Aller au contenu

Prochaine édition 6 juillet 2026

Badge de certification EC-Council CEH
EC-CouncilIntermediateHigh Demand

CEH (Certified Ethical Hacker)

Code examen: 312-50v13

La certification de hacking éthique la plus reconnue au monde. Apprenez à penser comme un hacker pour mieux défendre les organisations contre les cyberattaques.

Parth Narula, Cybersecurity Mentor at Unihackers
ParParth Narula· Auteur du CVE-2025-56697 · Reconnu par l'OMS, l'UNESCO, BBC, Cambridge et BoeingRévisé par Daute Delgado
Coût de l'examen
≈ 1 031 €
Durée de l'examen
4 hours
Score de Réussite
70
Augmentation salariale
+31%

Présentation

La certification Certified Ethical Hacker (CEH) d'EC-Council valide votre capacité à évaluer la sécurité des systèmes informatiques en utilisant les mêmes connaissances et outils que des attaquants malveillants, dans un cadre légal et mandaté par l'organisation cible. Sur le marché français, c'est l'une des certifications offensives les plus visibles dans les annonces des ESN, des cabinets de conseil et des grands comptes du CAC 40, particulièrement dans les fonctions où la conformité prime (banque, assurance, énergie, défense).

CEH v13 couvre :

  • Les vecteurs d'attaque modernes et les contre-mesures associées
  • Les tests de sécurité cloud et IoT
  • Les techniques d'attaque et de défense pilotées par IA
  • Plus de 500 techniques d'attaque réparties sur 20 modules

CEH en 2026 : ce qui change vraiment

La version sur la table en 2026, c'est CEH v13 (code d'examen 312-50v13). Lecture honnête : la plupart des domaines sous-jacents n'ont pas bougé, mais EC-Council a intégré son parcours attaque et défense piloté par IA dans le cursus standard plutôt que de le garder en module séparé — c'est le seul changement qui justifie de revoir son plan d'étude. La raison pour laquelle CEH continue à se vendre en 2026, ce n'est pas le contenu, c'est l'angle achats. CEH reste référencé dans le DoD 8140 Cyber Workforce Qualification Program (successeur de l'ancien 8570), donc les recruteurs fédéraux et les contractants habilités le gardent comme case à cocher. Les signaux de demande d'EC-Council comme les scrapes des grands jobs boards le placent toujours dans le top des credentials offensifs cités dans le monde, particulièrement dans les environnements pilotés par la conformité (PCI, secteurs régulés, partenaires gouvernementaux). Si votre cible c'est un poste offensif en startup, OSCP rapporte plus ; si c'est une grande entreprise réglementée ou une mission DoD-adjacente, CEH garde sa place.

Qui devrait obtenir cette certification ?

CEH s'adresse aux profils suivants :

  • Professionnels de la sécurité souhaitant se spécialiser en sécurité offensive
  • Analystes SOC voulant comprendre en profondeur les méthodologies des attaquants
  • Administrateurs réseau et système responsables des tests de sécurité internes
  • Auditeurs IT réalisant des évaluations de sécurité ou interprétant des rapports de pentest
  • Personnel des armées et des opérateurs d'importance vitale (OIV) dans des rôles soumis à des exigences réglementaires

EC-Council recommande au moins deux ans d'expérience professionnelle en sécurité IT, ou à défaut la complétion d'une formation officielle. La formation CEH est éligible au CPF auprès de plusieurs organismes agréés en France, ce qui peut alléger sensiblement le coût pour les salariés.

Format de l'examen

L'examen CEH (312-50v13) comprend :

  • 125 questions à choix multiples
  • 4 heures pour compléter
  • Score de passage : 70 % (variant selon la forme de l'examen)
  • Examen surveillé dans les centres Pearson VUE ou via le proctoring en ligne EC-Council

Vous pouvez également passer la CEH Practical, un examen pratique de six heures comportant 20 défis dans un environnement de lab. La réussite des deux examens donne accès au statut CEH Master.

