Hace sólo unos días he actualizado mi certificado CEH, de la versión 6 a la versión 7, eso quiere decir que pertenezco nuevamente a la lista de hackers buenos en su versión 7.
Escribo este post con el objetivo que todas las personas que están interesados en la certificación CEH puedan conocer cual es el procedimiento exacto para realizarlo (ya que al principio puede ser algo enmarañado), los requisitos, mi opinión sobre los cursos dictados por instituciones y sobre todo los TIPs para poder rendir el examen.
Importante: Si piensan pagar algún monto de dinero por un curso que les promete certificarse como CEH deberían primero leer esto para que no les pinten pajaritos ( o sea… no los engañen con cursos milagrosos).
FAQ sobre la certificación CEH
1. ¿Cuáles son los requisitos para certificarse como CEH?
Existen dos maneras para poder certificarse como CEH:
A) Postular directamente para rendir el examen, es decir, si eres un autodidacta y decidiste prepararte por tu cuenta y no has llevado un curso oficial de CEH. Si escoges esta modalidad debes de contar con por lo menos 02 años de experiencia “demostrable” en seguridad de información. “Demostrable” es sólo un decir.
B) Si no cuentas con la experiencia requerida y no cuentas con tiempo para estudiar por tu cuenta, Ec-Council te ofrece un curso oficial de 40 horas y sin tener ningún tipo de experiencia quedas autorizado para rendir el examen. (las ventajas de llevar un curso oficial)
2. ¿Cuál es la actual versión de CEH? CEHv6, CEHv7, CEHv8
A la fecha – 25/07/2012 – la versión más actual de CEH es la 7, sin embargo, Ec-Council realizó algo extremadamente extraño, en Enero del 2012 habilitó de manera temporal el examen en su versión 8 pero por algún motivo extraño fue retirado después de sólo 01 mes de haber estado activado, la respuesta oficial de Ec-Council es que sólo se trato de una prueba pero en ese lapso hubieron personas que postularon y pasaron el examen y son certificados como CEHv8. Sospecho que el examen fue mal planteado y que tuvieron que retirarlo sin hacer muchos aspavientos y sin que nadie se de cuenta para evitar la vergüenza.
La versión 8 de CEH estará disponible a mediados del 2013, no hay una fecha establecida todavía (y tal vez 2014 porque así suelen demorar).
3. ¿Cuánto tiempo tiene de validez mi certificación?
Las certificaciones de Ec-Council como la de CEH son validas por 02 años son válidas por 03 años (https://cert.eccouncil.org/wp-content/uploads/2011/11/CEH-Candidate-Handbook-v1.6-13022012.pdf), eso quiere decir que después de ese tiempo tu certificado deja de tener validez porque expira, sin embargo, si estas ejerciendo actividades de seguridad de información debes enviar los certificados de los trabajos realizados para que tu certificado de CEH tenga validez después de 03 años.
Cabe mencionar que si eres certificado CEHv7 y después de 03 años has justificado que trabajas en seguridad de información tu certificado seguirá teniendo validez pero eso no quiere decir que hagas upgrade del mismo, la única manera de obtener una nueva versión del certificado es rindiendo el examen correspondiente.
4. ¿Cuánto cuesta certificarme como CEH?
Certificarse como CEH puede resultar realmente caro (en comparación a otras certificaciones en el mercado) o puede resultar sólo medianamente caro, me voy a explicar mejor, como mencioné en un principio hay dos manera de certificarse:
A) Llevando el curso oficial de CEH
Esta es la manera más cara, el valor del curso oficial no siempre es el mismo pero tiene un costo que está entre US$ 1000.00 – US$ 1,800.00 dólares y depende mucho el precio si es que se incluye el valor del examen de CEH (por lo general el curso que cuesta US$ 900.00 dólares no incluye el examen), es decir, a parte del curso que tiene una duración de 40 horas se incluye en el costo el voucher de pago por el concepto de examen. He visto que en algunos casos el curso oficial con examen incluido llegar a costar hasta US$ 2,000.00 dólares.
