arrow-sharparrowarticle-iconcross-iconlogo-darklogo-whitemenu-leftnot-foundpolygonquiz-iconstar-emptystar-fullstar-half
country-no
4.8 (50 Stemmer)

CEH-eksamen: oppbygning, krav og forberedelse til Certified Ethical Hacker-sertifiseringen

Quiz CEH Øvingsoppgaver

START QUIZ

Certified Ethical Hacker (CEH) fra EC-Council er en av verdens mest anerkjente sertifiseringer innen etisk hacking, med norske leverandører som Glasspaper som tilbyr forberedelseskurs. Eksamenen har 125 flervalgsspørsmål over fire timer, og krever minst 70 prosent riktig. Dette øvingssettet gir realistiske spørsmål om angrepsteknikker og forsvarsmetoder, til bruk i forberedelsen før den offisielle eksamenen.

Type
Nettbasert øvingssimulator
Antall
Ikke angitt
Autoritet
EC-Council
Geografisk område
Norge
Prosedyre
Datamaskinbasert flervalgseksamen (125 spørsmål/4 timer)
Status
Ongoing
Søknad
Eksamen bestilles via EC-Council eller autorisert opplæringsleverandør
Krav
Grunnleggende kunnskap om nettverk og IT-sikkerhet anbefales
Kilde
Offisiell sertifiseringsorganisasjon
Offisiell PDF
Ikke angitt

Her er de mest populære produktene... Prøv dem nå!

CEH-sertifisering: eksamen, forberedelse og øvingsstrategi for Certified Ethical Hacker

4 min. 08/09/2026 08/09/2026

Certified Ethical Hacker (CEH) fra EC-Council er en av de mest anerkjente internasjonale sertifiseringene innen etisk hacking, og brukes av arbeidsgivere som en indikator på praktisk kunnskap om angrepsteknikker og forsvarsmetoder. For kandidater i Norge som vurderer sertifiseringen, enten via egenstudium eller gjennom en autorisert opplæringsleverandør, er det avgjørende å forstå hvordan selve eksamenen er lagt opp før man legger en forberedelsesplan. Denne artikkelen går gjennom eksamensformatet, innholdet og hvordan øving kan struktureres.

Hva er CEH-sertifiseringen

CEH er en sertifisering utviklet og forvaltet av EC-Council, og retter seg mot personer som arbeider med eller ønsker å arbeide innen offensiv IT-sikkerhet, penetrasjonstesting og sårbarhetsvurdering. Sertifiseringen tester kandidatens forståelse av hvordan angripere tenker og opererer, slik at kunnskapen kan brukes defensivt av organisasjoner. Pensumet er strukturert i 20 fagmoduler, fra grunnleggende introduksjon til etisk hacking, via nettverksskanning, sårbarhetsanalyse og systemangrep, til webapplikasjonsangrep, trådløs hacking, sky-sikkerhet og kryptografi.

Status for CEH i dag

CEH oppdateres jevnlig av EC-Council for å reflektere nye angrepsteknikker og verktøy, og eksisterer i en kontinuerlig oppdatert versjon. Fordi innhold og eksamensform kan endres mellom versjoner, bør kandidater alltid sjekke gjeldende pensumoversikt og eksamensvilkår direkte hos EC-Council før de melder seg opp, i stedet for å basere seg på eldre kilder eller tredjeparts oppsummeringer.

Slik er kunnskapseksamenen bygget opp

Kunnskapseksamenen (CEH-eksamenen de fleste kandidater tar) består av 125 flervalgsspørsmål som skal besvares i løpet av fire timer, og gjennomføres digitalt via EC-Councils eksamensportal. Beståttgrensen varierer mellom 60 og 85 prosent, avhengig av hvilken eksamensversjon kandidaten får tildelt, siden EC-Council justerer vanskelighetsgraden statistisk mellom ulike sett med spørsmål. Dette betyr at det ikke finnes én fast prosentgrense som gjelder for alle kandidater, og nøyaktig krav for din eksamensversjon bør bekreftes i eksamensreglementet. I tillegg til kunnskapseksamenen tilbyr EC-Council en valgfri praktisk eksamen med reelle scenarier i et lab-miljø, som blant annet kreves for CEH Master-nivået. De fleste som tar CEH for første gang, sikter seg inn mot kunnskapseksamenen.

Anbefalt bakgrunn før du melder deg opp

Grunnleggende kunnskap om nettverk og IT-sikkerhet anbefales før man går løs på CEH-pensumet, siden mange av modulene forutsetter at man allerede forstår hvordan protokoller, porter og systemarkitektur fungerer. Har du erfaring fra drift, nettverk eller generell IT-sikkerhet fra før, vil du kunne bruke mer tid på de angrepsspesifikke temaene fremfor å lære det tekniske grunnlaget parallelt. Eksakte formelle opptakskrav og eventuelle krav til dokumentert erfaring bør sjekkes direkte hos EC-Council, ettersom dette kan variere avhengig av om man melder seg opp via offisiell opplæring eller på egen hånd.

