Proč usilovat o certifikaci CEH
Certified Ethical Hacker (CEH) je mezinárodně uznávaná certifikace, která potvrzuje znalosti a dovednosti v oblasti ofenzivní kybernetické bezpečnosti. Kandidát prokazuje schopnost identifikovat slabiny a zranitelnosti v systémech pomocí stejných nástrojů a technik, jaké používají útočníci, avšak v rámci právně a eticky vymezeného mandátu. CEH často slouží jako vstupní brána do rolí jako penetration tester, red teamer, security analyst nebo vulnerability researcher.
Co CEH pokrývá: kompetenční rámec
- Metodiky útoků – průzkum, enumerace, získání přístupu, udržení přístupu, zahlazování stop.
- Síťová bezpečnost – L2/L3 útoky, ARP spoofing, DNS útoky, MITM, segmentace a obcházení kontrol.
- Webové aplikace – OWASP Top 10, injekce, XSS, CSRF, IDOR, autentizace a správa relací.
- Bezpečnost systémů – post-exploitation Windows a Linux, správa oprávnění, persistence, pivoting.
- Cloud a kontejnerová prostředí – chybné konfigurace, IAM, izolace, supply-chain v CI/CD pipelinech.
- Bezdrátové a IoT – útoky na WEP/WPA, Bluetooth, Zigbee, RFID, analýza firmwaru a embedded zařízení.
- Kryptografie a zabezpečení dat – slabé šifry, útoky na protokoly, správa kryptografických klíčů.
- Forenzní a protiopatření – detekce, logování, EDR, hardening, segmentace a patchování.
Vstupní předpoklady a profil kandidáta
- Základy sítí (TCP/IP, směrování, VLAN, DNS, HTTP/S) a operačních systémů (Windows/Linux).
- Praktická orientace v příkazové řádce a skriptování (Bash, PowerShell, Python).
- Porozumění modelu hrozeb, řízení zranitelností a principům obrany (SOC, SIEM, EDR).
- Etické a právní povědomí: autorizace testů, NDA, práce s citlivými daty.
Cesty k certifikaci CEH
- Oficiální kurz – akreditované školení s lektorem a laboratorním prostředím.
- Samostudium – příprava z oficiálních materiálů, knih a open-source nástrojů, doplněná komerčními nebo komunitními labs.
Bez ohledu na zvolenou cestu je klíčová praktická práce v laboratoři a systematické opakování technik.
Právní a etický rámec
- Mandát a rozsah – písemný souhlas, definice cíle, časové okno a povolené techniky.
- Minimalizace dopadu – šetrnost testů, ochrana produkčních dat, pravidla pro DoS/neprovádění.
- Správa důkazů – bezpečné ukládání, řetězec svědectví (chain of custody), šifrování.
- Oznamování zranitelností – odpovědné zveřejňování a koordinace s vlastníkem systému.
Doménová osnova pro studium
- Recon & Footprinting – OSINT, shodan/censys, subdomain enumeration, získávání e-mailů.
- Scanning & Enumeration – Nmap, banner grabbing, SMB/LDAP/WinRM, SNMP, DNS zone transfer.
- Získání přístupu – zneužití známých CVE, exploitační frameworky (Metasploit), útoky na hesla.
- Post-exploitation – eskalace oprávnění, credential dumping, laterální pohyb (Pass-the-Hash/Kerberos).
- Web a API – Burp Suite, fuzzing, SSRF, deserializace, GraphQL, JWT.
- Bezdrátové sítě – monitor mode, zachytávání handshake, WPS, rogue AP/eapol.
- Cloud – nesprávné konfigurace IAM, úniky S3/Blob, metadata služeb, převzetí rolí.
- IoT/OT – UART/JTAG, extrakce firmwaru, Modbus/DNP3, zabezpečení PLC/HMI.
- Základy malwaru – statická/dynamická analýza vzorků v izolovaném prostředí, YARA, sandboxing.
Laboratorní prostředí: jak jej bezpečně vybudovat
- Virtualizace – izolované VLANy, NAT, snapshoty; hypervizor s podporou síťových scénářů.
- Zranitelné VM – Metasploitable, OWASP BWA/Juice Shop, DVWA, Security Shepherd, VulnHub.
- Cílové služby – webové servery (PHP/Node), databáze (MySQL/PostgreSQL), AD doména, mail/DNS servery.
- Bezpečnost laboratoře – oddělený segment od produkční sítě, blokace odchozího směrování, řízený přístup.
Nástroje a technologie používané v CEH
- Průzkum a skenování – Nmap, Masscan, Amass, Sublist3r, theHarvester.
- Využití zranitelností – Metasploit, sqlmap, Hydra/Medusa, Impacket, CrackMapExec.
- Webové testování – Burp Suite (Proxy, Repeater, Intruder), ZAP, wfuzz, gobuster.
- Post-exploitation – Mimikatz, BloodHound, Evil-WinRM, LinPEAS/WinPEAS.
- Bezdrátové nástroje – aircrack-ng, Kismet, hcxdumptool/hcxpcapngtool, Wireshark.
- Cloud a kontejnery – ScoutSuite, Prowler, kube-hunter, Trivy.
- Dokumentace – Obsidian/Notion, standardní šablony reportů, screenshoty a artefakty.
