مسیر شغلی و مدرک2 دقیقه مطالعه

مدرک CEH چیست و آیا ارزش گرفتن دارد؟

وقتی صحبت از مدرکِ رسمیِ هک اخلاقی می‌شود، اولین نامی که به گوش می‌رسد CEH است. اما این مدرک دقیقاً چه چیزی را می‌سنجد، برای چه کسی مناسب است و آیا واقعاً درِ شغلی را به روی تو باز می‌کند؟

نوشته‌ی مدرس امنیت سایبری و هک اخلاقی

کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجه‌ی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجت‌های سخت‌افزاری.

این مطلب چطور نوشته و بازبینی می‌شود؟

این مقاله بخشی از راهنمای کامل چطور هکر شویم؟ مسیر هکر شدن از صفر تا اولین شغل است

مدرک CEH چیست و آیا ارزش گرفتن دارد؟

CEH چیست؟

‏CEH مخففِ Certified Ethical Hacker (هکرِ اخلاقیِ خبره) است؛ مدرکی که سازمانِ EC-Council آن را ارائه می‌کند. این مدرک دانشِ گسترده‌ی تو را در سراسرِ حوزه‌ی هک اخلاقی می‌سنجد: از شناسایی و اسکن و اکسپلویت گرفته تا بدافزار، هکِ وب، شبکه‌ی بی‌سیم و رمزنگاری. CEH بیشتر یک مدرکِ «وسعتِ دانش» است تا مهارتِ عمیقِ عملی.

آزمون CEH چطور است؟

آزمونِ استانداردِ CEH یک آزمونِ چهارگزینه‌ای با حدودِ ۱۲۵ سؤال و زمانِ چهار ساعت است که مفاهیم و اصطلاح‌ها و ابزارها را می‌سنجد. نسخه‌ی عملی‌تری هم به‌نامِ CEH Practical وجود دارد که در آن باید در یک محیطِ واقعی چند چالش را حل کنی. برای همین خیلی‌ها هر دو را با هم می‌گیرند تا هم دانش و هم عمل را نشان بدهند.

سرفصل‌های اصلی

  • شناسایی، اسکن و شمارش (Enumeration) اهداف
  • هکِ سیستم، بدافزار، و مهندسیِ اجتماعی
  • هکِ وب‌اپلیکیشن‌ها و تزریق SQL
  • هکِ شبکه‌ی بی‌سیم و دستگاه‌های موبایل
  • رمزنگاری، رایانشِ ابری و مفاهیمِ IoT

CEH یا OSCP؟

این پرتکرارترین سؤالِ تازه‌کارهاست. CEH نظری‌تر است و دانشِ گسترده را پوشش می‌دهد؛ در بعضی سازمان‌ها و به‌ویژه برای ردکردنِ فیلترهای اداریِ استخدام مفید است. OSCP کاملاً عملی و بسیار سخت‌تر است و در جامعه‌ی فنی اعتبارِ بیشتری برای «مهارتِ واقعی» دارد. اگر هدفت عبور از فیلترهای HR و شناختِ گسترده است، CEH؛ اگر هدفت اثباتِ توانِ عملیِ تست نفوذ است، OSCP.

نکته‌ی صادقانه

هیچ مدرکی جایگزینِ مهارتِ واقعی نیست. مدرک درها را باز می‌کند، اما چیزی که تو را در شغل نگه می‌دارد، توانِ عملیِ حلِ مسئله است. بهترین کار این است که موازیِ گرفتنِ مدرک، دستت را هم با تمرینِ واقعی قوی کنی.

آیا ارزشش را دارد؟

بستگی به هدفت دارد. اگر می‌خواهی در سازمان‌ها یا کشورهایی کار کنی که CEH را در آگهیِ شغلی شرط می‌کنند، گرفتنش منطقی است. اگر هدفت مسیرِ فنیِ تست نفوذ یا باگ بانتی است، شاید سرمایه‌گذاری روی مهارتِ عملی و مدرکی مثلِ OSCP بازدهِ بیشتری داشته باشد. مدرک را ابزار ببین، نه هدف.

سؤال‌های پرتکرار

برای گرفتن CEH چه پیش‌نیازی لازم است؟

یا باید در یک دوره‌ی رسمیِ EC-Council شرکت کنی، یا سابقه‌ی کاریِ مرتبط در امنیت اطلاعات را ثابت کنی. آشناییِ خوب با شبکه و لینوکس هم عملاً ضروری است.

CEH برای پیدا کردن شغل کافی است؟

CEH می‌تواند رزومه‌ات را از فیلترهای اولیه عبور دهد، اما به‌تنهایی کافی نیست. کارفرماها در مصاحبه‌ی فنی توانِ عملیِ تو را می‌سنجند، پس تمرینِ واقعی را کنارِ مدرک جدی بگیر.

CEH سخت است؟

نسخه‌ی نظریِ آن بیشتر به حفظ و مرورِ گسترده‌ی مفاهیم نیاز دارد تا مهارتِ عمیق. نسخه‌ی Practical سخت‌تر و عملی‌تر است و به تمرینِ واقعی نیاز دارد.

آماده‌ای عملی یاد بگیری؟ دوره‌ها و کارگاه‌های هک و امنیت سایبری را ببین و مسیرت را جدی شروع کن.

دیدن دوره‌ها