Durée de préparation

Niveau d'expérienceTemps de préparation recommandé
Certifié Security+8 à 10 semaines
Rôle actif en sécurité6 à 8 semaines
Expérience pratique limitée12 à 16 semaines

CEH vs. OSCP

AspectCEHOSCP
FormatChoix multiplesExamen pratique en lab
FocusÉtendue des connaissancesCompétences techniques approfondies
DifficultéIntermédiaireAvancé
ReconnaissanceManagement et conformitéTechnique, red team, pentest
Coûtenviron 1 100 €environ 1 500 €

Impact sur la carrière

Les titulaires de CEH constatent généralement une augmentation de salaire d'environ 31 %. La certification est valorisée pour :

  • Les rôles de testeur d'intrusion
  • Les postes de consultant en cybersécurité
  • Les emplois d'analyste de vulnérabilités
  • Les postes en Red Team
  • Les missions chez les prestataires de la défense et les OIV (approuvée DoD 8570/8140)

Guide détaillé de l'examen

À quoi s'attendre le jour de l'examen

L'examen CEH se déroule dans un centre Pearson VUE ou via proctoring en ligne sur la plateforme EC-Council. Vous répondez à 125 questions à choix multiples en quatre heures. Chaque question propose quatre options avec une seule bonne réponse. L'examen couvre les 20 modules du programme CEH v13, de la reconnaissance à la sécurité cloud.

Contrairement aux examens pratiques, CEH évalue votre connaissance des outils, techniques et méthodologies à travers des scénarios textuels. Vous pouvez par exemple voir un schéma réseau et devoir choisir l'outil le plus pertinent pour une tâche de reconnaissance, ou analyser un extrait de code pour identifier le vecteur d'attaque qu'il représente. De nombreuses questions s'appuient sur des sorties d'outils précises (Nmap, Wireshark, Metasploit) et attendent une interprétation correcte des résultats.

Stratégie de gestion du temps

Avec 125 questions en 240 minutes, vous disposez de près de deux minutes par question, ce qui est généreux par rapport à la plupart des certifications. Profitez du premier passage pour traiter les questions dont vous êtes certain (environ 100 questions en 2h30). Marquez les questions incertaines et revenez-y. Beaucoup de questions CEH contiennent des indices subtils dans le libellé du scénario qui apparaissent plus clairement à la deuxième lecture.

Réservez les 30 à 45 dernières minutes pour réviser les questions marquées. En cas d'hésitation entre deux réponses, retenez celle qui correspond le mieux à la méthodologie EC-Council. CEH a la réputation de privilégier sa propre doctrine sur les pratiques courantes du terrain.

Erreurs courantes

L'erreur la plus fréquente est de ne se préparer qu'avec des examens blancs sans comprendre les concepts sous-jacents. Les questions CEH ne sont pas recyclées telles quelles ; elles testent la compréhension des méthodologies d'attaque. Une autre erreur consiste à trop s'appuyer sur l'expérience terrain. Certaines questions ont des réponses différentes de ce qu'un pentester ferait dans la vraie vie, parce que le programme CEH définit son propre référentiel. En cas de doute, répondez selon ce que le cours CEH enseigne plutôt que selon votre expérience opérationnelle.

Les candidats sous-estiment aussi l'étendue de l'examen. CEH couvre plus de 15 domaines distincts, et négliger un seul peut coûter les cinq à huit questions qui font la différence entre la réussite et l'échec.

Stratégie d'étude et ressources

Parcours d'étude recommandé

La préparation CEH fonctionne mieux par couches : commencer par un cours vidéo complet pour bâtir une compréhension conceptuelle des 20 modules, renforcer avec des lectures ciblées sur les domaines faibles, puis terminer par des sessions intensives de questions blanches. La formation officielle EC-Council est efficace mais coûteuse ; un autodidacte rigoureux peut atteindre des résultats équivalents en s'appuyant sur des ressources alternatives.

