CEH
El CEH (Certified Ethical Hacker) de EC-Council es una de las certificaciones más conocidas por nombre, sobre todo en RRHH y sector corporativo/público. Es amplia y mayormente teórica (con opción práctica aparte). Útil como filtro de RRHH, pero menos valorada técnicamente que las certs prácticas.
- cert AMPLIA de hacking ético: cubre muchas áreas a nivel conceptual y de herramientas- examen tipo TEST (CEH ANSI); existe un CEH Practical aparte (hands-on)- muy conocida por NOMBRE y frecuente como requisito en ofertas (sobre todo corporativo/público)- reputación técnica MIXTA: amplia pero menos profunda que OSCP/PNPT en lo prácticoQué cubre
Sección titulada «Qué cubre»- fases del hacking: recon, escaneo, enumeración, explotación, post, cubrir huellas- áreas: web, redes, wireless, móvil, cloud, IoT, malware, criptografía (a nivel general)- herramientas y conceptos; mapea bien al vocabulario de toda la seguridad ofensivaCEH (test) vs CEH Practical
Sección titulada «CEH (test) vs CEH Practical»CEH (ANSI) examen tipo test -> conocimiento teórico/herramientasCEH Practical examen hands-on (6 h) -> demuestra capacidad práctica real# si el objetivo es demostrar HABILIDAD, el Practical (o mejor OSCP/PNPT) aporta másPara quién es útil
Sección titulada «Para quién es útil»- cuando una oferta/empresa/administración lo EXIGE explícitamente (es su principal valor)- visibilidad en RRHH no técnicos que conocen el nombre- como panorámica amplia del hacking ético (pero sin la profundidad práctica de OSCP)Consideraciones
Sección titulada «Consideraciones»- coste elevado frente a alternativas (eJPT/PNPT) con más valor técnico por euro- si no te lo exigen, suele compensar más una cert PRÁCTICA (eJPT -> OSCP/PNPT)- combinar con práctica real (labs, portfolio) para respaldar el títuloBlue Team / carrera
Sección titulada «Blue Team / carrera»- El valor del CEH es sobre todo de RRHH y requisito: útil si te lo piden explícitamente.
- Para demostrar habilidad práctica, el CEH Practical o, mejor, OSCP/PNPT aportan más.
- Da una panorámica amplia del hacking ético, buena como mapa conceptual.
- Evaluar el coste: si no es requisito, una cert práctica suele rendir más por euro.
Consejos y errores comunes
Sección titulada «Consejos y errores comunes»- Es tipo test y muy teórico: estudia terminología y herramientas por nombre, no solo práctica.
- Error típico: esperar un examen práctico tipo OSCP — el CEH (ANSI) es test; el Practical va aparte.
- Útil para filtros de RRHH y sector público; combínala con una cert práctica (eJPT/PNPT/OSCP) para demostrar skill real.
Checklist de prueba
Sección titulada «Checklist de prueba»- Verificar si tu puesto objetivo EXIGE el CEH (su principal razón)
- Material EC-Council + cursos; cubrir las fases y áreas
- Tests de práctica (examen tipo test)
- Valorar el CEH Practical si buscas demostrar habilidad
- Comparar coste/valor frente a eJPT/PNPT/OSCP
- Respaldar con práctica real (labs, portfolio)
- Planear la cert práctica que de verdad demuestre capacidad