom ett EC-Council testcenter. Så din totala summa skulle komma till $1299 eller $1050.
Om du däremot väljer att slutföra EC-rådets utbildning istället för arbetslivserfarenhet, måste du betala 850 USD för kursen, vilket inkluderar ansökningsavgiften. Det betyder att din totala kostnad kommer att uppgå till 2 049 USD med Pearson VUE-provkupongen eller 1 800 USD med en EC-Council testcenterprovkupong.
Alternativt kanske du vill investera i ett utbildningsprogram från tredje part som ett från Readynez . Det kostar $3 290 för den virtuella versionen och $4 590 för klassrumsversionen, som båda inkluderar provkupongen. Det betyder att med ansökningsavgiften på 100 USD skulle din totala summa komma till 3 390 USD eller 4 690 USD.
Oavsett vilken väg du väljer är investeringen väl värd det. Ett CEH-certifikat kan öppna upp nya jobbmöjligheter, öka din lön och hjälpa dig att nätverka.
Nu kan du undra hur värdefull CEH-certifieringen är och om den är värd att söka efter. Är utbildningen, erfarenheten och ansökningsavgiften värd det?
Det korta svaret är ja. För blivande (och befintliga) informationssäkerhetsproffs betalar sig de initiala kostnaderna för att få CEH-certifieringen vanligtvis inom en kort tid.
Det beror på att ett CEH-certifikat hjälper dig:
Sammantaget erbjuder fördelarna med att inneha CEH-certifikatet massor av värde. Missa inte denna möjlighet att höja din cybersäkerhetskarriär.
EC-Council är en medlemsbaserad organisation som certifierar personer inom informationssäkerhet (IS). Det grundades av Jay Bavisi 2001. Efter attacken 9/11 mot World Trade Center övervägde Bavisi vilken inverkan en cyberattack skulle ha på USA och om USA var tillräckligt förberedd. Detta inspirerade honom att skapa EC-Councils säkerhetsutbildningar och certifieringsprogram.
I dag har EC-Council certifierat över 220 000 experter på informationssäkerhet i 145 länder. Den använder 3 000 verktyg och tekniker och har 350 ämnesexperter involverade i kursutveckling. Här är en lista över alla tillgängliga EC-Council-certifieringar:
Enligt EC-rådets webbplats, dess uppdrag är "att validera informationssäkerhetsproffs som är utrustade med nödvändiga färdigheter och kunskaper som krävs inom en specialiserad informationssäkerhetsdomän som hjälper dem att avvärja en cyberkonflikt, bör behovet någonsin uppstår.”
Organisationen har sitt huvudkontor i Albuquerque, New Mexico, och arbetar med toppföretag och organisationer som IBM, Microsoft, Xerox och Cisco. När det kommer till cybersäkerhetscertifiering är EC-Council en av de främsta certifierarna som finns.
Marknaden för certifierade etiska hackare växer. Enligt businesswire.com, den globala säkerhetstestermarknaden förväntas nå 21,01 miljarder USD till 2026, växa med en sammansatt årlig tillväxttakt (CAGR) på 20,3 % mellan 2016 och 2019. Och det är ingen överraskning.
Cyberbrottslighet är uppe över hela världen. Sedan covid-19-pandemin har FBI sett en 300 % ökning i rapporterade cyberbrott, inklusive ransomware-kampanjer som kräver betalning i kryptovaluta.
Några berömda incidenter inkluderar hackningen av US Colonial Pipeline 2021 och hackningen av köttbearbetningsföretaget JBS i juni 2021. Båda var förödande incidenter som kostade företagen miljoner ($4,4 miljoner respektive $11 miljoner i lösenpengar, inte för att nämna förlorade intäkter).
Som ett resultat förväntar sig tidningen Cybersecurity Ventures att de globala kostnaderna för cyberbrottslighet kommer att öka med 15 % per år under de kommande fem åren och når 10,5 biljoner dollar årligen 2025 (upp från 3 biljoner dollar 2015).
Just nu är den globala skadekostnaden för cyberbrott upp till 6 biljoner dollar per år. Det är 500 miljarder USD per månad, 115,4 miljarder USD per vecka, 16,4 miljarder USD per dag, 684,9 miljoner USD per timme, 11,4 miljoner USD per minut och 190 000 USD per sekund!
I takt med att cyberbrottslighet kostar företag och organisationer mer och mer pengar kommer marknaden för Certified Ethical Hackers bara att växa. Just nu har etiska hackare goda karriärmöjligheter och tjänar en genomsnittlig lön i USA på 109 468 USD (och tjänar bara mer över tid). Så om du vill dra nytta av denna heta karriärmarknad är det dags nu.
För att kvalificera dig för CEH-certifikatet måste du antingen ha två års erfarenhet av informationssäkerhet (IS) eller genomgå en officiell IC-Council-utbildning. Om du väljer utbildningsvägen finns det några saker du måste göra för att förbereda dig.
Först och främst måste du köpa CE|Hv11 kursmaterial för $850 (giltigt i två år) . Därifrån hjälper det att ha grundläggande kunskaper om relevanta programmeringsspråk, datornätverk, hårdvara och informationssäkerhet.
För att ge dig en bättre uppfattning om hur du förbereder dig, här är de 20 modulerna som CEH-kursen omfattar:
Alternativt kan du välja en CEH-utbildning från tredje part som en av Readynez. Den kommer i virtuellt format för $3 290 eller klassrumsformat för $4 590. Båda varar i fem dagar och kommer med allt kursmaterial, en tentakupong och en certifieringsgaranti. Personversionen inkluderar även boende och alla måltider.