Meilleures ressources

Matériel officiel EC-Council :

  • CEH v13 Official Courseware (inclus dans les packs de formation EC-Council à partir d'environ 1 750 €) couvre les 20 modules avec des exercices de lab.
  • iLabs (inclus dans la formation ou environ 460 € en autonome) offre six mois d'accès à plus de 220 exercices pratiques alignés sur les objectifs d'examen.

Alternatives en autoformation :

  • « CEH Certified Ethical Hacker All-in-One Exam Guide » de Matt Walker (environ 37 à 51 €) : le livre d'autoformation le plus populaire et complet sur les objectifs.
  • Cours CEH sur Udemy (environ 14 à 28 € en promotion) animés par Nathan House ou Andrei Neagoie : un excellent rapport qualité-prix.
  • Examens blancs Boson CEH (environ 91 €) : les questions les plus proches de l'examen réel hors matériel officiel.

Ressources gratuites :

  • Cours CEH de Cybrary (niveau gratuit disponible) couvre les concepts clés en vidéo.
  • Hack The Box Academy : modules sur la reconnaissance, les attaques web et l'énumération alignés sur les domaines CEH.
  • OWASP Web Security Testing Guide pour les modules de hacking d'applications web.

Planning d'étude par profil

ProfilHeures par semaineDuréeHeures totales
Certifié Security+10 à 158 à 10 semaines100 à 120
Rôle actif en sécurité10 à 126 à 8 semaines70 à 90
Peu d'expérience en sécurité15 à 2012 à 16 semaines200 à 250

Pratique en laboratoire

L'expérience pratique est essentielle pour comprendre les outils testés au CEH. Montez un home lab avec Kali Linux (machine attaquante), Metasploitable 2 ou 3 (cible), une VM Windows volontairement vulnérable et Wireshark pour l'analyse de trafic. Entraînez-vous avec Nmap, Metasploit, Burp Suite, SQLMap, John the Ripper, Hashcat et Aircrack-ng. L'examen testera votre connaissance des options, sorties et cas d'usage de ces outils.

Impact réel sur la carrière

Postes qui privilégient CEH

CEH est particulièrement demandée pour : les postes chez les prestataires de la défense et les administrations (conformité DoD 8570/8140, marchés publics avec exigences ANSSI), les équipes de sécurité de grands groupes où les achats imposent une certification, les missions d'évaluation de vulnérabilités, les ESN et cabinets de conseil qui doivent présenter des consultants certifiés à leurs clients, ainsi que les secteurs régulés (banque, assurance, santé, énergie) où les contrats internes exigent des certifications nominatives.

Données salariales par région

RégionAvant CEHAprès CEHAugmentation
États-Unis70 000 USD92 000 USD+31 %
Union européenne48 000 EUR62 000 EUR+29 %
France45 000 EUR58 000 EUR+29 %
Télétravail (mondial)65 000 USD85 000 USD+31 %

Comment les recruteurs perçoivent CEH

CEH figure parmi les certifications cybersécurité les plus reconnues au monde, dans le top 5 aux côtés de CISSP, OSCP, Security+ et CISM. Pour les recruteurs des secteurs publics ou réglementés, CEH est une case obligatoire à cocher. Pour les rôles purement techniques (red team, pentest dédié), OSCP reste préférée. CEH brille dans les fonctions qui mêlent connaissances offensives et responsabilités plus larges : analystes sécurité menant ponctuellement des évaluations de vulnérabilités, auditeurs IT et consultants devant démontrer des compétences offensives auprès de leurs clients.

Progression de carrière

CEH sert généralement de tremplin ou de complément. Parmi les parcours fréquents : CEH puis OSCP (spécialisation offensive plus pointue), CEH puis CySA+ (bascule défensive vers un rôle d'analyste SOC), ou CEH puis CISSP (orientation management). À l'intérieur de l'écosystème EC-Council, ECIH (Incident Handler), CHFI (Forensic Investigator) et CSA (Certified SOC Analyst) constituent des suites logiques. Seule, CEH ouvre les portes de postes intermédiaires ; combinée à une autre certification, elle démontre un profil équilibré.

