CEH (Certified Ethical Hacker) – jak nim zostać? | Biznes Netia

Netia BDI - Internet symetryczny (łącze symetryczne) dla firm

CEH, czyli Certified Ethical Hacker – jak nim zostać?

03 września 2026, Autor: Tomasz Łużak, Product Manager, Cybersecurity, Netia S.A.

CPTS potwierdza praktyczne umiejętności z zakresu bezpieczeństwa ofensywnego wykorzystywane podczas testów penetracyjnych. Dziś są one szczególnie istotne, bowiem jak wykazuje raport Verizon 2026 DBIR, aż 31% naruszeń zaczynało się od wykorzystania podatności w oprogramowaniu. Jakie umiejętności potwierdza CPTS? Co trzeba zrobić, żeby go uzyskać?

Dowiedz się więcej!
lub zadzwoń
+ 48 22 35 81 550
 
 
 
   

Certyfikowany etyczny haker – co to za rola?

 

W skrócie: Certyfikat CEH wymaga zdanego testu teoretycznego, który jest organizowany przez EC-Council. Test sprawdza wiedzę i umiejętności z zakresu cyberbezpieczeństwa.

 

Certified Ethical Hacker, czyli certyfikowany etyczny haker, to specjalista ds. cyberbezpieczeństwa, który analizuje systemy z perspektywy atakującego, ale działa legalnie, w uzgodnionym zakresie i na rzecz zatrudniającej go organizacji. Jego zadaniem jest wykrywanie podatności, zanim wykorzystają je cyberprzestępcy.

 

Osoba z certyfikatem CEH musi mieć kompetencje z zakresu m.in.:

 
  • technik rekonesansu – pozyskiwania informacji o organizacji, domenach, adresacji IP, usługach, technologiach i powierzchni ataku (biały wywiad, czyli OSINT),
  • skanowania sieci – identyfikacji aktywnych hostów, portów, usług, wersji oprogramowania oraz systemów operacyjnych,
  • bezpieczeństwa systemów operacyjnych – analizy konfiguracji, mechanizmów uprawnień, kont użytkowników, usług, logów i zabezpieczeń lokalnych,
  • ataków na aplikacje webowe – analizy podatności aplikacyjnych, logiki biznesowej, kontroli dostępu, API i błędów konfiguracji,
  • analizy podatności – oceny luk bezpieczeństwa, błędów konfiguracji, znanych podatności CVE oraz ryzyk wynikających z przestarzałych komponentów,
  • kryptografii – rozumienia szyfrowania, funkcji skrótu, certyfikatów, podpisów cyfrowych i błędów w implementacji.
 

W raporcie 2026 Cybersecurity Skills Gap 86% organizacji przyznało, że doświadczyło co najmniej jednego naruszenia bezpieczeństwa w ciągu ostatnich 12 miesięcy, a 52% stwierdziło, że incydenty kosztowały każdą z nich ponad milion dolarów. Jednocześnie, jako główną przyczynę tych zdarzeń, 56% respondentów wskazało właśnie brak wystarczających umiejętności z zakresu cyberbezpieczeństwa. Warto więc wiedzieć, co to jest CEH i jakie kompetencje potwierdza taki certyfikat.

 

Jak zdobyć ceniony w branży certyfikat CEH?

 

Certyfikat CEH nadaje EC-Council, czyli organizacja rozwijająca ścieżki certyfikacyjne z zakresu cyberbezpieczeństwa. Obecnie program funkcjonuje jako CEH AI, ponieważ obejmuje także wykorzystanie sztucznej inteligencji w pracy etycznego hakera. Przystępując do egzaminu, kandydat musi spełnić jeden z dwóch warunków:

 
  • Nie posiadając wymaganego doświadczenia warunkiem jest ukończenie oficjalnego autoryzowanego kursu, po którym kandydat od razu otrzymuje prawo do zdawania egzaminu,
  • Posiadając już doświadczenie, ale bez oficjalnego kursu, dana osoba musi udokumentować co najmniej 2 lata praktyki w obszarze bezpieczeństwa IT oraz przejść formalny proces weryfikacji.
 

Nie trzeba więc łączyć obu tych wymagań – oficjalny kurs zwalnia z obowiązku wykazywania dwuletniego stażu pracy.

 

Kandydat na CEH powinien mieć solidne podstawy z zakresu IT, rozumieć sieci, systemy operacyjne, usługi, podatności i mechanizmy zabezpieczeń. EC-Council zaleca, aby kandydaci, którzy nie biorą udziału w szkoleniu, mieli przynajmniej 2-letnie doświadczenie w zakresie cyberbezpieczeństwa.

 

Według raportu 2026 Cybersecurity Workforce Research dla 64% organizacji to właśnie certyfikacja jest wiodącym potwierdzeniem umiejętności z zakresu cyberbezpieczeństwa.