Ventajas:
- Si no tienes experiencia justificable en seguridad de información o informática, llevando el curso oficial, Ec-Council ya no te exige ningún tipo de experiencia.
- Te entregarán el material oficial de certificación (02 libros del grosor de una biblia + 06 discos con las tools necesarias para desarrollar los libros)
- Es como cuando se postula a la universidad a través de un centro PRE autorizado, tienes una ligera ventaja.
Desventajas:
- El precio es elevado ya que si jalas el examen pierdes el dinero invertido y AUCH puede doler.
- Yo recomiendo tener experiencia en seguridad para poder rendir el examen, no es necesario tener mucha experiencia pero si conocimientos de redes, sistemas operativos y servidores; opino que si no se tiene un conocimiento básico de los mismos estas aprobando un curso sólo de paporreta.
B) Sin llevar el curso oficial: autodidacta
Modestia aparte me encuentro en este grupo, nunca he llevado el curso oficial porque invertir US$ 1,800.00 me resultó algo caro y fuera de mi alcance (los que puedan llevarlo y pagarlo me parece bien), para aquellas personas que son autodidactas y se sienten listas para rendir el examen el costo es el siguiente:
-
Pago por código de autorización (reemplaza al curso oficial y es un tramite para certificar que tienes experiencia de 02 años): US$ 100.00
-
Pago por el concepto del examen: US$ 500.00
-
Es decir, en total se requiere sólo US$ 600.00 y nada más.
Ventajas:
- Un costo mucho menor comparado con llevar el curso oficial.
- Es más fácil aprobar un examen con cierta experiencia profesional
Desventajas:
- Debes de pagar US$ 100.00 dólares para obtener el código de autorización que certifica que tienes experiencia y no es necesario que lleves el curso oficial
- “No se entrega el material oficial”, lo coloco entre comillas debido a que todo se consigue en esta vida y en internet jejeje.
5. ¿Dónde debo estudiar para certificarme como CEH?
Después de haber leído las ventajas/desventajas de llevar un curso oficial, debes escoger si deseas llevar el curso oficial de CEH o decides prepararte de alguna otra manera.
Para llevar el curso oficial de CEH depende del país donde te encuentres, por lo general lo dictan LAS CONSULTORAS autorizadas y sólo se aperturan los cursos una o dos veces al año, no he visto hasta ahora que alguna universidad al menos en Perú este autorizada por Ec-Council para dictar un curso oficial.
Si deseas llevar un curso NO OFICIAL porque aun sientes que requieres una mayor preparación, deberías evaluar la currícula del curso, se debe considerar que la misma se parezca lo más posible al curso OFICIAL, sinceramente he visto currículas que dejan mucho que desear y no están correctamente orientadas a una certificación CEH.
Opinión:
Mi opinión es que se debe llevar un curso NO OFICIAL bien estructurado y después de eso rendir el examen, creo que llevar el curso oficial está algo caro y de pronto fuera del alcance de muchas personas que tienen muchas ganas de certificarse como CEH, un buen curso NO OFICIAL no tiene nada que envidiarle a uno OFICIAL, puede resultar hasta mejor.
Sin embargo, si estas en la posibilidad de poder llevar el curso oficial, en hora buena, llévalo y aprovéchalo al máximo, por ejemplo, yo (Omar Palomino) estoy realizando los trámites con Ec-Council para convertirme en CEI (CEH Instructor oficial) y poder dictar cursos oficiales de CEH, no se cuanto demoré este proceso pero estimo que para el próximo año, 2013, ya debo ser un CEH Instructor (CEI).
6. ¿Cuántas preguntas tiene el examen, cuanto dura y con cuánto lo apruebo?
El examen es una computadora especialmente diseñada para este tipo de exámenes, sólo hay una ventana abierta con el examen y no puedes hacer absolutamente nada mas.
El examen dura 4,5 horas y tiene 150 preguntas. El examen es aprobado si es que respondes más del 70% de las preguntas correctamente.