Analyse des coûts et retour sur investissement

Investissement total 2026

Les montants en EUR sont approximatifs (EC-Council facture en USD).

ÉlémentCoût 2026
Voucher CEH v13 (centre Pearson VUE)environ 1 100 € (1 199 USD)
Voucher CEH v13 (proctoring distant ECC)environ 875 € (950 USD)
Voucher de repriseenviron 460 € (499 USD)
Frais d'application (sans formation officielle)environ 92 € (100 USD)
Livre d'autoformation (Matt Walker, dernière édition)environ 37 à 51 € (40 à 55 USD)
Examens pratiques (Boson)environ 91 € (99 USD)
Optionnel : accès iLabs autonomeenviron 460 € (499 USD)
Optionnel : cours vidéo Udemyenviron 14 à 28 € (15 à 30 USD)
Total (autoformation, minimal)environ 1 320 à 1 365 €
Total (avec iLabs et extras)environ 1 795 à 1 825 €

Note : les frais d'application d'environ 92 € s'appliquent si vous n'avez pas suivi la formation officielle EC-Council et ne pouvez pas justifier de deux ans d'expérience en sécurité de l'information. Ils sont prélevés en plus du voucher.

Renouvellement

CEH est valable trois ans. Pour renouveler, vous devez accumuler 120 crédits ECE (EC-Council Continuing Education) sur le cycle de trois ans et acquitter une cotisation annuelle d'environ 74 € (80 USD), soit environ 221 € (240 USD) au total. Les crédits ECE s'obtiennent via la participation à des conférences (ex. : Le Hack, FIC, Pass the SALT), la publication d'articles, le suivi de formations ou l'enseignement. Le coût de renouvellement est modeste, mais l'exigence en crédits est plus stricte que celle des CompTIA CE.

Calcul du retour sur investissement

Avec une augmentation salariale moyenne de 22 000 USD par an et un investissement de 1 400 à 1 900 USD pour l'autoformation, CEH offre un rendement de 1 100 à 1 500 % dès la première année. Les candidats actifs dans les marchés publics ou la défense voient parfois un rendement encore supérieur, certaines grilles de salaires conditionnant des paliers à la détention de la certification.

Comment économiser sur l'examen

EC-Council impose aux candidats autodidactes une procédure d'éligibilité avec des frais non remboursables d'environ 92 €. Suivre la formation officielle EC-Council exonère de cette étape. Si votre employeur prend en charge la formation (environ 1 750 à 3 200 € selon le pack), c'est la voie la plus rentable. Plusieurs organismes français agréés (M2i Formation, Sysdream, Orsys, ENI) proposent les formations CEH avec mobilisation possible du CPF, ce qui peut couvrir tout ou partie du coût.

L'option proctoring distant ECC (environ 875 €) est environ 21 % moins chère que le voucher Pearson VUE et reste la plus pratique si vous disposez d'un espace privé calme et d'une connexion internet fiable pour les quatre heures d'examen.

Où le bootcamp s'inscrit

L'exigence d'éligibilité du CEH (deux ans d'expérience en sécurité IT ou complétion d'une formation officielle) est une vraie barrière pour les personnes en reconversion. Le Bootcamp Cybersécurité Unihackers offre un chemin crédible pour la franchir :

  • L'Unité 10 (Penetration Testing and Ethical Hacking) couvre les domaines centraux de CEH : principes du hacking éthique, reconnaissance, énumération, exploitation, escalade de privilèges et mouvement latéral
  • L'Unité 9 (Web Application Security) couvre OWASP Top 10 et le hacking web, ce qui représente environ 8 % du poids de l'examen CEH
  • Les Unités 7 et 8 (opérations SOC et réponse à incident) apportent le contexte défensif que les candidats CEH maîtrisent souvent mal et que les recruteurs attendent lorsque CEH est associée à une expérience pratique

Pour la majorité des diplômés, CEH devient un objectif réaliste six à neuf mois après le bootcamp, une fois la Security+ incluse dans le programme obtenue et un petit portfolio constitué.

