Neue Maßstäbe im Ethical Hacking mit der CEH-v12

Neue Maßstäbe im Ethical Hacking mit der CEH-v12

Angriffstechniken in Labs anwenden und dich gezielt auf die CEH-v13-Zertifizierung vorbereiten

Certified Ethical Hacker CEH

CEH v13: Ethical Hacking mit AI-gestützten Methoden

Die CEH-v13-Schulung verbindet Ethical Hacking, Security Testing und Penetration Testing mit kontrollierten Labs und der Vorbereitung auf die Certified-Ethical-Hacker-Prüfung. Du arbeitest aus der Perspektive eines Angreifers, untersuchst jedoch ausschließlich vorbereitete Systeme innerhalb des festgelegten Trainingsrahmens. So erkennst du, wie Sicherheitslücken entstehen, welche Angriffsschritte aufeinanderfolgen und welche Schutzmaßnahmen sich aus den Ergebnissen ableiten lassen.

CEH v13 führt das in CEH v12 gestärkte Lernmodell Learn, Certify, Engage und Compete fort. Neu hinzu kommen AI-gestützte Methoden für die Analyse, die Angriffssimulation, die Bewertung von Schwachstellen und die Unterstützung von Verteidigungsaufgaben. Die klassischen Security-Themen bleiben erhalten: Netzwerke, Windows- und Linux-Systeme, Webanwendungen, Cloud-Umgebungen, Container, mobile Plattformen und IoT-Szenarien.

Bei cmt dauert die Schulung fünf Tage und findet in Präsenz oder als Live-Online-Training statt. Die Gruppe umfasst maximal zehn Personen. Labs und Prüfungsgebühren sind im aktuellen Angebot enthalten. Für mehrere Mitarbeiterinnen und Mitarbeiter kann das Training auch als Firmen- oder Inhouse-Schulung durchgeführt werden. Prüfe die verfügbaren Formate und Termine auf der Seite zur CEH-v13-Schulung mit Prüfung und Labs.

Vier-Phasen-Lernmodell Learn, Certify, Engage und Compete
Das in CEH v12 gestärkte Lernmodell wird in CEH v13 um AI-gestützte Security-Methoden ergänzt

Was ist CEH v13?

CEH v13 ist die aktuelle Version des Certified-Ethical-Hacker-Programms und verbindet Grundlagen des Ethical Hacking mit kontrollierten Labs, Prüfungsvorbereitung und AI-gestützten Methoden. Behandelt werden typische Angriffsphasen, Schwachstellenanalysen und Schutzmaßnahmen für Netzwerke, Systeme, Webanwendungen, Cloud-Umgebungen, mobile Plattformen und IoT-Szenarien.

Der Perspektivwechsel ist bewusst gewählt: Wer das Vorgehen und die Denkweise eines Angreifers versteht, kann offene Dienste, Fehlkonfigurationen und riskante Berechtigungen gezielter untersuchen. Die Ergebnisse dienen dazu, eigene IT-Umgebungen zu härten und erkannte Risiken nachvollziehbar zu dokumentieren.

Was unterscheidet CEH v13 von CEH v12?

CEH v13 ersetzt den fachlichen Kern von CEH v12 nicht. Die neue Version führt die Verbindung von Wissensvermittlung, Labs, Prüfungsvorbereitung und Challenges weiter und ergänzt AI-gestützte Arbeitsweisen. Damit bleibt die Schulung auf klassische Angriffstechniken ausgerichtet, berücksichtigt aber auch den Einsatz von AI bei Analyse- und Security-Aufgaben.

AspektCEH v12CEH v13
AusrichtungEthical Hacking und Security Testing mit stärkerem AnwendungsbezugFortführung des Ansatzes mit AI-gestützten Security-Methoden
LernmodellLearn, Certify, Engage und CompeteGleiches Vier-Phasen-Modell mit aktualisierten Szenarien und AI-Bezug
Technische ThemenNetzwerke, Systeme, Webanwendungen, Cloud, IoT und weitere AngriffsflächenDie Kernthemen bleiben bestehen und werden um AI-gestützte Analyse ergänzt
PrüfungVorbereitung auf die CEH-Knowledge-Prüfung125 Multiple-Choice-Fragen innerhalb von vier Stunden

Das CEH-Lernmodell: Learn, Certify, Engage und Compete

Die vier Phasen verbinden Theorie, Laborarbeit und Prüfungsvorbereitung. Jede Phase verfolgt einen eigenen Zweck und führt von der fachlichen Grundlage zur Anwendung in kontrollierten Security-Szenarien.