7. ¿Cuál es el procedimiento para acceder al examen?
Así hayas llevado el curso OFICIAL, alguno NO OFICIAL o hayas decidido estudiar solito en tu casa, los pasos técnicos para postular son los mismos, aquí los detallo:
-
Obtener código de autorización (omitir si llevas curso oficial)
-
Ir a la página http://www.eccouncil.org/
-
Escoger la opción STORE en la parte superior
-
Pagar US$ 100.00 dólares por el item 81
-
-
Llenar registro para aplicar a examen CEH
-
Se debe solicitar as través de correo electrónico a certmanager@eccouncil.org el envío del formato y enviarlo debidamente completado
-
-
Obtener código de voucher por el concepto del examen
-
Ir a la página http://www.eccouncil.org/
-
Escoger la opción STORE en la parte superior
-
Pagar US$ 500.00 dólares por el item 85
-
-
Programar tu examen en Prometric
-
Enviar a través de correo electrónico a certmanager@eccouncil.org el código de autorización (lo que costó US$ 100.00) y el código de voucher para rendir examen (lo que costó US$ 500.00)
-
Ingresar a http://www.register.prometric.com crearse una cuenta y programar el examen en alguno de los centros autorizados dependiendo de cada país.
-
-
Rendir el examen
-
Finalmente, después de haber programado tu examen en la página de PROMETRIC sólo debes ir a la institución donde programaste el examen presentar tu documento de identidad y tomarte un litro de agua de azahar para no tener nervios durante el examen que dura 04 horas aprox.
-
Por último, te entregan un registro de haber aprobado el examen (si es que lo apruebas) y el certificado físico estará llegando a tu casa en 02 meses.
-
Adjunto mis certificados de CEHv7 y CEHv6, espero que todo lo escrito les sea de utilidad. Saludos.
Popularity: 25% [?]
Si te gusto este post, asegurate de suscribirte a mi RSS feed!







Interesante,
Dudas:
¿Q curso NO OFICIAL “bien estructurado” recomiendas por experiencia de ser el caso?
Buen Post, y felicidads por la certificacaion, a ver sinos indicas donde podemos encontrar material para los novatos como yop y aprender poco a poco rumbo a la certificacion, por cierto soy de Cochabamba, Bolivia xD Saludos a la distancia.
@adrian, de donde eres? eres de Perú? si no eres de Perú no podría recomendarte un curso debido a que no conozco instituciones de fuera del país, si eres peruano dame unos días que reviso los cursos que están por dictarse en lo que queda del año, aprovecho en decirte en que en poco tiempo dictaré un curso de CEH para una consultora y podría servirte para evaluarlo.
Saludos,
Omar, hola.
Algunas preciisones :
1. La certificacion de C|EH no expira despues de 2 años, puedes ver la informacion detallada de esto en https://cert.eccouncil.org/ece-policy
Tambien, una mirada al C|EH Handbook ayudara con mas detalles https://cert.eccouncil.org/wp-content/uploads/2011/11/CEH-Candidate-Handbook-v1.6-13022012.pdf
2. Hay varias opciones locales de entrenamiento autorizado para prepararse para un examen de C|EH y, hasta donde, son : ETEK, Digiware, BS Grupo y Cyttek (que es una Academia autorizada ECA y ofrece una forma diferente de entrenamiento de EC Council, en resumen: un programa con varias certificaciones, con mas tiempo, menos costo, otro material).
3. Sugiero que retires ese enlace al final de la respuesta al comentario porque de no ser material meramente informativo, estarias faltando al codigo de etica de EC Council y perderas automaticamente la certificacion y no podras aplicar a ninguna otra. En el C|EH Handbook lo puedes ver tambien.
Saludos,
@WCuestas, Hola Walter, gracias por las precisiones. Sobre las mismas:
1. De acuerdo, en el file https://cert.eccouncil.org/wp-content/uploads/2011/11/CEH-Candidate-Handbook-v1.6-13022012.pdf dice que las credenciales de CEH son validas por 03 años. Tienes razón me equivoqué, voy actualizarlo en el post.