Checklist de préparation

Suis-je prêt ? Auto-évaluation

Avant de planifier l'examen CEH, confirmez que vous êtes capable de :

  • Décrire les phases du hacking éthique (reconnaissance, scan, obtention d'accès, maintien d'accès, effacement des traces)
  • Identifier les numéros de port standard pour au moins 20 services
  • Expliquer la différence entre reconnaissance active et passive
  • Décrire conceptuellement les attaques SQL injection, XSS et CSRF
  • Obtenir régulièrement plus de 75 % aux examens blancs complets

Compétences prérequises

  • Fondamentaux réseau : modèle OSI, TCP/IP, sous-réseaux, protocoles courants
  • Systèmes : administration de base de Windows et Linux
  • Concepts de sécurité : pare-feu, IDS/IPS, types de chiffrement, méthodes d'authentification
  • Technologies web : HTTP/HTTPS, cookies, sessions, bases de HTML et JavaScript

Calendrier recommandé

Planifiez l'examen 10 à 14 jours après avoir atteint 80 % ou plus en moyenne sur des examens blancs complets. Les contenus CEH sont vastes ; un délai trop long entre la phase d'étude et l'examen entraîne une déperdition de connaissances sur les 15 domaines.

Préparation mentale

CEH couvre une étendue thématique très large qui peut sembler écrasante. Concentrez-vous sur la compréhension de la méthodologie et de la logique derrière chaque type d'attaque plutôt que sur la mémorisation de chaque option d'outil. Le jour de l'examen, faites confiance à votre préparation : quatre heures représentent largement assez de temps. Lisez chaque question avec attention : CEH inclut parfois des négations comme « Quelle option N'EST PAS... » qui changent la bonne réponse.

Conseils de titulaires CEH

Ce que le guide officiel ne dit pas

Les questions CEH testent fréquemment votre connaissance des outils spécifiques et de leurs fonctions principales. Vous n'avez pas besoin d'être expert sur chaque outil, mais vous devez savoir lequel choisir pour quelle tâche : Nmap pour le scan réseau, Nikto pour le scan de serveurs web, Maltego pour l'OSINT, Cain & Abel pour les attaques de mots de passe, Wireshark pour l'analyse de trafic. Constituez une fiche outils/cas d'usage et révisez-la régulièrement.

EC-Council met à jour fréquemment sa banque de questions ; les sites de dump récents sont peu fiables et peuvent même induire en erreur. Privilégiez la compréhension des concepts à la mémorisation de questions précises.

Ressources communautaires

  • r/CEH sur Reddit : discussions actives, conseils d'étude et retours post-examen.
  • EC-Council Certified Community (CodeRed) : webinaires et networking entre certifiés.
  • Discord : serveurs « The Cyber Mentor » et « InfoSec » pour les groupes d'étude.
  • YouTube : NetworkChuck et David Bombal proposent du contenu CEH-pertinent en anglais ; Hackndo, Le Comptoir Sécu ou Processus Thief offrent des analyses techniques en français qui complètent utilement la préparation.

Quand programmer l'examen

CEH propose le proctoring en ligne, plébiscité pour le confort de passer chez soi. Si vous choisissez cette option, planifiez tôt le matin lorsque la connexion internet est moins encombrée. Pour un examen en présentiel, privilégiez un matin de semaine dans un centre calme. Évitez les périodes de fin de mois ou les jours fériés, où le stress ambiant peut compromettre votre concentration.

Stratégie pour les questions ambiguës

CEH est connue pour proposer occasionnellement des questions où deux réponses semblent correctes. Dans ces situations, choisissez celle qui s'aligne précisément avec la méthodologie CEH. Si les deux options sont techniquement valides, préférez celle qui colle au module évalué. Les indices contextuels du scénario orientent généralement vers la réponse attendue.