 

Jak wygląda proces szkoleniowy? Czego można się spodziewać?

 

Szkolenie Certified Ethical Hacker ma charakter techniczny i praktyczny. Uczestnik przechodzi przez kolejne obszary pracy etycznego hakera, od rekonesansu po analizę zabezpieczeń i raportowanie ryzyka. Program obejmuje 20 modułów, ponad 550 technik ataku oraz 221 laboratoriów praktycznych.

 

Szkolenie koncentruje się na pracy w kontrolowanym środowisku. Uczestnik korzysta z maszyn testowych i specjalnie przygotowanych systemów, które pozwalają odtworzyć scenariusze zbliżone do realnych incydentów.

 

Uczestnik powinien spodziewać się również pracy z narzędziami używanymi w testach bezpieczeństwa, np. skanerami podatności czy analizatorami ruchu.

 

Dla uczestników przygotowane jest też 12 wyzwań typu Capture the Flag – jedno w miesiącu, przez cały rok. W ten sposób CEH mogą rywalizować ze sobą, jednocześnie sprawdzając i doskonaląc swoje umiejętności praktyczne.

 

Na czym polega egzamin CEH i jak go zdać?

 

Kandydat na certyfikowanego etycznego hakera może przystąpić do dwóch egzaminów CEH:

 
  • Teoretyczny – trwa 4 godziny i składa się ze 125 pytań wielokrotnego wyboru. Sprawdza umiejętności z zakresu m.in. wektorów ataków, wykrywania incydentów i zapobiegania zagrożeniom.
  • Praktyczny – trwa 6 godzin i składa się z 20 rzeczywistych wyzwań, które sprawdzają realne umiejętności.
 

Do uzyskania certyfikatu CEH niezbędne jest zdanie egzaminu teoretycznego. Jego zdawalność to 60–85%. Progi punktowe ustalane są osobno w każdej edycji i wynoszą zwykle od 65 do 85%. Zdając także egzamin praktyczny, można uzyskać certyfikat CEH (Master).

 

Postaw na współpracę ze specjalistami w zakresie cyberbezpieczeństwa

 

W badaniu 2025 ISC2 Cybersecurity Workforce Study 95% firm przyznało, że ma przynajmniej jedną lukę kompetencyjną w zakresie cyberbezpieczeństwa, z czego 23% organizacji stwierdziło, że brak im jednej z krytycznych umiejętności. Security Operations Center Netii odpowiada właśnie na tę potrzebę, zapewniając wsparcie doświadczonych specjalistów korzystających z systemów SIEM i SOAR. Ponadto SOC Netii oferuje całodobowy monitoring, analizę zdarzeń oraz obsługę incydentów, a także szkolenia podnoszące poziom security awareness.

 

Uzupełnieniem takiej ochrony może być Netia Cloud Firewall – rozwiązanie z zakresu cyberbezpieczeństwa oparte na mechanizmach Next Generation Firewall. Chroni punkty styku sieci firmowej z internetem, filtruje ruch przychodzący i wychodzący oraz zabezpiecza przed szkodliwym oprogramowaniem.

 

Do sprawdzenia stanu firmowej infrastruktury IT nie trzeba budować kosztownego zespołu. Usługę Testy Podatności Netii realizują eksperci z dużym doświadczeniem, którzy wykorzystują profesjonalne narzędzia pozwalające wykrywać luki, błędy konfiguracji i słabe punkty systemów.

 

O renomie, doświadczeniu i wysokich kompetencjach profesjonalnego dostawcy usług bezpieczeństwa (MSSP) świadczą przede wszystkim posiadane certyfikaty – zarówno na poziomie całej organizacji, jak i samych ekspertów. Netia posiada liczne certyfikaty, a specjaliści SOC prestiżowy Certified Ethical Hacker (CEH). Dzięki temu klienci zyskują pewność, że ich środowisko IT znajduje się pod opieką stale podnoszących swoje kwalifikacje praktyków.

Formularz kontaktowy

Zostaw swoje dane kontaktowe, a nasz przedstawiciel handlowy
wkrótce skontaktuje się z Tobą

Formularz kontaktowy

Zostaw swoje dane kontaktowe, a nasz przedstawiciel handlowy
wkrótce skontaktuje się z Tobą

Inne formy kontaktu

  • alt1

    Infolinia dla nowych klientów
    (Codziennie 8:00 - 18:00)
    +48 22 35 81 550

  • alt2

    Obsługa klienta i wsparcie techniczne
    (Dostępne 24/7)
    801 801 999
    biznes@netia.pl

  • alt3

    Adres korespondencyjny Netia S.A.
    skr. pocztowa nr 597
    40-950 Katowice S105

Polecane treści: