EC-Council · Prüfung 312-50
Certified Ethical Hacker (CEH v13)
Der Certified Ethical Hacker ist das bekannteste Zertifikat für offensive Sicherheit auf dem Weg vom Administrator zum Penetration Tester: EC-Council prüft in Version 13 die Phasen eines Angriffs – Aufklärung, Scanning, Enumeration, Schwachstellenanalyse, System-Hacking, Malware, Sniffing, Social Engineering, Denial of Service, Session Hijacking, Web- und Anwendungsangriffe, WLAN, Mobil, IoT, Cloud und Kryptografie – und seit v13 den Einsatz von KI-Werkzeugen auf beiden Seiten. Die Prüfung 312-50 umfasst 125 Fragen in vier Stunden und wird bei Pearson VUE oder über das EC-Council Exam Centre abgelegt, auf Englisch. Zugelassen wird, wer eine offizielle Schulung besucht hat oder zwei Jahre Berufserfahrung nachweist. Das Zertifikat gilt drei Jahre; die praktische Ergänzung CEH Practical führt zum CEH Master.
Fakten zur Prüfung
- Prüfungscode
- 312-50
- Niveau
- Professional
- Themenfeld
- Cybersicherheit
- Dauer
- 240 Minuten
- Fragen
- 125 Multiple-Choice-Fragen
- Bestehensgrenze
- Je Prüfungsform 60 bis 85 % – EC-Council legt den Cut Score pro Fragenset statistisch fest
- Prüfungssprache
- Kein Deutsch – Englisch
- Preis
- 1.199 US-$ (Stand 8. September 2026)
- Gültigkeit
- 3 Jahre, verlängerbar
- Prüfungsabnahme
- Pearson VUE oder EC-Council Exam Centre (remote mit Aufsicht); Prüfungsgutschein bei EC-Council oder als Teil einer akkreditierten Schulung
Voraussetzungen: Zulassung über eine offizielle CEH-Schulung (bei EC-Council oder akkreditierten Partnern) oder über einen Antrag mit mindestens zwei Jahren Berufserfahrung in der Informationssicherheit (100 US-$ Antragsgebühr).
Verlängerung: 120 ECE-Punkte (EC-Council Continuing Education) in drei Jahren plus Jahresgebühr von 80 US-$
Quelle: Prüfungsseite bei EC-Council · Preis: Prüfungsgutschein für Pearson VUE laut EC-Council-Store und Schulungsanbietern; 950 US-$ über das EC-Council Exam Centre (remote); ohne offizielle Schulung zusätzlich 100 US-$ Antragsgebühr; Schulungen mit Prüfung ab etwa 2.000 Euro
So bereitest du dich vor
1. Deutschsprachige Online-Kurse
Kurse und Übungsfragen aus unserem Verzeichnis, die genau diese Prüfung vorbereiten – Details, Preis und Anbieter-Link (Affiliate-Link, Werbung) auf der Kursseite.
2. Praxistest im Prüfungsformat
MeasureUp bietet einen Praxistest zu 312-50 mit Fragen im Prüfungsformat, Erklärungen und Zeitmodus – Preis in Euro auf der Shopseite. Affiliate-Link (Werbung).
Praxistest 312-50 bei MeasureUp (öffnet in neuem Tab)Prüfung buchen
Abnahme über Pearson VUE oder EC-Council Exam Centre (remote mit Aufsicht); Prüfungsgutschein bei EC-Council oder als Teil einer akkreditierten Schulung. Zur Buchung bei EC-Council (öffnet in neuem Tab)
Was die Prüfung abfragt
Der CEH-v13-Lehrplan folgt den Angriffsphasen in 20 Modulen: Einführung in Ethical Hacking, Footprinting und Aufklärung, Netzwerk-Scanning, Enumeration, Schwachstellenanalyse, System-Hacking, Malware-Bedrohungen, Sniffing, Social Engineering, Denial of Service, Session Hijacking, Umgehung von IDS, Firewalls und Honeypots, Hacking von Webservern und Webanwendungen, SQL-Injection, WLAN-, Mobil- und IoT/OT-Hacking, Cloud Computing und Kryptografie – jeweils mit Werkzeugen, Techniken und Gegenmaßnahmen. Version 13 ergänzt KI-gestützte Angriffe und Verteidigung sowie den Einsatz von KI-Assistenten in jeder Phase. Die 125 Multiple-Choice-Fragen prüfen Wissen über Werkzeuge, Befehle, Protokolle und Vorgehen; EC-Council setzt den Cut Score je Fragenset zwischen 60 und 85 Prozent, du erfährst ihn nicht vorab. Praktische Fertigkeiten prüft erst die getrennte Prüfung CEH Practical (sechs Stunden, 20 Aufgaben).
