CEH (Practical) 是資安實務認證。考試為期 6 小時、共 20 題,100% 在真實虛擬機環境中進行實機操作。旨在全面檢驗考生在網路掃描、系統入侵、網頁攻擊及漏洞分析等真實情境下的防禦與滲透實戰能力。

CEHP (CEH Practical) | CEH Practical Exam

三年,想要延長效期必須每年繳納年度CE費用,並在三年內取得120個ECE學分。
CEH (Practical) 是資安實務認證。考試為期 6 小時、共 20 題,100% 在真實虛擬機環境中進行實機操作。旨在全面檢驗考生在網路掃描、系統入侵、網頁攻擊及漏洞分析等真實情境下的防禦與滲透實戰能力。 更多
證照資訊 題庫專區 延伸資訊 相關學習

證照資訊

報考資格

完成CEH認證考試

報名方式

考試地點:在家考試,瀏覽器實機操作
報名網址:
EC-Council授權教育訓練中心/恆逸教育訓練中心
完整認證課程規劃與官方認證講師授課,協助您取得認證。
報名連結:

考試費用

包含在CEH雙認證課程費用內

考試內容

考試代碼: Certified Ethical Hacker (Practical)
考試題數: 20
考試時間: 6小時
考試題型: iLabs Cyber Range
核心領域:
網路與系統: 執行網路掃描、OS 旗標抓取、漏洞分析與系統入侵。
攻擊與隱蔽: 進行惡意軟體滲透、封包嗅探、密碼學攻擊,並清除入侵痕跡。
網頁與資料庫: 針對 Web 伺服器與應用程式漏洞攻擊,以及 SQL 注入(SQLi)。

考試地點

請洽發證單位官網
收合

題庫專區

暫無測驗 目前暫無相關測驗內容,若有合作意願歡迎與我們聯繫!

相關學習

共學教室 尋找考證夥伴 x 分享考證資源 x 聊聊考證歷程
Hi~ 歡迎分享學習資源,有學習問題可匿名向Giver發問!
我要分享

學習推薦

精誠資訊恆逸教育訓練中心

07/14 16:06

線上Lab與駭客工具操作助我從根本解決資安問題
查詢開課時間:
恆逸學員 李卓錕:
目前任職於資安公司,主要工作職責包含主機與網頁弱點掃描。透過工具為客戶掃描出潛在風險後,提供修補建議,協助客戶進行改善。
🎯 公司認可 CEH 恆逸課程助考
公司高度認可 CEH 這張證照,因此鼓勵我考取。在網路上搜尋考取證照的心得時,不約而同地都提到恆逸課程的幫助甚大,因此決定報名參加。
👨‍💻 趙驚人老師實戰演練學以致用
我們的授課講師是趙驚人老師。他在課堂上會挑選較容易出現在考題上的知識進行深入補充,透過繪圖及實際探訪相關網站,讓我們能真正理解實際運用的方式,不僅僅是從課本上硬背文字。每個章節結束時,都會帶領我們體驗恆逸提供的線上實驗室,針對各種駭客工具及攻擊手法進行實際操作,透過模擬演練,從攻擊者的角度了解攻擊原理。
除了課堂講解與實驗操作外,趙驚人老師也十分重視學員的思考與實際應用。他經常透過提問與案例討論,引導我們將所學知識融會貫通,並與真實情境結合。課程不僅僅停留在理論,而是著重於能否將所學帶回公司運用。
🛠️ Nmap 攻防思維 CEH 備考攻略
參加 CEH 課程的過程中,最有收穫的部分是 Nmap 的使用方式。因為在進行主機弱點掃描時,時常會用到這個工具。上完課之後才發現它有許多參數可供選用,幫助我們快速掌握整個主機的環境。學會使用 Nmap 不只是為了考試,更是讓自己能站在攻擊者角度思考,進而了解該如何防守。
在備考過程中,可以將上課筆記反覆拿出來複習,針對較不熟悉的章節可以多加翻閱幾次。由於題目皆為英文,在練習題目時,可以留意一些常出現的專有名稱並加以理解,如此一來,在作答時才能加快閱讀速度。考試時,時間非常充裕,若有不確定的題目可以先進行標記,待所有題目作答完畢後,再回頭仔細思考。
📈 資安實務能力全面成長
在上這堂課之前,我對資安方面的知識大多停留在理論層面,遇到實際問題時只能依靠既有工具。上完課之後,讓我在遇到問題時,能夠先自行判斷問題發生的原因,再進一步解決問題。此課程包含二十個章節,涵蓋範圍非常廣泛,從對「資安」一詞的基礎介紹,一直到物聯網設備及加密演算法皆有涉獵,能讓自身的資訊能力獲得全方位的成長。
平常工作在進行主機弱點掃描時,看到一些弱加密的風險時,就會想起課堂所學。在查看主機掃描出的服務有哪些開啟時,能更快速地聯想到該服務的主要用途為何。取得認證之後,也有助於我通過公司的考核。
看更多
0 0 209 0
精誠資訊恆逸教育訓練中心

