Certified Ethical Hacker CEH
CEH v13: Ethical Hacking mit AI-gestützten Methoden
Die CEH-v13-Schulung verbindet Ethical Hacking, Security Testing und Penetration Testing mit kontrollierten Labs und der Vorbereitung auf die Certified-Ethical-Hacker-Prüfung. Du arbeitest aus der Perspektive eines Angreifers, untersuchst jedoch ausschließlich vorbereitete Systeme innerhalb des festgelegten Trainingsrahmens. So erkennst du, wie Sicherheitslücken entstehen, welche Angriffsschritte aufeinanderfolgen und welche Schutzmaßnahmen sich aus den Ergebnissen ableiten lassen.
CEH v13 führt das in CEH v12 gestärkte Lernmodell Learn, Certify, Engage und Compete fort. Neu hinzu kommen AI-gestützte Methoden für die Analyse, die Angriffssimulation, die Bewertung von Schwachstellen und die Unterstützung von Verteidigungsaufgaben. Die klassischen Security-Themen bleiben erhalten: Netzwerke, Windows- und Linux-Systeme, Webanwendungen, Cloud-Umgebungen, Container, mobile Plattformen und IoT-Szenarien.
Bei cmt dauert die Schulung fünf Tage und findet in Präsenz oder als Live-Online-Training statt. Die Gruppe umfasst maximal zehn Personen. Labs und Prüfungsgebühren sind im aktuellen Angebot enthalten. Für mehrere Mitarbeiterinnen und Mitarbeiter kann das Training auch als Firmen- oder Inhouse-Schulung durchgeführt werden. Prüfe die verfügbaren Formate und Termine auf der Seite zur CEH-v13-Schulung mit Prüfung und Labs.

Was ist CEH v13?
CEH v13 ist die aktuelle Version des Certified-Ethical-Hacker-Programms und verbindet Grundlagen des Ethical Hacking mit kontrollierten Labs, Prüfungsvorbereitung und AI-gestützten Methoden. Behandelt werden typische Angriffsphasen, Schwachstellenanalysen und Schutzmaßnahmen für Netzwerke, Systeme, Webanwendungen, Cloud-Umgebungen, mobile Plattformen und IoT-Szenarien.
Der Perspektivwechsel ist bewusst gewählt: Wer das Vorgehen und die Denkweise eines Angreifers versteht, kann offene Dienste, Fehlkonfigurationen und riskante Berechtigungen gezielter untersuchen. Die Ergebnisse dienen dazu, eigene IT-Umgebungen zu härten und erkannte Risiken nachvollziehbar zu dokumentieren.
Was unterscheidet CEH v13 von CEH v12?
CEH v13 ersetzt den fachlichen Kern von CEH v12 nicht. Die neue Version führt die Verbindung von Wissensvermittlung, Labs, Prüfungsvorbereitung und Challenges weiter und ergänzt AI-gestützte Arbeitsweisen. Damit bleibt die Schulung auf klassische Angriffstechniken ausgerichtet, berücksichtigt aber auch den Einsatz von AI bei Analyse- und Security-Aufgaben.
| Aspekt | CEH v12 | CEH v13 |
|---|---|---|
| Ausrichtung | Ethical Hacking und Security Testing mit stärkerem Anwendungsbezug | Fortführung des Ansatzes mit AI-gestützten Security-Methoden |
| Lernmodell | Learn, Certify, Engage und Compete | Gleiches Vier-Phasen-Modell mit aktualisierten Szenarien und AI-Bezug |
| Technische Themen | Netzwerke, Systeme, Webanwendungen, Cloud, IoT und weitere Angriffsflächen | Die Kernthemen bleiben bestehen und werden um AI-gestützte Analyse ergänzt |
| Prüfung | Vorbereitung auf die CEH-Knowledge-Prüfung | 125 Multiple-Choice-Fragen innerhalb von vier Stunden |
Das CEH-Lernmodell: Learn, Certify, Engage und Compete
Die vier Phasen verbinden Theorie, Laborarbeit und Prüfungsvorbereitung. Jede Phase verfolgt einen eigenen Zweck und führt von der fachlichen Grundlage zur Anwendung in kontrollierten Security-Szenarien.
Learn
Vermittlung der Angriffsphasen, Sicherheitskonzepte, Tools, Taktiken und Gegenmaßnahmen des Ethical Hacking.
