CEH®: avaliação ética, evidência e correções
Nove aulas, 35 perguntas e oito casos de avaliação ética, redes, aplicações, mobile, OT, cloud e criptografia.
Objetivos e percurso
Percurso inicial com nove aulas e 43 decisões originais em ambientes fictícios autorizados. Avaliação interna de 26 decisões em 60 minutos. Cobre os nove domínios a profundidade inicial; ferramentas, técnicas avançadas, exploração controlada, Bluetooth, IoT e laboratórios precisam de aprofundamento. CEH 312-50: blueprint 5.0 em vigor desde 10-04-2024, confirmado no manual 7.3 de setembro de 2026. Exame de conhecimento com 125 perguntas em 240 minutos; nota de aprovação variável por formulário, publicada entre 60% e 85%.
Para quem: Profissionais de segurança, APS/L3, administradores e gestores técnicos que precisam de interpretar avaliações e aceitar correções.
Pré-requisitos: Bases de sistemas, redes e aplicações. A via oficial sem formação autorizada exige normalmente dois anos de experiência em segurança e candidatura aprovada. Confirma as condições no fornecedor. A dr.pt não constitui formação oficial EC-Council nem dispensa elegibilidade.
425 minutos de estudo estimados
- Transforma uma avaliação técnica num trabalho autorizado e numa decisão rastreável.
- Interpreta nomes, respostas e versões sem inventar cobertura.
- Valida caminhos de privilégio e interpreta achados antes da mudança.
- Relaciona sintomas com a camada e o controlo que realmente os tratam.
- Distingue autenticação, autorização, validação e contexto de saída.
- Valida a identidade da infraestrutura e a separação de redes.
- Adapta os testes à configuração final e à sensibilidade dos dispositivos.
- Avalia os privilégios e as credenciais que acompanham um artefacto.
- Distingue confiança, correspondência de identidade e resistência a tentativas offline.
Módulos
- Âmbito, autorização e relatório de risco
- Reconhecimento e limites da observação
- Sistemas, vulnerabilidades e evidência
- Redes, perímetro e sessões
- Aplicações web e reteste de correções
- Redes sem fios e confiança do cliente
- Mobile, IoT e OT: exposição e operação
- Cloud, contentores e segredos
- Criptografia, identidade e palavras-passe
Continua a aprender
Referências e versão
CEH 312-50, Exam Blueprint v5.0 effective2024-04-10; Candidate Handbook v7.3 (2026-09-21)
- CEH certification and examination · 2026-09-30
- CEH exam blueprint5.0 · 2026-09-30
- CEH Candidate Handbook · 2026-09-30
- Exam scoring and eligibility FAQ · 2026-09-30
- Security testing and assessment · 2026-09-30
- CVSS v4.0 user guide · 2026-09-30
- Security backporting practice · 2026-09-30
- Nmap port states · 2026-09-30
- Nmap service and version detection · 2026-09-30
- SQL injection prevention · 2026-09-30
- XSS prevention · 2026-09-30
- SSRF prevention · 2026-09-30
- Authorization checks · 2026-09-30
- CSRF prevention · 2026-09-30
- MFA risks and controls · 2026-09-30
- Secret lifecycle and revocation · 2026-09-30
- Session expiration and invalidation · 2026-09-30
- Certificate transparency · 2026-09-30
- Domain names concepts · 2026-09-30
- Incident response within cybersecurity risk management · 2026-09-30
- Integrating forensic techniques into incident response · 2026-09-30
- Logging cheat sheet · 2026-09-30
- Nmap host discovery · 2026-09-30
- OT security · 2026-09-30
- OT publication lifecycle · 2026-09-30
- Android component visibility · 2026-09-30
- Android network security configuration · 2026-09-30
- EAP certificate validation · 2026-09-30
- Wireless LAN security lifecycle · 2026-09-30
- DHCP snooping operations · 2026-09-30
- IPv4 address conflict detection · 2026-09-30
- VPC network ACL behavior · 2026-09-30
- TLS service identity · 2026-09-30
- Password storage · 2026-09-30
- Docker build secrets · 2026-09-30
- Pod Security Standards · 2026-09-30
- Input validation and business semantics · 2026-09-30
O que vais explorar
0 / 9Âmbito, autorização e relatório de risco
Transforma uma avaliação técnica num trabalho autorizado e numa decisão rastreável.
Reconhecimento e limites da observação
Interpreta nomes, respostas e versões sem inventar cobertura.
Sistemas, vulnerabilidades e evidência
Valida caminhos de privilégio e interpreta achados antes da mudança.
Redes, perímetro e sessões
Relaciona sintomas com a camada e o controlo que realmente os tratam.
Aplicações web e reteste de correções
Distingue autenticação, autorização, validação e contexto de saída.
Redes sem fios e confiança do cliente
Valida a identidade da infraestrutura e a separação de redes.
Mobile, IoT e OT: exposição e operação
Adapta os testes à configuração final e à sensibilidade dos dispositivos.
Cloud, contentores e segredos
Avalia os privilégios e as credenciais que acompanham um artefacto.
Criptografia, identidade e palavras-passe
Distingue confiança, correspondência de identidade e resistência a tentativas offline.