Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Aanvraag CEH Examen

17-06-2009, 11:19 door koemar, 17 reacties
Ik zou graag een examen willen aanvragen bij pearson Vue om het CEH examen af te leggen.
Nu is het zo dat ik de cursus niet heb gevolgd maar wel de Career instructor DVD`s heb afgelegd.

Nu lees ik bij EC-Counsil dat er toestemming gevraagd moet worden als je geen fysieke cursus hebt gevolgd.

Is het anders niet mogelijk om het Examen te doen? of is dat nonsens..

Wie heeft dezelfde course gevolgd zonder een fysieke cursus?

Groet ikke
Reacties (17)
17-06-2009, 11:40 door Anoniem
Dit is niet de eerste instantie die verplicht om eerst deel te nemen aan hun cursus waarna je examen kunt doen.
Op die manier kunnen ze garanderen dat degenen die pretenderen het diploma heeft gehaald ook daadwerkelijk hun technieken en skillz beheerst.

VMware doet dat ook, Citrix deed het volgens mij.
17-06-2009, 12:23 door Preddie
heb de cursus niet gevolgd maar het lijkt me sterk dat je verplicht wordt om een cursus te volgen als je beschikt over de kennis die in de cursus wordt behandeld.

Trouwen wel een interessant examen, mocht je weten hoe of wat dan hoor ik het graag van je. Zal even kijken wat er in die cursus behandeld word anders vraag ik ook direct een examen aan.
17-06-2009, 12:56 door Anoniem
Door Predjuh: heb de cursus niet gevolgd maar het lijkt me sterk dat je verplicht wordt om een cursus te volgen als je beschikt over de kennis die in de cursus wordt behandeld.

Trouwen wel een interessant examen, mocht je weten hoe of wat dan hoor ik het graag van je. Zal even kijken wat er in die cursus behandeld word anders vraag ik ook direct een examen aan.

Nou kijk de VMware course moet ook gevolgd worden om de status te behalen van VCP als je deze course niet volgt dan mag je wel een examen doen maar dan zul je nooit de VCP status kunnen behalen (dus niets waard)

Ik kan degelijk begrijpen dat deze methode ook gebruikt wordt bij EC-Counsil want je moet officiele papieren tekenen dat wat je leert niet gebruikt wordt voor misbruik.

Dit staat op de site van EC-Counsil
--------------------------------------------------------------------------------------------------------------------------------------
Why do I have to get approval from EC-Council to appear for the exam without the training?

EC-Council presents the body of knowledge through CEH to educate and assist information security professionals in hacking tools and techniques for legally accepted security testing purposes. It is the social responsibility of EC-Council to ensure that this knowledge is imparted to people with the right intent and obtain assurance that this body of knowledge will not be misused
--------------------------------------------------------------------------------------------------------------------------------------

Laat je het weten als je het examen kunt doen zonder cursus?
17-06-2009, 15:34 door Anoniem
Zelfstudie en examen afleggen kan wel maar kost iets meer werk. Zie de FAQ:

What are the pre-requisites for taking a CEH exam?
If you attend CEH training, you are eligible to appear for the CEH examination. If you opt for self study, you must complete the eligibility form and fax it to EC-council for approval.

Is there any eligibility criteria?
It is mandatory for you to record two years of information security related work experience and get the same endorsed by your employer. In case you do not possess the same you can send us a request detailing your educational background and request for consideration on a case basis.
17-06-2009, 15:45 door Anoniem
Door Predjuh: heb de cursus niet gevolgd maar het lijkt me sterk dat je verplicht wordt om een cursus te volgen als je beschikt over de kennis die in de cursus wordt behandeld.

Trouwen wel een interessant examen, mocht je weten hoe of wat dan hoor ik het graag van je. Zal even kijken wat er in die cursus behandeld word anders vraag ik ook direct een examen aan.

CEH heeft toegevoegde waarde als je netwerk contacten in security en/of hacking wilt opbouwen en een stok achter de deur wilt hebben. Actief lid worden van PvIB is goed voor het netwerk en de opleiding kun goedkoper volgen via http://www.offensive-security.com/index.php trainingen. Je krijgt er zelfs CE punten voor. CEH gebruikt een voor CEH gepersonaliseerde versie van Backtrack de specialiteit van Offensive Security.