Studijní strategie a plán přípravy
Úspěch v CEH stojí na kombinaci teorie, praxe a opakování. Doporučený cyklus:
- Teorie – prostudujte doménu, pojmy, architektury a obranné mechanismy.
- Praxe – proveďte laboratorní cvičení; každý koncept podpořte praktickým scénářem.
- Reflexe – zapisujte postup, chyby, lessons learned a příkazy do vlastní kolekce „runbook“.
- Opakování – krátké denní bloky (flashcards), týdenní rekapitulace, mock testy.
90denní roadmapa přípravy
- Dny 1–30: sítě, operační systémy, základní nástroje; lab: skenování a enumerace; základy webu (OWASP Top 10).
- Dny 31–60: exploitační frameworky, základy AD a laterální pohyb; bezdrátové sítě; reportování.
- Dny 61–90: cloud a API; komplexní end-to-end scénáře; série mock testů; finalizace poznámek.
Ukázkový týdenní studijní režim
- Pondělí–čtvrtek: 60–90 minut teorie + 90 minut laboratoře (jedna doména denně).
- Pátek: rekapitulace, flashcards, shrnutí do poznámek.
- Sobota: delší lab (2–4 hodiny) s kompletním řetězcem útoku a dokumentací kroků.
- Neděle: odpočinek nebo lehké čtení write-upů a novinek.
Jak trénovat reportování a komunikaci
CEH klade důraz na to, co s nalezenými zranitelnostmi uděláte. Procvičujte schopnost:
- Stručně popsat kontext, riziko (CVSS / dopad na byznys) a reprodukční kroky.
- Doporučit konkrétní mitigace (patch, konfigurace, segmentace, monitoring).
- Oddělit technickou přílohu (logy, screenshoty, POC) od manažerského shrnutí.
Časté chyby kandidátů
- Učení „názvů nástrojů“ bez pochopení protokolů a architektur.
- Nedostatečná praxe v post-exploitation a laterálním pohybu.
- Opomíjení opatrnosti v laboratoři a špatná evidence kroků (chybí artefakty pro report).
- Přeskakování základů administrace Windows/Linux a síťování.
Jak si vybrat studijní materiály
- Oficiální sylabus a příručky – ujasní rozsah znalostí a terminologii.
- Komunitní laboratoře – platformy s realistickými scénáři a průběžnou zpětnou vazbou.
- Knihy a kurzy – zaměřené na metodiky testování (web, AD, cloud) a obranu.
- Write-upy a blogy – techniky krok za krokem, inspirace pro vlastní postupy.
Simulované testy a jak je využít
- Nejde o „biflování“ otázek, ale o diagnostiku mezer v porozumění.
- Po každém mock testu proveďte retro: co jste nevěděli, jaký koncept chybí, jak jej doplníte.
- Sledujte čas a naučte se rychlou eliminaci chybných odpovědí.
Profesní přínos CEH
- Validace dovedností – standardizovaný doklad ofenzivních znalostí pro HR i technické manažery.
- Vyšší důvěra – při práci s citlivými systémy a daty; lepší vyjednávací pozice v projektech.
- Směrování kariéry – cesta k pokročilým rolím (red team, specialista na web/cloud/AD).
CEH vs. jiné certifikace (rychlé srovnání)
- CEH – široký záběr ofenzivních témat, důraz na terminologii a obecné techniky.
- eJPT/eJPTv2 – vstupnější, prakticky orientované na metodiku a hands-on.
- eCPPT/OSCP – hlubší praktické zkoušky s důrazem na laboratoř a end-to-end exploit/report.
- CompTIA Pentest+ – vyvážený mix teorie a praxe, alternativní či doplňková cesta.
Udržení a rozvoj po získání CEH
- Pravidelné CPE/ECTS-like vzdělávací aktivity: konference, kurzy, publikace, laboratoře.
- Účast v CTF a komunitních projektech; přispívání do open-source nástrojů.
- Specializace: web/appsec, AD/Windows internals, cloud (IAM, Kubernetes), mobilní a IoT.
Praktický „checklist“ před zkouškou
- Projít každou doménu alespoň jedním plným praktickým scénářem.
- Mít vlastní poznámky: přepínače nástrojů, typické payloady, checklist testů.
- Procvičit rychlou orientaci v pcap a logách (Wireshark, základní regulární výrazy, grep/sed/awk).
- Vědět, co nepatří do etického testu bez explicitního souhlasu (DoS, zásahy do produkčních dat).
Jak z CEH vytěžit maximum v praxi
- Převést studijní laboratoře na interní standardy – metodiky, šablony, evidence artefaktů.
- Vytvořit knihovnu reportů s příklady zranitelností a doporučenými mitigacemi.
- Zapojit se do purple-team spolupráce: validovat obranné detekce a zvyšovat odolnost.
Závěr
CEH poskytuje solidní teoreticko-praktický rámec ofenzivní bezpečnosti a může být strategickým milníkem pro vstup do testování odolnosti systémů. Klíčem k úspěchu je kombinace disciplinované přípravy, pravidelné praxe v bezpečném laboratorním prostředí, pochopení právních a etických limitů a schopnost srozumitelně reportovat zjištění. S takovým základem lze plynule navázat náročnějšími praktickými certifikacemi a budovat seniorní expertízu v oblasti etického hackingu.


