Certify
Vorbereitung auf die Themenbreite, die Begriffe und die Aufgabenlogik der vierstündigen CEH-Prüfung.
Engage
Anwendung der erarbeiteten Schritte in einer simulierten Organisation mit vorbereiteten Zielsystemen.
Compete
Bearbeitung zeitlich begrenzter Challenges, bei denen bekannte Techniken auf neue Ziele übertragen werden.
Welche Themen behandelt CEH v13?
Die Inhalte folgen den typischen Phasen eines Security-Tests. Sie reichen von der ersten Informationsgewinnung bis zur Untersuchung verschiedener Zielplattformen und der Ableitung passender Schutzmaßnahmen.
Aufklärung und Zielanalyse
- Footprinting und Reconnaissance
- Passive und aktive Informationsgewinnung
- Netzwerk-Scans mit Nmap
- Port- und Service-Erkennung
- Enumeration von Nutzern und Diensten
Schwachstellen und Systemangriffe
- Vulnerability Analysis
- Angriffe auf Windows-Systeme
- Angriffe auf Linux-Systeme
- Grundmuster der Privilege Escalation
- Malware und Rootkits
Netzwerke und Schutzsysteme
- Sniffing und MITM-Angriffe
- Session-Hijacking
- Social Engineering
- DoS- und DDoS-Grundlagen
- Umgehung von IDS und Firewalls
Web, Cloud und vernetzte Systeme
- Webserver und Webanwendungen
- SQL-Injection und OWASP Top 10
- Cloud- und Container-Angriffsflächen
- Mobile Plattformen und WLAN
- IoT- und IIoT-Angriffspfade
Kryptographie
- Verschlüsselungsverfahren und PKI
- Kryptographische Angriffsmuster
- Kryptoanalyse
- Bewertung eingesetzter Schutzverfahren
AI im Security-Kontext
- AI-gestützte Analyse von Security-Daten
- Unterstützung bei Angriffssimulationen
- Bewertung AI-bezogener Risiken
- Reflektierter Einsatz von AI-Tools
Was passiert in den CEH-Labs?
Die Übungen finden auf vorbereiteten Systemen und Netzwerken statt. Du analysierst Ziele, führst festgelegte Angriffsschritte aus und vergleichst die Ergebnisse mit geeigneten Gegenmaßnahmen. Externe oder nicht autorisierte Systeme sind kein Bestandteil der Laborarbeit.
Beispiele aus der aktuellen Schulung
- Netzwerk-Scans und Service-Erkennung mit Nmap
- Angriffe auf vorbereitete Windows- und Linux-Systeme
- SQL-Injection und Webanwendungsanalyse
- Untersuchung von Docker und Kubernetes
- IoT-Angriffspfade mit ausgewählten Werkzeugen
- Ableitung von Härtungs- und Schutzmaßnahmen
Für wen eignet sich die CEH-v13-Schulung?
Typische Aufgabenbereiche
- IT-Security-Fachkräfte mit technischem Schwerpunkt
- Fachkräfte aus der Netzwerk- und Systemadministration
- Security-Consultants und SOC-Teams
- IT-Sicherheitsverantwortliche mit Audit-Aufgaben
- Angehende Penetration-Tester
Empfohlene Vorkenntnisse
- Netzwerkkenntnisse zu TCP/IP, DNS, DHCP und HTTP
- Linux-Kenntnisse mindestens auf LPIC-1-Niveau
- Umgang mit Debian-basiertem Paketmanagement
- Grundlegende Befehle der Windows-Kommandozeile
- Englischkenntnisse für Unterlagen und Prüfung
Fehlen noch Grundlagen zu Bedrohungen, Schwachstellen und den Phasen des Ethical Hacking, bietet die Schulung Ethical Hacking Essentials einen früheren Einstieg in den Lernpfad.
CEH-Prüfung und Zertifizierung
Die CEH-Knowledge-Prüfung umfasst 125 Multiple-Choice-Fragen und dauert vier Stunden. Sie prüft Wissen aus den CEH-Domänen, ersetzt aber keine praktische Prüfung. Für den Status CEH Master ist nach bestandener CEH-Prüfung zusätzlich die separate CEH-Practical-Prüfung erforderlich.