Learn

Vermittlung der Angriffsphasen, Sicherheitskonzepte, Tools, Taktiken und Gegenmaßnahmen des Ethical Hacking.

Certify

Vorbereitung auf die Themenbreite, die Begriffe und die Aufgabenlogik der vierstündigen CEH-Prüfung.

Engage

Anwendung der erarbeiteten Schritte in einer simulierten Organisation mit vorbereiteten Zielsystemen.

Compete

Bearbeitung zeitlich begrenzter Challenges, bei denen bekannte Techniken auf neue Ziele übertragen werden.

Welche Themen behandelt CEH v13?

Die Inhalte folgen den typischen Phasen eines Security-Tests. Sie reichen von der ersten Informationsgewinnung bis zur Untersuchung verschiedener Zielplattformen und der Ableitung passender Schutzmaßnahmen.

Aufklärung und Zielanalyse

  • Footprinting und Reconnaissance
  • Passive und aktive Informationsgewinnung
  • Netzwerk-Scans mit Nmap
  • Port- und Service-Erkennung
  • Enumeration von Nutzern und Diensten

Schwachstellen und Systemangriffe

  • Vulnerability Analysis
  • Angriffe auf Windows-Systeme
  • Angriffe auf Linux-Systeme
  • Grundmuster der Privilege Escalation
  • Malware und Rootkits

Netzwerke und Schutzsysteme

  • Sniffing und MITM-Angriffe
  • Session-Hijacking
  • Social Engineering
  • DoS- und DDoS-Grundlagen
  • Umgehung von IDS und Firewalls

Web, Cloud und vernetzte Systeme

  • Webserver und Webanwendungen
  • SQL-Injection und OWASP Top 10
  • Cloud- und Container-Angriffsflächen
  • Mobile Plattformen und WLAN
  • IoT- und IIoT-Angriffspfade

Kryptographie

  • Verschlüsselungsverfahren und PKI
  • Kryptographische Angriffsmuster
  • Kryptoanalyse
  • Bewertung eingesetzter Schutzverfahren

AI im Security-Kontext

  • AI-gestützte Analyse von Security-Daten
  • Unterstützung bei Angriffssimulationen
  • Bewertung AI-bezogener Risiken
  • Reflektierter Einsatz von AI-Tools

Was passiert in den CEH-Labs?

Die Übungen finden auf vorbereiteten Systemen und Netzwerken statt. Du analysierst Ziele, führst festgelegte Angriffsschritte aus und vergleichst die Ergebnisse mit geeigneten Gegenmaßnahmen. Externe oder nicht autorisierte Systeme sind kein Bestandteil der Laborarbeit.

Beispiele aus der aktuellen Schulung

  • Netzwerk-Scans und Service-Erkennung mit Nmap
  • Angriffe auf vorbereitete Windows- und Linux-Systeme
  • SQL-Injection und Webanwendungsanalyse
  • Untersuchung von Docker und Kubernetes
  • IoT-Angriffspfade mit ausgewählten Werkzeugen
  • Ableitung von Härtungs- und Schutzmaßnahmen

Für wen eignet sich die CEH-v13-Schulung?

Typische Aufgabenbereiche

  • IT-Security-Fachkräfte mit technischem Schwerpunkt
  • Fachkräfte aus der Netzwerk- und Systemadministration
  • Security-Consultants und SOC-Teams
  • IT-Sicherheitsverantwortliche mit Audit-Aufgaben
  • Angehende Penetration-Tester

Empfohlene Vorkenntnisse

  • Netzwerkkenntnisse zu TCP/IP, DNS, DHCP und HTTP
  • Linux-Kenntnisse mindestens auf LPIC-1-Niveau
  • Umgang mit Debian-basiertem Paketmanagement
  • Grundlegende Befehle der Windows-Kommandozeile
  • Englischkenntnisse für Unterlagen und Prüfung

Fehlen noch Grundlagen zu Bedrohungen, Schwachstellen und den Phasen des Ethical Hacking, bietet die Schulung Ethical Hacking Essentials einen früheren Einstieg in den Lernpfad.

CEH-Prüfung und Zertifizierung

Die CEH-Knowledge-Prüfung umfasst 125 Multiple-Choice-Fragen und dauert vier Stunden. Sie prüft Wissen aus den CEH-Domänen, ersetzt aber keine praktische Prüfung. Für den Status CEH Master ist nach bestandener CEH-Prüfung zusätzlich die separate CEH-Practical-Prüfung erforderlich.

