Vai al contenuto

Prossima edizione 6 luglio 2026

Badge della certificazione EC-Council CEH
EC-CouncilIntermediateHigh Demand

CEH (Certified Ethical Hacker)

Codice esame: 312-50v13

La certificazione di ethical hacking più riconosciuta al mondo. Impara a pensare come un hacker per difendere meglio le organizzazioni dagli attacchi.

Parth Narula, Cybersecurity Mentor at Unihackers
DiParth Narula· Autore del CVE-2025-56697 · Riconosciuto da OMS, UNESCO, BBC, Cambridge e BoeingRevisionato da Daute Delgado
Costo esame
≈ 1031 €
Durata esame
4 hours
Punteggio minimo
70
Aumento stipendio
+31%

Panoramica

La certificazione Certified Ethical Hacker (CEH) di EC-Council convalida la capacità di valutare la sicurezza dei sistemi informatici impiegando le stesse conoscenze e gli stessi strumenti degli attaccanti malintenzionati, ma in modo legale e su mandato dell'organizzazione bersaglio. Sul mercato italiano è una delle certificazioni offensive più riconosciute, frequentemente richiesta da società di consulenza, system integrator (Leonardo, IMQ, Reply, Accenture Security) e da enti regolati che si confrontano con le linee guida dell'Agenzia per la Cybersicurezza Nazionale (ACN).

CEH v13 copre:

  • Vettori di attacco moderni e relative contromisure
  • Test di sicurezza per cloud e IoT
  • Tecniche di attacco e difesa basate sull'IA
  • Oltre 500 tecniche di attacco distribuite su 20 moduli

CEH nel 2026: cosa è davvero cambiato

La versione che si sostiene nel 2026 è CEH v13 (codice esame 312-50v13). Lettura onesta: la maggior parte dei domini sottostanti non si è mossa, ma EC-Council ha integrato il proprio track di attacco e difesa basato su AI dentro il curriculum standard invece di tenerlo come add-on separato — e questa è l'unica modifica per cui valga davvero la pena ripianificare le ore di studio. Il motivo per cui CEH continua a essere acquistato nel 2026 non è il contenuto, è la leva del procurement: CEH resta nel DoD 8140 Cyber Workforce Qualification Program (successore del vecchio 8570), quindi i canali di hiring federali statunitensi e dei contractor con clearance continuano a listarla come requisito-checkbox. Le rilevazioni di domanda di EC-Council e gli scrape dei principali job board la mantengono tra le credenziali offensive più presenti a livello globale, soprattutto dove a comprare è la compliance (negozi PCI-allineati, industrie regolate, partner governativi). Se l'obiettivo è offensive in una startup, OSCP è una spesa più sensata; se è enterprise regolata o qualsiasi cosa adiacente al DoD, CEH si guadagna ancora lo slot.

Chi Dovrebbe Ottenere Questa Certificazione?

CEH si rivolge ai seguenti profili:

  • Professionisti della sicurezza che vogliono specializzarsi nella sicurezza offensiva
  • SOC analyst che cercano di comprendere a fondo le metodologie degli attaccanti
  • Amministratori di rete e sistemi responsabili di test di sicurezza interni
  • IT auditor che eseguono valutazioni di sicurezza o interpretano report di penetration test
  • Personale di forze armate, polizia postale e fornitori della Pubblica Amministrazione in ruoli soggetti a vincoli di compliance

EC-Council raccomanda almeno due anni di esperienza lavorativa nella sicurezza IT, oppure in alternativa il completamento di un corso ufficiale. In Italia diversi enti formativi accreditati propongono il percorso CEH con possibilità di finanziamento tramite Fondi Interprofessionali (Fondimpresa, Fondirigenti) o piani formativi aziendali.

Formato dell'Esame

L'esame CEH (312-50v13) include:

  • 125 domande a scelta multipla
  • 4 ore per completare
  • Punteggio di superamento: 70 % (varia in base alla forma dell'esame)
  • Esame supervisionato nei centri Pearson VUE o tramite proctoring remoto EC-Council

In aggiunta è possibile sostenere la CEH Practical, prova pratica di sei ore con 20 sfide in ambiente di laboratorio. Chi supera entrambe le prove ottiene il titolo CEH Master.