Prüfungsformat
125 Multiple-Choice-Fragen
Prüfungsdauer
Vier Stunden
Sprache
Prüfung und Unterlagen auf Englisch
cmt-Angebot
Prüfungsgebühren und Labs enthalten
Die Teilnahme an einem offiziellen Training ist ein direkter Weg zur Prüfungszulassung. Alternativ sieht EC-Council einen Eligibility-Prozess auf Basis einschlägiger Berufserfahrung vor. Das CEH-Zertifikat ist zunächst drei Jahre gültig und wird nach den Vorgaben des EC-Council Continuing Education Programms verlängert.
Welcher Lernpfad passt vor und nach CEH v13?
Die passende Schulung hängt davon ab, ob du Grundlagen aufbauen, die CEH-Zertifizierung anstreben oder tiefer in praktische Penetrationstests einsteigen möchtest. Einen breiten Themenüberblick bieten die IT-Security-Schulungen bei cmt. Herstellerbezogene Zertifizierungswege findest du unter EC-Council-Security-Schulungen.
Vorbereitung
Grundlagen vor CEH v13
Ethical Hacking Essentials behandelt zentrale Security-Begriffe, Bedrohungen, Schwachstellenanalysen und erste kontrollierte Übungen.
Vertiefung
Penetration Testing nach CEH v13
Der Certified Penetration Testing Professional vertieft offensive Tests und die Bearbeitung komplexerer Angriffsszenarien.
Dauer, Format und enthaltene Leistungen
Dauer
Fünf Schulungstage
Lernformat
Präsenz- oder Live-Online-Training
Gruppengröße
Maximal zehn Personen
Leistungen
Labs und CEH-Prüfungsgebühren
Aktuelle Termine, Veranstaltungsorte, Preise und verfügbare Plätze werden auf der Seminardetailseite ausgewiesen. cmt führt seit 1998 IT- und Management-Schulungen durch und hat mehr als 40.000 Seminare durchgeführt. Die Arbeit in kleinen Gruppen und die Zufriedenheitsgarantie reduzieren das Buchungsrisiko für Unternehmen und Behörden.
Häufige Fragen zu CEH v13
Was ist der wichtigste Unterschied zwischen CEH v12 und CEH v13?
CEH v13 ergänzt das anwendungsorientierte Lernmodell um AI-gestützte Methoden für Analyse, Angriffssimulation, Schwachstellenbewertung und Verteidigung. Die klassischen CEH-Themen und die vier Phasen Learn, Certify, Engage und Compete bleiben erhalten.
Ist CEH dasselbe wie ein Penetrationstest?
CEH vermittelt einen breiten methodischen und technischen Rahmen für Ethical Hacking, während ein Penetrationstest einen konkret beauftragten Test definierter Systeme bezeichnet. Die Zertifizierung weist Wissen über Angriffstechniken und Gegenmaßnahmen nach, ersetzt aber keine Projekterfahrung mit realen Penetrationstests.
Welche Rolle spielt AI in CEH v13?
AI ergänzt die klassischen Ethical-Hacking-Inhalte bei Analyse- und Automatisierungsaufgaben. Der Schwerpunkt liegt weiterhin auf Angriffstechniken, Schwachstellen, Zielsystemen und passenden Schutzmaßnahmen.
Sind Prüfung und Labs in der cmt-Schulung enthalten?
Prüfungsgebühren und Labs sind im aktuellen CEH-v13-Angebot von cmt enthalten. Die Seminardetailseite nennt die jeweils gültigen Leistungen, Preise und Termine.
In welcher Sprache finden Schulung und Prüfung statt?
Die Schulung findet auf Deutsch und auf Wunsch auf Englisch statt. Schulungsunterlagen und CEH-Prüfung stehen auf Englisch zur Verfügung, daher werden schriftliche Englischkenntnisse vorausgesetzt.
Wie lange ist die CEH-Zertifizierung gültig?
Das CEH-Zertifikat ist zunächst drei Jahre gültig. Für die Verlängerung gelten die Vorgaben des EC-Council Continuing Education Programms.
Was gilt bei einer Wiederholungsprüfung?
Die Bedingungen für eine Wiederholungsprüfung richten sich nach den EC-Council-Regeln und dem gebuchten Leistungspaket. Lass dir vor der Buchung bestätigen, welche Optionen für eine Wiederholungsprüfung im konkreten Angebot enthalten sind.
Kann CEH v13 als Inhouse-Schulung gebucht werden?
cmt bietet CEH v13 auch als Firmen- oder Inhouse-Schulung für geschlossene Gruppen an. Termin, Durchführungsort und organisatorische Anforderungen werden mit dem Unternehmen abgestimmt.