07/14 15:29

從法規遵循到主動防禦:CEH Master 在製造業的實戰應用
恆逸學員莊冠霖:目前我在製造業擔任資安工程師,主要負責處理資安法規與 ISO 認證。我的職責包括應對各種客戶稽核,同時也要維護公司的資安架構與環境,確保公司營運符合安全標準。
主要是因為公司規定資安人員每年都要考取一張證照,去年我已經拿到 CEH 了。後來想說既然都有基礎了,不如趁勝追擊把 CEH Practical 也考起來,取得 CEH Master 認證,讓專業度更完整,所以才選擇恆逸的課程。
我覺得老師最讓人佩服的地方,就是他那種完全不死板、甚至有點「反直覺」的教學方式。資安這門課如果只看課本,有時候真的會被繁瑣的步驟搞瘋。舉例來說,在處理 Hash 破解時,課本教的是標準流程:要把憑證小心翼翼地存檔、處理格式,再大費周章地掛載到特定的工具上跑。雖然這很專業,但在分秒必爭的考試或實務現場,效率才是關鍵。老師當時就直接點破,其實直接把內容貼到 hashes.com 這種線上工具,點幾下答案就出來了。這個小動作讓我印象超深刻,因為老師證明了「資安是非常靈活變通的」。他教我們的是如何解決問題,而不是如何當一個讀書機器。
我覺得這堂課讓我收穫最大的,其實不單純是某個操作技術,而是整體的資安防禦觀念。就像老師常強調的,資安是很靈活的,重點在於你如何達成目標。舉例來說,如果要拿取某台目標電腦裡的特定檔案,如果只懂技術,可能只會死敲指令;但如果帶入 MITRE ATT&CK 的框架來看,你會發現整個攻擊鏈其實是由很多階段串接起來的。從最開始的偵測掃描(Reconnaissance)、尋找漏洞入侵(Initial Access),到進去後的提權(Privilege Escalation)、橫向移動,最後才是資料外洩(Exfiltration)。備考建議是:「不要死背攻擊指令,要去理解攻擊框架。」只要你懂了攻擊者的路徑邏輯,不管環境怎麼變,你都能找到最直接有效的應對方式,這才是考取 CEH Master 真正的價值所在。
這門課對我來說,就像是進入滲透測試領域的最佳入門磚。在製造業擔任資安工程師,我們面對的環境非常複雜,這堂課讓我完整學會了工具的使用,更重要的是「理解背後的原理」。當你具備了這些基礎,未來要挑戰更高難度的資安證照或技術時,才會有紮實的底子。在實務工作上,我現在能更專業地去評估公司的系統安全。以前可能只是被動地遵循法規,但現在我能運用課堂學到的技術,主動進行簡單的弱點掃描或模擬攻擊,從駭客的角度去檢視廠區設備是否存在漏洞,這對預防產線問題非常有幫助。關於升遷與加薪,取得 CEH Master 認證無疑是專業能力的最好證明。在製造業數位轉型的過程中,公司非常看重具有實戰能力的資安人才。拿到這張證照,對於未來的職涯發展與薪資議價空間,絕對有實質的加分效果!
看更多
0 0 121 0