2. Casi todos los nombres mencionados : ETEK, Digiware, BS Grupo y Cyttek los tenía mapeados y sin entrar en detalles sobre los precios de cada uno, puedo decir que los precios de los cursos están entre los precios mencionados en la parte superior del post.
3. Gracias por sugerencia. Ya retiré el enlace.
Saludos y gracias por las observaciones.
Omar
@adrian, ya le di una vuelta a internet y de los cursos no oficiales me he percatado que en Cibertec siguen dando un curso de Ethical Hacking, no se para cuando este programado pero podrías averiguar. Sobre los cursos oficiales toca que preguntes en los siguientes sitios: ETEK, Digiware, BS Grupo y Cyttek y evaluar las propuestas de sus cursos.
Saludos,
Omar
thanks, omar ya averigue y si estan caras casi como lo que mencionabas, también me averigüe sobre tu curso q daras, en el palacio de la juventud?
Bueno seria interesante comentes como te iniciaste tu para tener una idea?
hola hace tiempo que me interesa este tipo de certificaciones,actualmente voy a rendir un examen pero ccna ,pero me inclino mas a la seguridad ,creo q tendre q ser autodidacta esta ves pues son caros las conferencias y los cursos,y quiero decirte q me inspiras ,ojala algun dia seamos una potencia en seguridad informatica..
@kernel346, gracias por comentar yo tengo los mismos deseos que tu. Respecto a lo de CCNA… despues de certificarte como CCNA puedes certificarte como CCNA Security, en ISIL puedes llevar el curso si estas interesado o prepararte por tu cuenta.
Un fuerte abrazo.
Omar
Hola omar, revise tu post y tambien quiero certificarme, pero tengo algunas dudas, que aqui las mando….
1.- Ese código de autorización (item81 – $100) que tengo que pagar ( si es que no llevo curso oficial), me sirve para dar solo una vez el examen, es decir si desapruebo el examen y deseo rendirlo de nuevo es valido ese código de autorización ??
2.- Para Llenar registro para aplicar a examen CEH como se solicita ese formato al correo certmanager@eccouncil.org, que datos debo darle para que me remita el formato ??
3.- Una vez recibido el formato y de haberlo enviado, debo esperar una confirmación o algo ??
4.- Antes de registrarme y programar mi examen mi Prometric, debo enviar mi código de autorización y el código de voucher para rendir el examen al correo certmanager@eccouncil.org, aquí también debo recibir alguna confirmación o algo asi ????
Y una ultima pregunta aparte de la información que se encuentra en internet, me recomiendas alguna otra herramienta ¿???? He leído que hay la herramienta “pass4sure”, que tal es ???, es buena opción (aunque por el precio… escapa de mis posibilidades)
@Jose, voy a responder a tus preguntas haciendo referencia a este documento de EcCouncil: https://cert.eccouncil.org/wp-content/uploads/2011/11/CEH-Candidate-Handbook-v1.6-13022012.pdf
1.- Esa es una buena pregunta, en la página 13 de archivo PDF mencionan que si el postulante falla su examen debe pagar sólo 500 dólares nuevamente y no se habla de volver a pagar los 100 dólares. Te comento que este mecanismo de pagar $100 dolares si es que no llevas el curso oficial esta vigente desde finales del 2011 asi que no sabría decirte con seguridad si deberías volver a pagar $100 dolares. Toca que le escales la pregunta a EC-Council.
2.- El formato está en la página 10, 11 y 12 del archivo PDF, allí veras los datos solicitados.
3.- Sí claro, EC-Council debe confirmarte que estas apto para rendir el examen y que has justificado la experiencia, por lo general esto no demora mucho.
4.- Son 02 pasos, primero pagar por el código de autorización y enviarselo a EC-Council, con ese código ellos generan el código de voucher, es decir, al finalizar los pagos tu debes tener 02 códigos: autorización y voucher; con esos 02 códigos puedes ir a la página de Prometric y programar el examen.
