مدرک CEH چیست و آیا ارزش گرفتن دارد؟
وقتی صحبت از مدرکِ رسمیِ هک اخلاقی میشود، اولین نامی که به گوش میرسد CEH است. اما این مدرک دقیقاً چه چیزی را میسنجد، برای چه کسی مناسب است و آیا واقعاً درِ شغلی را به روی تو باز میکند؟
نوشتهی اسماعیل قائدی — مدرس امنیت سایبری و هک اخلاقی
کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجهی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجتهای سختافزاری.
این مقاله بخشی از راهنمای کامل چطور هکر شویم؟ مسیر هکر شدن از صفر تا اولین شغل است

CEH چیست؟
CEH مخففِ Certified Ethical Hacker (هکرِ اخلاقیِ خبره) است؛ مدرکی که سازمانِ EC-Council آن را ارائه میکند. این مدرک دانشِ گستردهی تو را در سراسرِ حوزهی هک اخلاقی میسنجد: از شناسایی و اسکن و اکسپلویت گرفته تا بدافزار، هکِ وب، شبکهی بیسیم و رمزنگاری. CEH بیشتر یک مدرکِ «وسعتِ دانش» است تا مهارتِ عمیقِ عملی.
آزمون CEH چطور است؟
آزمونِ استانداردِ CEH یک آزمونِ چهارگزینهای با حدودِ ۱۲۵ سؤال و زمانِ چهار ساعت است که مفاهیم و اصطلاحها و ابزارها را میسنجد. نسخهی عملیتری هم بهنامِ CEH Practical وجود دارد که در آن باید در یک محیطِ واقعی چند چالش را حل کنی. برای همین خیلیها هر دو را با هم میگیرند تا هم دانش و هم عمل را نشان بدهند.
سرفصلهای اصلی
- شناسایی، اسکن و شمارش (Enumeration) اهداف
- هکِ سیستم، بدافزار، و مهندسیِ اجتماعی
- هکِ وباپلیکیشنها و تزریق SQL
- هکِ شبکهی بیسیم و دستگاههای موبایل
- رمزنگاری، رایانشِ ابری و مفاهیمِ IoT
CEH یا OSCP؟
این پرتکرارترین سؤالِ تازهکارهاست. CEH نظریتر است و دانشِ گسترده را پوشش میدهد؛ در بعضی سازمانها و بهویژه برای ردکردنِ فیلترهای اداریِ استخدام مفید است. OSCP کاملاً عملی و بسیار سختتر است و در جامعهی فنی اعتبارِ بیشتری برای «مهارتِ واقعی» دارد. اگر هدفت عبور از فیلترهای HR و شناختِ گسترده است، CEH؛ اگر هدفت اثباتِ توانِ عملیِ تست نفوذ است، OSCP.
هیچ مدرکی جایگزینِ مهارتِ واقعی نیست. مدرک درها را باز میکند، اما چیزی که تو را در شغل نگه میدارد، توانِ عملیِ حلِ مسئله است. بهترین کار این است که موازیِ گرفتنِ مدرک، دستت را هم با تمرینِ واقعی قوی کنی.
آیا ارزشش را دارد؟
بستگی به هدفت دارد. اگر میخواهی در سازمانها یا کشورهایی کار کنی که CEH را در آگهیِ شغلی شرط میکنند، گرفتنش منطقی است. اگر هدفت مسیرِ فنیِ تست نفوذ یا باگ بانتی است، شاید سرمایهگذاری روی مهارتِ عملی و مدرکی مثلِ OSCP بازدهِ بیشتری داشته باشد. مدرک را ابزار ببین، نه هدف.
منابع و مراجع
سؤالهای پرتکرار
برای گرفتن CEH چه پیشنیازی لازم است؟
یا باید در یک دورهی رسمیِ EC-Council شرکت کنی، یا سابقهی کاریِ مرتبط در امنیت اطلاعات را ثابت کنی. آشناییِ خوب با شبکه و لینوکس هم عملاً ضروری است.
CEH برای پیدا کردن شغل کافی است؟
CEH میتواند رزومهات را از فیلترهای اولیه عبور دهد، اما بهتنهایی کافی نیست. کارفرماها در مصاحبهی فنی توانِ عملیِ تو را میسنجند، پس تمرینِ واقعی را کنارِ مدرک جدی بگیر.
CEH سخت است؟
نسخهی نظریِ آن بیشتر به حفظ و مرورِ گستردهی مفاهیم نیاز دارد تا مهارتِ عمیق. نسخهی Practical سختتر و عملیتر است و به تمرینِ واقعی نیاز دارد.
آمادهای عملی یاد بگیری؟ دورهها و کارگاههای هک و امنیت سایبری را ببین و مسیرت را جدی شروع کن.
دیدن دورهها