Cheers
xxx0
17-06-2009, 21:45 door Anoniem
Dag Huub

Ik kan natuurlijk even een belletje doen hoor, maar kan je gewoon examen doen zonder EC-Counsil formulieren in te vullen???
http://www.eccouncil.org/CEH%20Exam%20EC0-350%20Application%20Form.pdf

Alleen dan krijg je een een CEH EXAM ELIGIBILITY CODE die je bij Vue of Prometric moet inleveren om het examen uberhaubt te kunnen doen.

Ik denk in tegenstelling als je de 5 daagse cursus hebt gevolgd hoeft dit dus niet! en laat ik die cursus nou niet gevolgd hebben.. maar wil wel mijn erkenning hebben en mijn welkoms kit ontvangen ;-)

Trouwens heb ik goedkeuring gekregen van mijn werkgever om dit examen te doen dus ik lever deze PDF bij mijn manager in en laat het ondertekenen met alle poes pas ebij.

Als je morgen nog even reageert of het wel of niet hoeft dan bespaar ik mijzelf en de werkgever veel papier paparazzen...
18-06-2009, 09:48 door Anoniem
bij CEH ben je inderdaad verplicht een cursus te volgen. Ik heb een CPTS en CPTE cursus gevolgd.
18-06-2009, 10:55 door Preddie
Door Anoniem:
Door Predjuh: heb de cursus niet gevolgd maar het lijkt me sterk dat je verplicht wordt om een cursus te volgen als je beschikt over de kennis die in de cursus wordt behandeld.

Trouwen wel een interessant examen, mocht je weten hoe of wat dan hoor ik het graag van je. Zal even kijken wat er in die cursus behandeld word anders vraag ik ook direct een examen aan.

Nou kijk de VMware course moet ook gevolgd worden om de status te behalen van VCP als je deze course niet volgt dan mag je wel een examen doen maar dan zul je nooit de VCP status kunnen behalen (dus niets waard)

Ik kan degelijk begrijpen dat deze methode ook gebruikt wordt bij EC-Counsil want je moet officiele papieren tekenen dat wat je leert niet gebruikt wordt voor misbruik.

Dit staat op de site van EC-Counsil
--------------------------------------------------------------------------------------------------------------------------------------
Why do I have to get approval from EC-Council to appear for the exam without the training?

EC-Council presents the body of knowledge through CEH to educate and assist information security professionals in hacking tools and techniques for legally accepted security testing purposes. It is the social responsibility of EC-Council to ensure that this knowledge is imparted to people with the right intent and obtain assurance that this body of knowledge will not be misused
--------------------------------------------------------------------------------------------------------------------------------------

Laat je het weten als je het examen kunt doen zonder cursus?




Eigenlijk is dat gewoon krom, wellicht beschikt iemand met een goeie ervaring over meer kennis als iemand die de cursus heeft gedaan. Volgens mij heeft het certificaat als doel, te laten zien dat je over de kennis beschikt. Maar op deze manier is het certificaat niet meer als een bewijs dat je veel geld aan een cursus hebt uitgegeven.

Maar goed door de grote wildgroei aan certificaten en diploma's die je kunt halen hebben ze totaal geen waarde meer, we behalve wat allround dingen zoals Cisco of Microsoft ben je dus voor nop bezig met het behalen van certificaatjes ....
18-06-2009, 13:26 door RichieB
Iedereen in deze branche weet toch dat certificaten als doel hebben meer inkomsten te genereren voor de uitgevende instantie? Door een cursus verplicht te stellen wordt die doelstelling nog beter gehaald.

Ik heb nog nooit een kandidaat afgewezen omdat hij geen certificaat had.
Ik heb nog nooit een kandidaat aangenomen omdat hij wel een certificaat had.
Ik ben zelf nog nooit afgewezen omdat ik geen certificaat had (heb er wel een paar).

Zolang een certificaat vanuit de overheid niet verplicht is om bepaald werk te doen is het gewoon zelfbevlekking van de IT branche.
18-06-2009, 22:31 door Anoniem
Door Anoniem: bij CEH ben je inderdaad verplicht een cursus te volgen. Ik heb een CPTS en CPTE cursus gevolgd.