Finalmente, Pass4sure no es una herramienta, Pass4sure es un banco de preguntas “tipo” para diversas certificaciones. Tienes razón son caros, yo no he comprado nunca uno de estos por cuestiones del precio pero según varios comentarios que he escuchado, un importante porcentaje de preguntas de este banco son parecidas a las del examen. Una buena idea sería que te juntes con algunas personas interesadas y compren el Pass4sure y puedan practicar, estudia mucho los tipos de escaneo con NMAP son preguntas “caseritas”.
Saludos,
Omar
Saludos Omar.
Te contacté vía e-mail pero me dijiste que te escribiera mejor por acá. Mi pregunta es respecto a este númeral:
“Postular directamente para rendir el examen, es decir, si eres un autodidacta y decidiste prepararte por tu cuenta y no has llevado un curso oficial de CEH. Si escoges esta modalidad debes de contar con por lo menos 02 años de experiencia “demostrable” en seguridad de información. “Demostrable” es sólo un decir.”
¿Por qué dices que es sólo un decir? ¿Se puede presentar sin tener necesariamente experiencia en seguridad informática?
Saludos
@Andrés, gracias por comentar y por la buena pregunta.
Es un buen momento para aclararla, muchas personas se desaniman cuando les piden experiencia demostrable en seguridad, esto debido a que no han trabajado como consultores y/o administradores de seguridad de información; sin embargo es buena decir que no tienes que necesariamente haber tenido esos cargos sino que debes haber realizado labores de seguridad, por ejemplo: Si eres programador y puedes demostrar que has realizado programación basado en OWASP ya estas realizando seguridad de información o quizás eres Administrador de servidores y realizas hardening de los mismos, eso tambien cuenta.
Felicitaciones Omar, Buen Post.
@David, muchas gracias brother. Un fuerte abrazo. Omar
Felicidades por la certificación y gracias por la información, estaré contactandote de ser necesario. Estoy interesado en certificarme CEH.
Hola, quisiera saber, luego del CEH que otras certificaciones recomendarias seguir?, he observado por ejemplo, que algunas personas certificadas en CEH continuan con el CPTE de Mile2.
Sin embargo, yo estaba interesado mas en el area de seguridad de aplicaciones web, es decir, certificaciones como la del CSWAE (que sin embargo parece no dictarse en Peru).
En resumen, quisiera tu opinion sobre que otra certificacion seguir luego del CEH y que otros programas similares al CSWAE se pueden encontrar en Peru.
Gracias.
Saludos,
Luis
Hola, buenas noches.
Yo quería hacer una pregunta respecto a lo de la experiencia.
Yo no tengo ninguna experiencia como informático, es más, quiero empezar a formarme en el ámbito de la seguridad informática para conseguir un puesto de trabajo.
Tengo pensado estudiar las certificaciones:
-CEH, CHFI y ECSA (en ese orden)
Mi pregunta es, si yo me presento al examen de cualquiera de las certificaciones de arriba, y apruebo el examen, no me dan el título por no tener la experiencia, pero me dan un papel conforme aprobé el examen, ¿no?
Lo digo porque así se lo puedo entregar a la empresa conforme tengo los conocimientos y que si no tengo el titulo es por no tener experiencia.
Muchas gracias.
Un saludo.
Hola Omar como estas? por cierto excelente Blog, una pregunta, si yo soy del tipo emprendedor y quisiera tomar el camino autodidacta, me podíias recomendar donde bajar o compartir esas dos biblias con sus respectivos CD Tools para poder completar las practicas?? en serio sería de gran gran ayuda y una contribución a los pobres como yo que no cuentan para cursos jeje, muchas gracias.
S2!
Dohko
Omar…excelente articulo!!!
Hola palomo,
Sabes si esos dos años tienen que ser en la misma empresa? Tengo más de dos años de experiencia pero en distintas empresas. Y en ninguna de ellas tengo una continuidad de 2 años.
Es por saber si mi responsable actual puede certificar que tengo esos 2 años …
Gracias