This article needs additional citations for verification. (January 2016) |
Организация-эмитент | EC-Совет |
---|---|
Срок действия | 3 года |
Предмет | |
Фокус | Этичный хакерство |
Требования | |
Два года опыта | |
Тип | Множественный выбор |
Продолжительность | 4 часа |
Отношения | |
Сертифицированный этичный хакер (практический) |
Сертифицированный этичный хакер ( CEH ) — это квалификация, присваиваемая EC-Council и получаемая путем демонстрации знаний по оценке безопасности компьютерных систем путем поиска уязвимостей в целевых системах с использованием тех же знаний и инструментов, что и злонамеренный хакер , но законным и легитимным способом для оценки состояния безопасности целевой системы. Эти знания оцениваются путем ответа на вопросы с несколькими вариантами ответов относительно различных методов и инструментов этического взлома. Код экзамена CEH — 312–50. [1] Эта сертификация теперь стала базовой с переходом к CEH (практическому), запущенному в марте 2018 года, тесту навыков тестирования на проникновение в лабораторной среде, где кандидат должен продемонстрировать способность применять методы и использовать инструменты тестирования на проникновение для взлома различных моделируемых систем в виртуальной среде.
Этичные хакеры нанимаются организациями для проникновения в сети и компьютерные системы с целью поиска и устранения уязвимостей безопасности. EC-Council предлагает еще одну сертификацию, известную как Certified Network Defense Architect (CNDA). Эта сертификация разработана для правительственных агентств США и доступна только членам определенных агентств, включая некоторых частных государственных подрядчиков, в первую очередь в соответствии с Директивой Министерства обороны 8570.01-M. [2] Она также аккредитована ANSI и признана как сертифицированное обучение GCHQ (GCT).
Сертификация достигается путем сдачи экзамена CEH после прохождения обучения в аккредитованном учебном центре (ATC) [3] или через учебный портал EC-Council iClass. Если кандидат выбирает самостоятельное обучение, необходимо заполнить заявку и предоставить доказательство двухлетнего соответствующего опыта работы в сфере информационной безопасности . Те, у кого нет требуемого двухлетнего опыта работы в сфере информационной безопасности, могут запросить рассмотрение образования. [4] Текущая версия CEH — V12, выпущенная в сентябре 2022 года. [5] Экзамен, который использует тот же код экзамена EC-Council (312-50), что и более ранние версии, содержит 125 вопросов с несколькими вариантами ответов и ограничение по времени в 4 часа. [6] [7]
Экзамен CEH проводится Советом ЕС и различными ATC. [8]
Члены, имеющие сертификат CEH/CNDA (а также другие сертификаты EC-Council), должны проходить повторную сертификацию в рамках этой программы каждые три года, набрав не менее 120 кредитов. [9]
Сертифицированный этичный хакер (CEH) — новые правила — 2025 г.
CEH фокусируется на последних вредоносных атаках, последних хакерских инструментах и новых появляющихся векторах атак в киберпространстве. Он включает хакерские задачи в конце каждого модуля и построен на 100% в соответствии с NICE 2.0 [ необходима цитата ] Framework для обеспечения систематического отображения ролей работы.
{{cite web}}
: CS1 maint: numeric names: authors list (link)