Zulassung, Englisch, rechtlicher Rahmen
Ohne offizielle Schulung musst du zwei Jahre Berufserfahrung in der Informationssicherheit nachweisen und eine Antragsgebühr zahlen; mit einer Schulung bei EC-Council oder akkreditierten Partnern entfällt der Antrag – die Schulung kostet allerdings ein Mehrfaches der Prüfung. Die Prüfung gibt es nur auf Englisch; die deutschsprachigen Kurse auf dieser Seite zu Kali Linux und Netzwerkanalyse mit Wireshark vermitteln das Handwerk, nicht den Prüfungsstoff. Wichtig für Deutschland: Angriffswerkzeuge darfst du nur mit ausdrücklicher Beauftragung und in eigenen Laboren einsetzen – Paragraph 202c StGB stellt bereits die Vorbereitung strafbar; übe auf legalen Plattformen wie Hack The Box oder TryHackMe und in EC-Councils iLabs.
Kosten, Gültigkeit und Einordnung
Der CEH ist eines der teuersten Einsteiger-Sicherheitszertifikate: Prüfungsgutschein (siehe Fakten), gegebenenfalls Antragsgebühr, Jahresgebühr von 80 US-Dollar und 120 Weiterbildungspunkte in drei Jahren für die Verlängerung. Sein Wert liegt in der Bekanntheit bei Personalabteilungen und Behörden – in den USA ist er für viele Sicherheitsrollen vorgeschrieben, in Deutschland taucht er in Stellenanzeigen für Security Analysts und Junior Pentester auf. Wer Praxis nachweisen will, greift zu OffSecs OSCP (deutlich schwerer, reine Laborprüfung) oder ergänzt CEH Practical; CompTIA PenTest+ ist die herstellerneutrale, günstigere Alternative mit Berichts- und Management-Anteil. Der CEH bleibt ein Herstellerzertifikat – kein Abschluss; ein akademisches Fundament bieten die Fernstudiengänge zu Cyber Security, Werkzeugkurse das Regal Ethical Hacking & Pentesting.
Häufige Fragen
- Muss ich eine Schulung buchen?
- Nein, aber ohne offizielle Schulung brauchst du zwei Jahre nachgewiesene Berufserfahrung in der Informationssicherheit und zahlst eine Antragsgebühr von 100 US-Dollar. Mit Schulung entfällt der Antrag.
- Gibt es den CEH auf Deutsch?
- Nein. Die Prüfung 312-50 wird auf Englisch abgelegt. Deutsche Kurse helfen beim Handwerk – Kali Linux, Wireshark, Netzwerkanalyse –, den Prüfungsstoff lernst du auf Englisch.
- Wie viel Prozent muss ich richtig haben?
- Das hängt vom Fragenset ab: EC-Council legt den Cut Score je Prüfungsform zwischen 60 und 85 Prozent fest und teilt ihn nicht vorab mit. Plane in Übungstests deutlich über 85 Prozent.
- CEH oder PenTest+ oder OSCP?
- CEH für Bekanntheit und Behördenanforderungen, PenTest+ als günstigere herstellerneutrale Alternative mit Berichtsanteil, OSCP als reiner Praxisnachweis für Pentest-Stellen. Der CEH allein belegt Wissen, keine Praxis – dafür gibt es CEH Practical.
Wie es weitergeht
Herstellerzertifikat – kein Hochschulabschluss und keine staatlich zugelassene Fortbildung. Fakten von der Prüfungsseite des Herstellers; Preise sind Listenpreise, die je Land und Steuer abweichen können.
Stand: 8. September 2026 · getstudium Redaktion