Domaines de l'Examen

Introduction au hacking éthique
6%
Footprinting et reconnaissance
10%
Scan de réseaux
8%
Énumération
8%
Analyse des vulnérabilités
7%
Piratage de systèmes
10%
Menaces de malware
6%
Sniffing
6%
Ingénierie sociale
6%
Déni de service
5%
Détournement de session
5%
Piratage d'applications web
8%
Injection SQL
5%
Cryptographie
5%
Cloud computing
5%

Impact salarial

Moyenne avant

50 000 €

Moyenne après

66 000 €

Augmentation moyenne

16 000 € (+31%)

Prérequis

  • 2 ans d'expérience en sécurité IT (recommandé)
  • CompTIA Security+ ou connaissances équivalentes

Carrières connexes

Termes clés

Questions fréquentes

Combien coûte l'examen CEH en 2026 ?

Le voucher CEH v13 coûte ~1 100 € (1 199 $ USD) via les centres Pearson VUE et environ ~875 € (950 $ USD) via ECC remote proctoring. Le voucher de reprise est ~460 € (499 $ USD). Si vous n'avez pas suivi de formation officielle EC-Council, des frais d'application supplémentaires de ~92 € (100 $ USD) s'appliquent ainsi qu'une preuve de deux années d'expérience en sécurité IT.

Le CEH est-il plus difficile que Security+ ?

Oui, CEH est de niveau intermédiaire tandis que Security+ est d'entrée de gamme. CEH couvre plus de 500 techniques d'attaque et nécessite plus de connaissances pratiques en sécurité.

CEH vs OSCP : lequel est meilleur ?

CEH est basé sur la théorie (QCM) et convient mieux aux rôles de conformité et aux employeurs gouvernementaux. OSCP est 100% pratique et préféré pour les postes techniques de pentest. Beaucoup de professionnels font les deux : CEH pour les filtres RH et OSCP pour la crédibilité technique.

Le CEH vaut-il le coup en 2026 ?

Oui, si vous avez besoin d'une certification approuvée DoD 8570/8140, travaillez dans des environnements axés conformité ou ciblez des employeurs gouvernementaux. Pour le pentest pur dans le secteur privé, OSCP a plus de poids.

Qu'est-ce qui a changé entre CEH v12 et v13 ?

CEH v13 a ajouté du contenu d'attaque et de défense pilotés par IA, étendu la couverture cloud security et mis à jour l'environnement pratique de labs. La structure de l'examen (125 questions, 4 heures, 70% pour réussir) reste la même. Les titulaires CEH v12 ne sont pas tenus de mettre à niveau immédiatement sauf si leur employeur exige la dernière version.

Quelle est la politique de reprise CEH ?

Chaque voucher de reprise coûte ~460 € (499 $ USD) via la EC-Council store. Les vouchers sont valables un an depuis l'émission. Les étudiants en formation CEH AI officielle reçoivent des reprises gratuites selon le package. Si vous n'aviez pas pris de formation officielle initialement, les frais d'application de ~92 € peuvent s'appliquer à nouveau lors de la reprise.

Comment un bootcamp cybersécurité prépare-t-il à CEH ?

Un bootcamp fondamental couvre les prérequis qu'attend CEH : réseaux, scan, énumération, hacking de systèmes de base, hacking d'applications web (OWASP Top 10) et cryptographie. L'Unit 10 (Penetration Testing and Ethical Hacking) du Bootcamp Unihackers mappe directement à plusieurs domaines CEH, tandis que les Units 7 et 8 couvrent le contexte SOC et IR que les candidats CEH manquent souvent.

Ressources officielles et lectures complémentaires

Sources fiables pour les objectifs de l'examen, les guides d'étude et les laboratoires pratiques.

Foundation path

Posez les bases de CEH (Certified Ethical Hacker) avec le Bootcamp Unihackers

CEH (Certified Ethical Hacker) récompense les praticiens ayant déjà une expérience défensive ou offensive concrète. Le Bootcamp Cybersécurité Unihackers vous offre 360 heures de formation structurée, le CompTIA Security+ comme credential fondamental et la profondeur de labs qui rend la certification suivante réaliste à tenter.

Certifications connexes