Prüfungsformat

125 Multiple-Choice-Fragen

Prüfungsdauer

Vier Stunden

Sprache

Prüfung und Unterlagen auf Englisch

cmt-Angebot

Prüfungsgebühren und Labs enthalten

Die Teilnahme an einem offiziellen Training ist ein direkter Weg zur Prüfungszulassung. Alternativ sieht EC-Council einen Eligibility-Prozess auf Basis einschlägiger Berufserfahrung vor. Das CEH-Zertifikat ist zunächst drei Jahre gültig und wird nach den Vorgaben des EC-Council Continuing Education Programms verlängert.

Welcher Lernpfad passt vor und nach CEH v13?

Die passende Schulung hängt davon ab, ob du Grundlagen aufbauen, die CEH-Zertifizierung anstreben oder tiefer in praktische Penetrationstests einsteigen möchtest. Einen breiten Themenüberblick bieten die IT-Security-Schulungen bei cmt. Herstellerbezogene Zertifizierungswege findest du unter EC-Council-Security-Schulungen.

Vorbereitung

Grundlagen vor CEH v13

Ethical Hacking Essentials behandelt zentrale Security-Begriffe, Bedrohungen, Schwachstellenanalysen und erste kontrollierte Übungen.

Vertiefung

Penetration Testing nach CEH v13

Der Certified Penetration Testing Professional vertieft offensive Tests und die Bearbeitung komplexerer Angriffsszenarien.

Dauer, Format und enthaltene Leistungen

Dauer

Fünf Schulungstage

Lernformat

Präsenz- oder Live-Online-Training

Gruppengröße

Maximal zehn Personen

Leistungen

Labs und CEH-Prüfungsgebühren

Aktuelle Termine, Veranstaltungsorte, Preise und verfügbare Plätze werden auf der Seminardetailseite ausgewiesen. cmt führt seit 1998 IT- und Management-Schulungen durch und hat mehr als 40.000 Seminare durchgeführt. Die Arbeit in kleinen Gruppen und die Zufriedenheitsgarantie reduzieren das Buchungsrisiko für Unternehmen und Behörden.

Häufige Fragen zu CEH v13

Was ist der wichtigste Unterschied zwischen CEH v12 und CEH v13?

CEH v13 ergänzt das anwendungsorientierte Lernmodell um AI-gestützte Methoden für Analyse, Angriffssimulation, Schwachstellenbewertung und Verteidigung. Die klassischen CEH-Themen und die vier Phasen Learn, Certify, Engage und Compete bleiben erhalten.

Ist CEH dasselbe wie ein Penetrationstest?

CEH vermittelt einen breiten methodischen und technischen Rahmen für Ethical Hacking, während ein Penetrationstest einen konkret beauftragten Test definierter Systeme bezeichnet. Die Zertifizierung weist Wissen über Angriffstechniken und Gegenmaßnahmen nach, ersetzt aber keine Projekterfahrung mit realen Penetrationstests.

Welche Rolle spielt AI in CEH v13?

AI ergänzt die klassischen Ethical-Hacking-Inhalte bei Analyse- und Automatisierungsaufgaben. Der Schwerpunkt liegt weiterhin auf Angriffstechniken, Schwachstellen, Zielsystemen und passenden Schutzmaßnahmen.

Sind Prüfung und Labs in der cmt-Schulung enthalten?

Prüfungsgebühren und Labs sind im aktuellen CEH-v13-Angebot von cmt enthalten. Die Seminardetailseite nennt die jeweils gültigen Leistungen, Preise und Termine.

In welcher Sprache finden Schulung und Prüfung statt?

Die Schulung findet auf Deutsch und auf Wunsch auf Englisch statt. Schulungsunterlagen und CEH-Prüfung stehen auf Englisch zur Verfügung, daher werden schriftliche Englischkenntnisse vorausgesetzt.

Wie lange ist die CEH-Zertifizierung gültig?

Das CEH-Zertifikat ist zunächst drei Jahre gültig. Für die Verlängerung gelten die Vorgaben des EC-Council Continuing Education Programms.

Was gilt bei einer Wiederholungsprüfung?

Die Bedingungen für eine Wiederholungsprüfung richten sich nach den EC-Council-Regeln und dem gebuchten Leistungspaket. Lass dir vor der Buchung bestätigen, welche Optionen für eine Wiederholungsprüfung im konkreten Angebot enthalten sind.

Kann CEH v13 als Inhouse-Schulung gebucht werden?

cmt bietet CEH v13 auch als Firmen- oder Inhouse-Schulung für geschlossene Gruppen an. Termin, Durchführungsort und organisatorische Anforderungen werden mit dem Unternehmen abgestimmt.