Jak získat certifikaci Certified Ethical Hacker (CEH)

Proč usilovat o certifikaci CEH

Certified Ethical Hacker (CEH) je mezinárodně uznávaná certifikace, která potvrzuje znalosti a dovednosti v oblasti ofenzivní kybernetické bezpečnosti. Kandidát prokazuje schopnost identifikovat slabiny a zranitelnosti v systémech pomocí stejných nástrojů a technik, jaké používají útočníci, avšak v rámci právně a eticky vymezeného mandátu. CEH často slouží jako vstupní brána do rolí jako penetration tester, red teamer, security analyst nebo vulnerability researcher.

Co CEH pokrývá: kompetenční rámec

  • Metodiky útoků – průzkum, enumerace, získání přístupu, udržení přístupu, zahlazování stop.
  • Síťová bezpečnost – L2/L3 útoky, ARP spoofing, DNS útoky, MITM, segmentace a obcházení kontrol.
  • Webové aplikace – OWASP Top 10, injekce, XSS, CSRF, IDOR, autentizace a správa relací.
  • Bezpečnost systémů – post-exploitation Windows a Linux, správa oprávnění, persistence, pivoting.
  • Cloud a kontejnerová prostředí – chybné konfigurace, IAM, izolace, supply-chain v CI/CD pipelinech.
  • Bezdrátové a IoT – útoky na WEP/WPA, Bluetooth, Zigbee, RFID, analýza firmwaru a embedded zařízení.
  • Kryptografie a zabezpečení dat – slabé šifry, útoky na protokoly, správa kryptografických klíčů.
  • Forenzní a protiopatření – detekce, logování, EDR, hardening, segmentace a patchování.

Vstupní předpoklady a profil kandidáta

  • Základy sítí (TCP/IP, směrování, VLAN, DNS, HTTP/S) a operačních systémů (Windows/Linux).
  • Praktická orientace v příkazové řádce a skriptování (Bash, PowerShell, Python).
  • Porozumění modelu hrozeb, řízení zranitelností a principům obrany (SOC, SIEM, EDR).
  • Etické a právní povědomí: autorizace testů, NDA, práce s citlivými daty.

Cesty k certifikaci CEH

  1. Oficiální kurz – akreditované školení s lektorem a laboratorním prostředím.
  2. Samostudium – příprava z oficiálních materiálů, knih a open-source nástrojů, doplněná komerčními nebo komunitními labs.

Bez ohledu na zvolenou cestu je klíčová praktická práce v laboratoři a systematické opakování technik.

Právní a etický rámec

  • Mandát a rozsah – písemný souhlas, definice cíle, časové okno a povolené techniky.
  • Minimalizace dopadu – šetrnost testů, ochrana produkčních dat, pravidla pro DoS/neprovádění.
  • Správa důkazů – bezpečné ukládání, řetězec svědectví (chain of custody), šifrování.
  • Oznamování zranitelností – odpovědné zveřejňování a koordinace s vlastníkem systému.

Doménová osnova pro studium

  • Recon & Footprinting – OSINT, shodan/censys, subdomain enumeration, získávání e-mailů.
  • Scanning & Enumeration – Nmap, banner grabbing, SMB/LDAP/WinRM, SNMP, DNS zone transfer.
  • Získání přístupu – zneužití známých CVE, exploitační frameworky (Metasploit), útoky na hesla.
  • Post-exploitation – eskalace oprávnění, credential dumping, laterální pohyb (Pass-the-Hash/Kerberos).
  • Web a API – Burp Suite, fuzzing, SSRF, deserializace, GraphQL, JWT.
  • Bezdrátové sítě – monitor mode, zachytávání handshake, WPS, rogue AP/eapol.
  • Cloud – nesprávné konfigurace IAM, úniky S3/Blob, metadata služeb, převzetí rolí.
  • IoT/OT – UART/JTAG, extrakce firmwaru, Modbus/DNP3, zabezpečení PLC/HMI.
  • Základy malwaru – statická/dynamická analýza vzorků v izolovaném prostředí, YARA, sandboxing.

Laboratorní prostředí: jak jej bezpečně vybudovat

  • Virtualizace – izolované VLANy, NAT, snapshoty; hypervizor s podporou síťových scénářů.
  • Zranitelné VM – Metasploitable, OWASP BWA/Juice Shop, DVWA, Security Shepherd, VulnHub.
  • Cílové služby – webové servery (PHP/Node), databáze (MySQL/PostgreSQL), AD doména, mail/DNS servery.
  • Bezpečnost laboratoře – oddělený segment od produkční sítě, blokace odchozího směrování, řízený přístup.

Nástroje a technologie používané v CEH

  • Průzkum a skenování – Nmap, Masscan, Amass, Sublist3r, theHarvester.
  • Využití zranitelností – Metasploit, sqlmap, Hydra/Medusa, Impacket, CrackMapExec.
  • Webové testování – Burp Suite (Proxy, Repeater, Intruder), ZAP, wfuzz, gobuster.
  • Post-exploitation – Mimikatz, BloodHound, Evil-WinRM, LinPEAS/WinPEAS.
  • Bezdrátové nástroje – aircrack-ng, Kismet, hcxdumptool/hcxpcapngtool, Wireshark.
  • Cloud a kontejnery – ScoutSuite, Prowler, kube-hunter, Trivy.
  • Dokumentace – Obsidian/Notion, standardní šablony reportů, screenshoty a artefakty.