Tempistiche di Studio

Livello di EsperienzaTempo di Studio Raccomandato
Certificato Security+8 a 10 settimane
Ruolo di sicurezza attivo6 a 8 settimane
Esperienza pratica limitata12 a 16 settimane

CEH vs. OSCP

AspettoCEHOSCP
FormatoScelta multiplaEsame pratico in laboratorio
FocusAmpiezza delle conoscenzeCompetenze tecniche approfondite
DifficoltàIntermedioAvanzato
RiconoscimentoManagement e compliancePentest e red team
Costocirca 1.100 €circa 1.500 €

Impatto sulla Carriera

I titolari CEH registrano in media un aumento salariale del 31 %. La certificazione è apprezzata per:

  • Ruoli di Penetration Tester
  • Posizioni di Security Consultant
  • Incarichi di Vulnerability Analyst
  • Posizioni Red Team
  • Incarichi presso fornitori della difesa e enti pubblici (approvazione DoD 8570/8140)

Guida Dettagliata all'Esame

Cosa Aspettarsi il Giorno dell'Esame

L'esame CEH si svolge nei centri Pearson VUE o tramite proctoring online sulla piattaforma EC-Council. Dovrai rispondere a 125 domande a scelta multipla in quattro ore. Ogni domanda presenta quattro opzioni con una sola risposta corretta. L'esame copre tutti i 20 moduli del curriculum CEH v13, dalla reconnaissance alla cloud security.

A differenza degli esami pratici, CEH valuta la conoscenza di strumenti, tecniche e metodologie attraverso scenari testuali. Potresti ad esempio osservare uno schema di rete e dover scegliere lo strumento più adatto a una determinata attività di reconnaissance, oppure analizzare un frammento di codice per identificare il vettore d'attacco rappresentato. Molte domande fanno riferimento a output specifici di Nmap, Wireshark o Metasploit e richiedono di interpretarne correttamente i risultati.

Strategia di Gestione del Tempo

Con 125 domande in 240 minuti hai quasi due minuti per domanda, una disponibilità generosa rispetto ad altre certificazioni. Usa il primo passaggio per rispondere alle domande in cui sei sicuro (mira a completarne circa 100 in 2,5 ore). Contrassegna quelle incerte e tornaci. Molte domande CEH contengono indizi sottili nel testo dello scenario che diventano più evidenti alla seconda lettura.

Riserva gli ultimi 30 a 45 minuti alla revisione delle domande contrassegnate. Se sei combattuto fra due risposte, scegli quella che EC-Council considererebbe corretta in base al proprio materiale didattico. CEH ha la fama di privilegiare occasionalmente la propria metodologia rispetto alle pratiche standard del settore.

Errori Comuni

L'errore più diffuso è studiare solo con esami di pratica senza comprendere i concetti sottostanti. Le domande CEH non vengono riciclate testualmente; testano la comprensione delle metodologie d'attacco. Un altro errore frequente è fare eccessivo affidamento sull'esperienza sul campo. Alcune domande hanno risposte diverse da ciò che farebbe un pentester operativo, perché il programma CEH definisce un proprio framework. Nel dubbio, rispondi in base a quanto insegnato dal materiale CEH, non alla tua esperienza professionale.

I candidati sottovalutano anche l'ampiezza dell'esame. CEH copre più di 15 domini distinti e trascurarne anche solo uno può costare le cinque a otto domande che separano la promozione dalla bocciatura.

Strategia di Studio e Risorse

Percorso di Studio Raccomandato

La preparazione CEH funziona meglio con un approccio a livelli: partire da un corso video completo per costruire una comprensione concettuale dei 20 moduli, rinforzare con letture mirate sulle aree deboli e concludere con sessioni intensive di test. La formazione ufficiale EC-Council è efficace ma costosa; con disciplina, l'autoformazione produce risultati paragonabili a costi inferiori.

Migliori Risorse

Materiale ufficiale EC-Council:

  • CEH v13 Official Courseware (incluso nei pacchetti di formazione EC-Council a partire da circa 1.750 €) copre i 20 moduli con esercizi di laboratorio.
  • iLabs (incluso nella formazione o circa 460 € in versione standalone) offre sei mesi di accesso a oltre 220 esercizi pratici allineati agli obiettivi d'esame.

Alternative autodidatte:

  • "CEH Certified Ethical Hacker All-in-One Exam Guide" di Matt Walker (circa 37 a 51 €): il libro di autoapprendimento più popolare e copre ogni obiettivo d'esame.
  • Corsi CEH su Udemy (circa 14 a 28 € in offerta) tenuti da Nathan House o Andrei Neagoie offrono lezioni video a una frazione del prezzo ufficiale.
  • Esami Boson CEH (circa 91 €): le domande più realistiche al di fuori del materiale EC-Council.

Risorse gratuite:

  • Corso CEH di Cybrary (livello gratuito disponibile) introduce i concetti chiave in formato video.
  • Moduli Hack The Box Academy su reconnaissance, attacchi web ed enumeration allineati ai domini CEH.
  • OWASP Web Security Testing Guide per i moduli di hacking di applicazioni web.