Hvordan bestille eksamen

Eksamen bestilles enten direkte via EC-Council eller gjennom en autorisert opplæringsleverandør. I Norge tilbyr blant annet Glasspaper forberedende opplæring knyttet til CEH, men selve eksamensbestillingen og eksamensreglementet styres alltid av EC-Council som sertifiseringsorganisasjon. Sjekk gjeldende priser, eksamensspråk og tilgjengelige eksamenssentre eller nettbaserte proctoring-løsninger direkte hos EC-Council før du planlegger eksamensdato.

Hva bør du prioritere i forberedelsene

Med 20 fagmoduler er det lett å bruke for mye tid på temaer man allerede kan godt, og for lite tid på svakere områder. En effektiv tilnærming er å først kartlegge egne kunnskapshull gjennom en rask gjennomgang av alle moduloverskriftene, og deretter prioritere de modulene som gir flest praktiske spørsmål på eksamen, som skanning av nettverk, sårbarhetsanalyse, systemhacking, webapplikasjonsangrep og SQL-injeksjon. Disse temaene testes ofte i kombinasjon, der ett spørsmål bygger på forståelse fra flere moduler samtidig, så isolert pugging av enkeltbegreper er sjelden nok.

Vanlige feil kandidater gjør

En vanlig feil er å fokusere for mye på verktøynavn og kommandoer uten å forstå hvorfor og når en teknikk brukes, noe som gjør det vanskelig å svare riktig på scenariobaserte spørsmål. En annen feil er å undervurdere tidspresset: med 125 spørsmål på fire timer har man i snitt under to minutter per spørsmål, og mange kandidater bruker for lang tid på de første modulene og går tom for tid mot slutten. Å øve under tidsbegrensning er derfor like viktig som å pugge fakta.

Øv systematisk på tvers av alle domener

Fordi CEH-eksamenen trekker spørsmål fra alle 20 moduler, bør forberedelsen inkludere både emnevis øving, der du går grundig gjennom ett tema av gangen, og hele simuleringer som dekker alle modulene samtidig under realistiske tidsrammer. Emnevis øving er nyttig tidlig i forberedelsen for å bygge forståelse, mens fulle simuleringer nærmere eksamensdatoen gir en bedre pekepinn på om tempoet og bredden i kunnskapen er god nok.

Bruk av øvingsoppgaver i forberedelsen

Som et supplement til pensumgjennomgang og eventuell opplæring kan realistiske øvingsspørsmål om angrepsteknikker og forsvarsmetoder brukes til å teste hvor godt du behersker de ulike modulene før selve eksamensdagen. CEH øvingsoppgaver fra Easy-Quizzz er lagt opp som en nettbasert øvingssimulator med spørsmål i samme stil som den offisielle eksamenen, og kan brukes til å identifisere hvilke av de 20 modulene som fortsatt trenger mer oppmerksomhet før du melder deg opp til den offisielle prøven hos EC-Council.

Sjekkliste før eksamensdagen

Før du bestiller eksamenstidspunkt bør du ha gått gjennom alle 20 moduler minst én gang, gjennomført minst én tidsbegrenset full simulering nær eksamensformatet, identifisert og reparert klare kunnskapshull innen sårbarhetsanalyse og systemhacking, samt bekreftet gjeldende beståttgrense, pris og gjennomføringsmåte direkte hos EC-Council. En slik sjekkliste bidrar til at forberedelsen er målrettet i stedet for å basere seg på følelsen av å “ha lest mye”.

Hvor mange spørsmål har CEH-eksamenen, og hvor lang tid har man?

Kunnskapseksamenen består av 125 flervalgsspørsmål som skal besvares i løpet av fire timer.

Hva er beståttgrensen på CEH-eksamenen?

Beståttgrensen varierer mellom 60 og 85 prosent avhengig av hvilken eksamensversjon som blir tildelt, siden EC-Council justerer vanskelighetsgraden statistisk mellom versjoner. Bekreft nøyaktig krav for din versjon i eksamensreglementet.

Må man ta et forberedende opplæringstilbud for å ta CEH-eksamenen?

Eksamen kan bestilles både via EC-Council direkte og gjennom autoriserte opplæringsleverandører. Eksakte opptaksvilkår for de ulike bestillingsveiene bør sjekkes hos EC-Council.

Hva dekker CEH-pensumet?

Pensumet er delt inn i 20 moduler, fra grunnleggende etisk hacking og nettverksskanning til webapplikasjonsangrep, trådløs hacking, sky-sikkerhet og kryptografi.

arrow-leftcharm-refreshgreen-checkpark-outline-timersmall-arrow-leftuil-pen