Studijní strategie a plán přípravy

Úspěch v CEH stojí na kombinaci teorie, praxe a opakování. Doporučený cyklus:

  1. Teorie – prostudujte doménu, pojmy, architektury a obranné mechanismy.
  2. Praxe – proveďte laboratorní cvičení; každý koncept podpořte praktickým scénářem.
  3. Reflexe – zapisujte postup, chyby, lessons learned a příkazy do vlastní kolekce „runbook“.
  4. Opakování – krátké denní bloky (flashcards), týdenní rekapitulace, mock testy.

90denní roadmapa přípravy

  • Dny 1–30: sítě, operační systémy, základní nástroje; lab: skenování a enumerace; základy webu (OWASP Top 10).
  • Dny 31–60: exploitační frameworky, základy AD a laterální pohyb; bezdrátové sítě; reportování.
  • Dny 61–90: cloud a API; komplexní end-to-end scénáře; série mock testů; finalizace poznámek.

Ukázkový týdenní studijní režim

  • Pondělí–čtvrtek: 60–90 minut teorie + 90 minut laboratoře (jedna doména denně).
  • Pátek: rekapitulace, flashcards, shrnutí do poznámek.
  • Sobota: delší lab (2–4 hodiny) s kompletním řetězcem útoku a dokumentací kroků.
  • Neděle: odpočinek nebo lehké čtení write-upů a novinek.

Jak trénovat reportování a komunikaci

CEH klade důraz na to, co s nalezenými zranitelnostmi uděláte. Procvičujte schopnost:

  • Stručně popsat kontext, riziko (CVSS / dopad na byznys) a reprodukční kroky.
  • Doporučit konkrétní mitigace (patch, konfigurace, segmentace, monitoring).
  • Oddělit technickou přílohu (logy, screenshoty, POC) od manažerského shrnutí.

Časté chyby kandidátů

  • Učení „názvů nástrojů“ bez pochopení protokolů a architektur.
  • Nedostatečná praxe v post-exploitation a laterálním pohybu.
  • Opomíjení opatrnosti v laboratoři a špatná evidence kroků (chybí artefakty pro report).
  • Přeskakování základů administrace Windows/Linux a síťování.

Jak si vybrat studijní materiály

  • Oficiální sylabus a příručky – ujasní rozsah znalostí a terminologii.
  • Komunitní laboratoře – platformy s realistickými scénáři a průběžnou zpětnou vazbou.
  • Knihy a kurzy – zaměřené na metodiky testování (web, AD, cloud) a obranu.
  • Write-upy a blogy – techniky krok za krokem, inspirace pro vlastní postupy.

Simulované testy a jak je využít

  • Nejde o „biflování“ otázek, ale o diagnostiku mezer v porozumění.
  • Po každém mock testu proveďte retro: co jste nevěděli, jaký koncept chybí, jak jej doplníte.
  • Sledujte čas a naučte se rychlou eliminaci chybných odpovědí.

Profesní přínos CEH

  • Validace dovedností – standardizovaný doklad ofenzivních znalostí pro HR i technické manažery.
  • Vyšší důvěra – při práci s citlivými systémy a daty; lepší vyjednávací pozice v projektech.
  • Směrování kariéry – cesta k pokročilým rolím (red team, specialista na web/cloud/AD).

CEH vs. jiné certifikace (rychlé srovnání)

  • CEH – široký záběr ofenzivních témat, důraz na terminologii a obecné techniky.
  • eJPT/eJPTv2 – vstupnější, prakticky orientované na metodiku a hands-on.
  • eCPPT/OSCP – hlubší praktické zkoušky s důrazem na laboratoř a end-to-end exploit/report.
  • CompTIA Pentest+ – vyvážený mix teorie a praxe, alternativní či doplňková cesta.

Udržení a rozvoj po získání CEH

  • Pravidelné CPE/ECTS-like vzdělávací aktivity: konference, kurzy, publikace, laboratoře.
  • Účast v CTF a komunitních projektech; přispívání do open-source nástrojů.
  • Specializace: web/appsec, AD/Windows internals, cloud (IAM, Kubernetes), mobilní a IoT.

Praktický „checklist“ před zkouškou

  • Projít každou doménu alespoň jedním plným praktickým scénářem.
  • Mít vlastní poznámky: přepínače nástrojů, typické payloady, checklist testů.
  • Procvičit rychlou orientaci v pcap a logách (Wireshark, základní regulární výrazy, grep/sed/awk).
  • Vědět, co nepatří do etického testu bez explicitního souhlasu (DoS, zásahy do produkčních dat).

Jak z CEH vytěžit maximum v praxi

  • Převést studijní laboratoře na interní standardy – metodiky, šablony, evidence artefaktů.
  • Vytvořit knihovnu reportů s příklady zranitelností a doporučenými mitigacemi.
  • Zapojit se do purple-team spolupráce: validovat obranné detekce a zvyšovat odolnost.

Závěr

CEH poskytuje solidní teoreticko-praktický rámec ofenzivní bezpečnosti a může být strategickým milníkem pro vstup do testování odolnosti systémů. Klíčem k úspěchu je kombinace disciplinované přípravy, pravidelné praxe v bezpečném laboratorním prostředí, pochopení právních a etických limitů a schopnost srozumitelně reportovat zjištění. S takovým základem lze plynule navázat náročnějšími praktickými certifikacemi a budovat seniorní expertízu v oblasti etického hackingu.