I slutändan är allt du behöver för att förbereda dig för en CEH-kurs en önskan att lära dig. Om du har det är du på god väg att klara CEH-provet.
Om du fortfarande går på college (eller inte ens har börjat på college än), oroa dig inte. Du kan fortfarande få CEH-certifieringen, så länge du uppfyller alla behörighetskrav. Dessa inkluderar att ha två års erfarenhet av informationssäkerhet eller att slutföra en officiell IC-Council-utbildning.
Men om du inte har avslutat college ännu, är chansen stor att du inte har den nödvändiga arbetserfarenheten och måste följa IC-Councils utbildningsväg. Detta kostar $850 och är giltigt i två år.
Om du misslyckas med CEH-provet kan du alltid göra om det genom att köpa en annan provkupong till ett rabatterat pris. IC-Council tillåter också kandidater som misslyckas vid första försöket att göra om provet omedelbart.
Om du misslyckas med CEH-provet en andra gång måste du vänta 14 dagar för att göra om provet. Om du misslyckas en tredje gång måste du vänta ytterligare 14 dagar för att göra om. Om du misslyckas en fjärde gång måste du vänta ytterligare 14 dagar för att ta om. Slutligen, om du misslyckas mer än fem gånger inom en ettårsperiod måste du vänta ett helt år för att ta provet igen.
Tänk också på att EC-Council aldrig kommer att tillåta dig att göra samma version av CEH-provet två gånger.
I slutet av dagen spelar det ingen roll hur långt du är i din karriär för informationssäkerhet (IS). Om du vill få CEH-certifieringen nu, gör det!
Du behöver inte bli CEH-certifierad för att få ett etiskt hackningsjobb, men det hjälper säkert. CEH-certifikatet kommer att certifiera dina kunskaper och kunskaper om informationssäkerhet (IS) och hjälpa dig att sticka ut för arbetsgivare.
Tänk på det. Ett företag som väljer mellan en certifierad och en icke-certifierad etisk hackare kommer att välja den förra varje gång. Det beror på att CEH-certifikatet ger dig mer trovärdighet. Det är respekterat över hela världen som ett märke för kompetens och skicklighet.
Så även om du inte behöver få CEH-certifieringen för att få ett jobb med etiskt hackning, kommer det att dramatiskt öka dina chanser att få en eller åtminstone hjälpa dig att få en bättre position.
För att bli en Certified Ethical Hacker (CEH) måste du lära dig ett brett utbud av tekniska färdigheter. När allt kommer omkring använder hackare en mängd olika metoder för att infiltrera datorsystem och nätverk, och det är ditt jobb som en etisk hackare att känna till dessa taktiker utan och innan.
Några färdigheter som är användbara att ha som CEH inkluderar följande:
Självklart finns det många programmeringsspråk där ute. Nedan är en lista över de viktigaste för etiska hackare att känna till:
Om du kan få grepp om färdigheterna ovan kommer du att bli bättre på att stödja försvar mot hackare med black hat och avancera din karriär som en etisk hacker.
Genomsnittslönen för en certifierad etisk hackare i USA är 109 468 USD per år. Det är 9 122 USD per månad, 2 105 USD per vecka och 53 USD per timme!
De översta 4 % av etiska hackare tjänar 219 500 USD, den 75:e percentilen tjänar 132 000 USD och den 25:e percentilen tjänar 80 500 USD.
Onödigt att säga att etiska hackare har stor intjäningspotential, och det är inte svårt för dem att bryta in i sexsiffriga siffror. Om du vill tjäna pengar inom informationssäkerhetsbranschen (IS) är det ett bra sätt att bli en etisk hackare.
Enligt Honeypot.io, lönen för etiska hackare i Europa börjar på i genomsnitt 30 000 euro per år. Men specialiserade etiska hackare kan tjäna upp till 70 000 Euro! Det är mer än de högsta genomsnittliga årslöner i de flesta europeiska länder.
Oavsett om du kommer från Storbritannien, Tyskland eller ett annat europeiskt land är det ett bra sätt att höja din lön att bli en etisk hackare.
Så hur ser framtiden ut för Certified Ethical Hackers?
Enligt US Bureau of Labor Statistics (BLS) förväntas jobben för informationssäkerhetsanalytiker växa med 33 % mellan 2020 och 2030 (mycket snabbare än den genomsnittliga jobbtillväxten), och det inkluderar etiska hackare. Dessutom fanns det 141 200 jobb för informationssäkerhetsanalytiker 2020.
Etiska hackare behövs i många branscher, inklusive myndigheter, sjukvård, bank och mer. I takt med att företag förlitar sig mer och mer på digitala nätverk ökar risken för cyberattacker, vilket innebär att det kommer att finnas ett större behov av etiska hackare för att skydda företag. Med andra ord är jobbmöjligheterna och jobbstabiliteten för etiska hackare fenomenala.
Etiska hackare kan bära en mängd olika jobbtitlar beroende på vad de är specialiserade på och vilken organisation de väljer att arbeta för. Här är några av de vanligaste jobbrollerna som innehavare av CEH-certifikat tar på sig:
Om du är intresserad av en av dessa roller för informationssäkerhet (IS) kan du ta dig dit genom att få CEH-certifikatet. Förbered dig på att förtjäna CEH-certifieringen idag genom att anmäla dig till CEH-kursen av Readynez
Du kan registrera dig för den virtuella versionen för $3 290 eller klassrumsversionen för $4 590. Båda räcker bara i fem dagar och kommer med allt kursmaterial, en provkupong och en certifieringsgaranti. Kontakta oss idag för att lära dig mer!
Få obegränsad tillgång till ALLA LIVE instruktörsledda säkerhetskurser du vill ha - allt till priset av mindre än en kurs.