Введение

Квалификация в области компьютерной безопасности Certified Ethical Hacker (CEH) – это квалификация, присваиваемая EC Council и получаемая путем демонстрации знаний в области оценки безопасности компьютерных систем, заключающейся в выявлении уязвимостей в целевых системах. При этом используются те же знания и инструменты, что и у злоумышленников, но в правовом и законном порядке для оценки уровня защищенности целевой системы. Данные знания оцениваются посредством ответов на вопросы с множественным выбором, касающиеся различных техник и инструментов этичного взлома. Код экзамена CEH – 312-50. Эта сертификация теперь является базовой, с возможностью дальнейшего продвижения к CEH (Practical), представленной в марте 2018 года, – это проверка навыков тестирования на проникновение в лабораторной среде, где кандидат должен продемонстрировать умение применять техники и использовать инструменты для взлома различных имитируемых систем в виртуальной среде. Организации нанимают этичных хакеров для проведения тестирования на проникновение в сети и компьютерные системы с целью обнаружения и устранения уязвимостей безопасности. EC Council также предлагает сертификацию Certified Network Defense Architect (CNDA). Эта сертификация разработана для государственных учреждений США и доступна только членам определенных ведомств, включая некоторых частных государственных подрядчиков, в основном в соответствии с директивой Министерства обороны 8570.01 M. Она также аккредитована ANSI и признана сертифицированной программой обучения GCHQ (GCT).

Обследование

Сертификация достигается путем сдачи экзамена CEH после прохождения обучения в аккредитованном учебном центре (ATC) или завершения обучения на учебном портале EC Council iClass. Если кандидат выбирает самостоятельную подготовку, необходимо заполнить заявление и предоставить подтверждение двухлетнего опыта работы в области информационной безопасности. Кандидаты, не имеющие необходимого двухлетнего опыта работы в области информационной безопасности, могут запросить рассмотрение их образования. Текущая версия CEH – V12, выпущенная в сентябре 2022 года. Экзамен, использующий тот же код экзамена EC Council (312-50), что и предыдущие версии, содержит 125 вопросов с множественным выбором ответов и ограничен по времени – 4 часа. EC Council и различные ATC проводят экзамен CEH. Владельцы сертификатов CEH/CNDA (а также других сертификатов EC Council) должны проходить переаттестацию по этой программе каждые три года, получив минимум 120 кредитов.

Критические компоненты

CEH фокусируется на новейших атаках вредоносного ПО, самых современных инструментах для взлома и новых возникающих векторах атак в киберпространстве. Он включает практические задания по взлому в конце каждого модуля и разработан на 100% в соответствии с NICE 2.0 Framework для обеспечения систематического сопоставления с должностными обязанностями.