Dat is zware onzin. Ik ben CEH en je kunt gewoon een exam voucher aanvragen middels een fax naar GB. Je krijgt dan de noodzakelijke code die je vervolgens kunt gebruiken om het examen bij Vue aan te vragen. Ik heb destijds wel het officiele studie materiaal aangevraag in GB en een hele doos werd daarbij afgeleverd. Ik wil wel aangeven dat het examen soms behoorlijk onderschat is in het verleden. Het materiaal zelf van EC-Council is niet van hoge kwaliteit. Onsamenhangend, slecht Engels, slechte indeling en leesbaarheid.

Zelf heb ik dan ook steeds meer twijfels over de toegevoegde waarde van deze training. OSSTMM is wat dat betreft meer op de methoden gericht en de training van Mile2 is van hogere kwaliteit met veel beter materiaal. Deze kun je ook in zelfstudie doen. Zelf vind ik de organisatie achter EC-Council van zeer magere kwaliteit. Het plotseling moeten schrijven van studiepunten bijvoorbeeld is omgeven met onduidelijkheid en nooit aangekondigd bij al gecertificeerden. Als je dan gaat zoeken naar hoe je dit moet registreren dan is het een speld in een hooiberg. Vergelijk je dit met bijvoorbeeld ISC(2) van de CISSP certificeringen dan is dit vele vele malen professioneler.
18-06-2009, 22:37 door Anoniem
Door RichieB: Iedereen in deze branche weet toch dat certificaten als doel hebben meer inkomsten te genereren voor de uitgevende instantie? Door een cursus verplicht te stellen wordt die doelstelling nog beter gehaald.

Ik heb nog nooit een kandidaat afgewezen omdat hij geen certificaat had.
Ik heb nog nooit een kandidaat aangenomen omdat hij wel een certificaat had.
Ik ben zelf nog nooit afgewezen omdat ik geen certificaat had (heb er wel een paar).

Zolang een certificaat vanuit de overheid niet verplicht is om bepaald werk te doen is het gewoon zelfbevlekking van de IT branche.


dit geleuter horen we zo vaak van mensen die de papieren gewoon niet hebben.... pure kift.
Het is al veel vaker gezegd: certificeringen is niet zaligmakend maar zeker een indicatie waar iemand staat. Je kunt er lang en kort over praten maar het is gewoon een meetinstrument. Bovendien: het legt geen windeieren (uit ervaring). Het toont ook aan dat je serieus met dingen bezig bent en bereid bent te investeren in opleiding en kennis. Het jammere is alleen dat vele bedrijven momenteel alleen kijken naar zo'n papiertje en geen weet hebben van wat inhoudelijk is. Als je CISSP hebt nou dan ben je een security expert. Wat natuurlijk pure bullshit is. Bekijk het ook van de andere kant: als je de kennis toch al hebt: formaliseer het dan gewoon, dan kun je heel vaak wel stappen maken.
18-06-2009, 23:21 door Anoniem
Door Anoniem: bij CEH ben je inderdaad verplicht een cursus te volgen. Ik heb een CPTS en CPTE cursus gevolgd.

Dat klopt zeker niet. Je kunt ook zonder de training van ECC zelf het examen doen.
19-06-2009, 08:49 door Anoniem
Ik heb zelf onlangs mijn LPT certificaat bemachtigd (CEH -> ECSA -> LPT). Voor CEH geldt dat je dit op basis van zelfstudie gewoon kan doen. Wat je in dit geval wel moet doen, is het EC-Council Application Form invullen, alsmede zorgen voor een "endorsement" van je directe leidinggevende. Ik heb mijn manager een A4'tje laten opstellen met daarin een korte omschrijving van mijn huidige werkzaamheden, mijn werkverleden (minstens 2 jaar werkervaring vereist voor CEH) en waarom het CEH examen een toegevoegde waarde zou zijn. Krabbel eronder en klaar.

Mijns inziens is 5 dagen training a EUR.5000,00 voor het CEH examen zwaar overdreven (geldt eveneens voor ECSA/LPT). Kun je beter een self study kit van een paar honderd euro aanschaffen... CPTS en CPTE zijn daarintegen wel het geld van het volgen waard!

Heel veel sterkte met je examen! :-)
20-06-2009, 09:47 door Anoniem
Eigenlijk is dat gewoon krom, wellicht beschikt iemand met een goeie ervaring over meer kennis als iemand die de cursus heeft gedaan. Volgens mij heeft het certificaat als doel, te laten zien dat je over de kennis beschikt. Maar op deze manier is het certificaat niet meer als een bewijs dat je veel geld aan een cursus hebt uitgegeven.

