Введение
Квалификация в области компьютерной безопасности Certified Ethical Hacker (CEH) – это квалификация, присваиваемая EC Council и получаемая путем демонстрации знаний в области оценки безопасности компьютерных систем, заключающейся в выявлении уязвимостей в целевых системах. При этом используются те же знания и инструменты, что и у злоумышленников, но в правовом и законном порядке для оценки уровня защищенности целевой системы. Данные знания оцениваются посредством ответов на вопросы с множественным выбором, касающиеся различных техник и инструментов этичного взлома. Код экзамена CEH – 312-50. Эта сертификация теперь является базовой, с возможностью дальнейшего продвижения к CEH (Practical), представленной в марте 2018 года, – это проверка навыков тестирования на проникновение в лабораторной среде, где кандидат должен продемонстрировать умение применять техники и использовать инструменты для взлома различных имитируемых систем в виртуальной среде. Организации нанимают этичных хакеров для проведения тестирования на проникновение в сети и компьютерные системы с целью обнаружения и устранения уязвимостей безопасности. EC Council также предлагает сертификацию Certified Network Defense Architect (CNDA). Эта сертификация разработана для государственных учреждений США и доступна только членам определенных ведомств, включая некоторых частных государственных подрядчиков, в основном в соответствии с директивой Министерства обороны 8570.01 M. Она также аккредитована ANSI и признана сертифицированной программой обучения GCHQ (GCT).
Certified Ethical Hacker (CEH) is a qualification given by EC Council and obtained by demonstrating knowledge of assessing the security of computer systems by looking for vulnerabilities in target systems, using the same knowledge and tools as a malicious hacker, but in a lawful and legitimate manner to assess the security posture of a target system. This knowledge is assessed by answering multiple choice questions regarding various ethical hacking techniques and tools. The code for the CEH exam is 312–50. This certification has now been made a baseline with a progression to the CEH (Practical), launched in March 2018, a test of penetration testing skills in a lab environment where the candidate must demonstrate the ability to apply techniques and use penetration testing tools to compromise various simulated systems within a virtual environment. Ethical hackers are employed by organizations to penetrate networks and computer systems with the purpose of finding and fixing security vulnerabilities. The EC Council offers another certification, known as Certified Network Defense Architect (CNDA). This certification is designed for United States Government agencies and is available only to members of selected agencies including some private government contractors, primarily in compliance to DOD Directive 8570.01 M. It is also ANSI accredited and is recognized as a GCHQ Certified Training (GCT).
Обследование
Сертификация достигается путем сдачи экзамена CEH после прохождения обучения в аккредитованном учебном центре (ATC) или завершения обучения на учебном портале EC Council iClass. Если кандидат выбирает самостоятельную подготовку, необходимо заполнить заявление и предоставить подтверждение двухлетнего опыта работы в области информационной безопасности. Кандидаты, не имеющие необходимого двухлетнего опыта работы в области информационной безопасности, могут запросить рассмотрение их образования. Текущая версия CEH – V12, выпущенная в сентябре 2022 года. Экзамен, использующий тот же код экзамена EC Council (312-50), что и предыдущие версии, содержит 125 вопросов с множественным выбором ответов и ограничен по времени – 4 часа. EC Council и различные ATC проводят экзамен CEH. Владельцы сертификатов CEH/CNDA (а также других сертификатов EC Council) должны проходить переаттестацию по этой программе каждые три года, получив минимум 120 кредитов.
Критические компоненты
CEH фокусируется на новейших атаках вредоносного ПО, самых современных инструментах для взлома и новых возникающих векторах атак в киберпространстве. Он включает практические задания по взлому в конце каждого модуля и разработан на 100% в соответствии с NICE 2.0 Framework для обеспечения систематического сопоставления с должностными обязанностями.