
Certified Ethical Hacker (CEH)
Ethical Hacking & Penetration Testing
Kurzüberblick
💰 Kosten
ca. 1.000–1.300 € Prüfungsgebühr
⏳ Dauer
ca. 3–6 Monate
🎯 Niveau
Fortgeschrittener Einsteiger bis Intermediate
🌍 Anerkennung
International (EC-Council)
Was ist das?
Der Certified Ethical Hacker (CEH) ist eines der weltweit bekanntesten Zertifikate im Bereich Ethical Hacking und Penetration Testing. Es wird vom EC-Council (International Council of E-Commerce Consultants) vergeben und hat sich als wichtiger Nachweis für offensive Sicherheitskenntnisse in der IT-Branche etabliert.
Das Zertifikat vermittelt das Wissen und die Techniken, die echte Angreifer einsetzen, jedoch mit dem Ziel, diese Kenntnisse defensiv zu nutzen: Schwachstellen zu erkennen, bevor Angreifer sie ausnutzen können. Dieses Konzept des „Think like a hacker“-Ansatzes ist das Kernelement des CEH-Programms.
Der CEH deckt ein breites Spektrum an Angriffsmethoden und Gegenmaßnahmen ab, darunter Netzwerkangriffe, Web-Application-Hacking, Social Engineering, Malware-Analyse und Exploitation von Systemen. Neben dem klassischen CEH gibt es auch den CEH Practical, einen rein praktischen Prüfungsteil, der in einem Live-Labor absolviert wird.
Warum ist das wichtig?
In einer Welt, in der Cyberangriffe täglich zunehmen und professioneller werden, brauchen Unternehmen Sicherheitsexperten, die Bedrohungen nicht nur theoretisch kennen, sondern aktiv simulieren und entgegenwirken können. Der CEH schult Fachkräfte darauf, Angriffe vorherzudenken und Sicherheitslücken proaktiv zu schließen.
Der CEH ist besonders gefragt in Rollen wie Penetration Tester, Red Team Member, Security Analyst oder Vulnerability Assessor. Er ist auch für Behörden, Banken und kritische Infrastrukturen von hohem Interesse, da diese Sektoren besonders stark vor Cyberangriffen schützen müssen.
Für wen ist dieses Zertifikat geeignet?
🎓 Fortgeschrittene Studierende
Mit IT-Sicherheitskenntnissen und Interesse an Hacking
🔓 Penetration Tester
Berufseinsteiger im Bereich Pen Testing und Red Teaming
🛡️ Security Analysts
IT-Sicherheitsbeauftragte und Analysten
💻 IT-Fachkräfte
Mit Kenntnissen in Netzwerken und Betriebssystemen
Lernziele
🧠 Angreifer-Mindset
Denk- und Vorgehensweise von Angreifern verstehen und simulieren
🔓 Penetration Testing
Pen Tests methodisch planen und durchführen
🌐 Netzwerkanalyse
Netzwerke systematisch auf Schwachstellen analysieren
🐛 Vulnerability Assessment
Sicherheitslücken in Systemen und Anwendungen identifizieren
☁️ Cloud & Web Security
Web- und Cloud-Sicherheitsrisiken erkennen und beheben
🛡️ Gegenmaßnahmen
Effektive Abwehrmaßnahmen gegen Angriffe entwickeln
Vorteile für Studierende & Berufseinsteiger
- Sehr bekannt und hoch angesehen in der gesamten Cybersecurity-Branche
- Starker Praxisbezug durch simulierte Angriffsszenarien und Live-Labs
- Gute Karrierechancen in Bereichen wie Penetration Testing und Red Teaming
- International anerkannt durch EC-Council
- Gute Ergänzung zu defensiven Sicherheitszertifikaten (z. B. CompTIA Security+)
- Anerkannt bei Behörden, Banken und Sicherheitsunternehmen
Karrieremöglichkeiten
🔓 Penetration Tester
🔴 Red Team Member
🔍 Vulnerability Assessor
🛡️ Security Analyst
Mögliche Arbeitgeber
- Cybersecurity-Unternehmen
- Banken & Versicherungen
- Behörden und Ministerien
- Beratungsunternehmen
- IT-Sicherheitsabteilungen von Konzernen
Kosten & Dauer
Die Vorbereitungszeit beträgt ca. 3 bis 6 Monate. Die Prüfung umfasst Multiple-Choice-Fragen sowie optional einen praktischen Prüfungsteil (CEH Practical) in einem Live-Labor.
Die Prüfungsgebühr liegt bei ca. 1.000 bis 1.300 Euro. Vorbereitungskurse können deutlich teurer sein. Das Zertifikat ist 3 Jahre gültig und kann durch Continuing Education verlängert werden.