Maar goed door de grote wildgroei aan certificaten en diploma's die je kunt halen hebben ze totaal geen waarde meer, we behalve wat allround dingen zoals Cisco of Microsoft ben je dus voor nop bezig met het behalen van certificaatjes ....

Een (particuliere) instantie heeft dit zo 'bedacht' en zij de eisen stellen die zij willen.
Als je je er niet in kunt vinden doe je het eenvoudigweg niet.
Maar je wilt wel meeliften op de status die het examen geeft, zonder de route te volgen.
Die status is er (wellicht) gekomen in de markt omdat al je voorgangers wèl deze route gevolgd hebben en daardoor zeer goed onderlegd waren.
Je kan natuurlijk ook gewoon op je CV zetten dat je al die DVD's gevolgd hebt en daardoor van een vergelijkbaar niveau bent als het examen, (maar niet bereid bent die vereiste route te volgen om het aan te tonen).
22-06-2009, 14:10 door Anoniem
Door koemar: Nu lees ik bij EC-Counsil dat er toestemming gevraagd moet worden als je geen fysieke cursus hebt gevolgd.

Klopt helemaal, van de ec-council website;

What are the pre-requisites for taking a CEH exam?

If you attend CEH training, you are eligible to appear for the CEH examination. If you opt for self study, you must complete the eligibility form and fax it to EC-council for approval.

Is there any eligibility criteria?

It is mandatory for you to record two years of information security related work experience and get the same endorsed by your employer. In case you do not possess the same you can send us a request detailing your educational background and request for consideration on a case basis.

Why do I have to get approval from EC-Council to appear for the exam without the training?

EC-Council presents the body of knowledge through CEH to educate and assist information security professionals in hacking tools and techniques for legally accepted security testing purposes. It is the social responsibility of EC-Council to ensure that this knowledge is imparted to people with the right intent and obtain assurance that this body of knowledge will not be misused .
22-06-2009, 16:27 door Anoniem
Ik heb een paar jaar geleden het CEH examen gedaan zonder daar voor de cursus te hebben gevolgt.

Een brief van de werkgever waarin staat dat je genoeg kennis van zaken hebt is voldoende om je aan het examen aan te melden.
24-06-2009, 12:23 door Anoniem
Door Anoniem:
Eigenlijk is dat gewoon krom, wellicht beschikt iemand met een goeie ervaring over meer kennis als iemand die de cursus heeft gedaan. Volgens mij heeft het certificaat als doel, te laten zien dat je over de kennis beschikt. Maar op deze manier is het certificaat niet meer als een bewijs dat je veel geld aan een cursus hebt uitgegeven.

Maar goed door de grote wildgroei aan certificaten en diploma's die je kunt halen hebben ze totaal geen waarde meer, we behalve wat allround dingen zoals Cisco of Microsoft ben je dus voor nop bezig met het behalen van certificaatjes ....

Een (particuliere) instantie heeft dit zo 'bedacht' en zij de eisen stellen die zij willen.
Als je je er niet in kunt vinden doe je het eenvoudigweg niet.
Maar je wilt wel meeliften op de status die het examen geeft, zonder de route te volgen.
Die status is er (wellicht) gekomen in de markt omdat al je voorgangers wèl deze route gevolgd hebben en daardoor zeer goed onderlegd waren.
Je kan natuurlijk ook gewoon op je CV zetten dat je al die DVD's gevolgd hebt en daardoor van een vergelijkbaar niveau bent als het examen, (maar niet bereid bent die vereiste route te volgen om het aan te tonen).

Dit is natuurlijk een argument van nix en slaat echt helemaal nergens op. Als je dit in je eigen tijd middels zelfstudie doet geeft dit namelijk aan dat je doorzettingsvermogen hebt en gemotiveerd bent om door meters papier te worstelen en de stof je eigen te maken. Net alsof zelfstudie minder zou zijn. Het geijkte pad volgen is gemakkelijk maar soms komt het beter uit om je tijd zelf in te delen. Het zou natuurlijk belachelijk zijn om op deze wijze iemand te binden aan een training. Wat maar al te vaak aan de orde is.Als je de stelling die je neerzet letterlijk neemt dan zou dit betekenen dat iemand die een studie aan de Universiteit doet in deeltijd (met zelfstudie) dus minder is dan iemand die jonger is en dit full time doet.....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.