Piano di Studio per Profilo

ProfiloOre SettimanaliDurataOre Totali
Certificato Security+10 a 158 a 10 settimane100 a 120
Ruolo attivo nella sicurezza10 a 126 a 8 settimane70 a 90
Poca esperienza nella sicurezza15 a 2012 a 16 settimane200 a 250

Pratica in Laboratorio

L'esperienza pratica è fondamentale per padroneggiare gli strumenti valutati nell'esame. Configura un home lab con Kali Linux (macchina d'attacco), Metasploitable 2 o 3 (target), una VM Windows volutamente vulnerabile e Wireshark per l'analisi del traffico. Esercitati con Nmap, Metasploit, Burp Suite, SQLMap, John the Ripper, Hashcat e Aircrack-ng. L'esame verifica la conoscenza dei flag, degli output e dei casi d'uso di questi strumenti.

Impatto Reale sulla Carriera

Ruoli che Preferiscono CEH

CEH è particolarmente richiesta in: posizioni presso fornitori della difesa e della Pubblica Amministrazione (conformità DoD 8570/8140 e linee guida ACN), team di sicurezza dei grandi gruppi italiani dove i procedimenti di acquisto richiedono certificazioni nominative, ruoli di vulnerability assessment, società di consulenza che devono presentare consulenti certificati ai clienti, oltre ai settori regolati (banche con vigilanza Banca d'Italia, assicurazioni IVASS, sanità, energia).

Dati Salariali per Regione

RegionePrima di CEHDopo CEHAumento
Stati Uniti70.000 USD92.000 USD+31 %
Unione Europea48.000 EUR62.000 EUR+29 %
Italia38.000 EUR50.000 EUR+32 %
Remoto (globale)65.000 USD85.000 USD+31 %

Come i Recruiter Valutano CEH

CEH è una delle certificazioni di cybersecurity più riconosciute al mondo, costantemente nella top 5 insieme a CISSP, OSCP, Security+ e CISM. I recruiter dei settori pubblico e regolato la considerano un requisito di selezione. Nei ruoli puramente tecnici (red team, pentest dedicato) OSCP resta preferita. CEH spicca nei ruoli che combinano conoscenze offensive e responsabilità più ampie: analisti di sicurezza che effettuano periodici vulnerability assessment, IT auditor e consulenti che devono dimostrare credenziali di ethical hacking ai clienti.

Progressione di Carriera

CEH funziona tipicamente come trampolino di lancio o come complemento. Percorsi comuni: CEH seguita da OSCP (specializzazione offensiva più tecnica), CEH seguita da CySA+ (pivot difensivo verso un ruolo di SOC Analyst), o CEH seguita da CISSP (percorso management). All'interno dell'ecosistema EC-Council, ECIH (Incident Handler), CHFI (Forensic Investigator) e CSA (Certified SOC Analyst) sono passaggi successivi naturali. Da sola, CEH apre a ruoli di livello intermedio; combinata con un'altra certificazione dimostra una preparazione completa.

Analisi dei Costi e ROI

Investimento Totale 2026

Importi in EUR approssimativi (EC-Council fattura in USD).

VoceCosto 2026
Voucher CEH v13 (centro Pearson VUE)circa 1.100 € (1.199 USD)
Voucher CEH v13 (proctoring remoto ECC)circa 875 € (950 USD)
Voucher di ripetizionecirca 460 € (499 USD)
Tassa di applicazione (senza formazione ufficiale)circa 92 € (100 USD)
Libro autodidatta (Matt Walker, ultima edizione)circa 37 a 51 € (40 a 55 USD)
Esami di pratica (Boson)circa 91 € (99 USD)
Opzionale: accesso iLabs standalonecirca 460 € (499 USD)
Opzionale: corso video Udemycirca 14 a 28 € (15 a 30 USD)
Totale (autodidatta, minimo)circa 1.320 a 1.365 €
Totale (con iLabs ed extra)circa 1.795 a 1.825 €

Nota: la tassa di applicazione di circa 92 € si applica se non hai completato la formazione ufficiale EC-Council e non puoi documentare due anni di esperienza lavorativa in information security. Viene riscossa da EC-Council in aggiunta al voucher.

Rinnovo

CEH è valida per tre anni. Per rinnovare devi accumulare 120 crediti ECE (EC-Council Continuing Education) durante il triennio e versare una quota annuale di circa 74 € (80 USD), pari a circa 221 € (240 USD) sul triennio. I crediti ECE si ottengono partecipando a conferenze (HackInBo, Cybertech Europe, Italian Security Day), pubblicando articoli, completando training o tenendo lezioni. Il costo di rinnovo è contenuto, ma il vincolo dei crediti è più impegnativo dei CE di CompTIA.

Calcolo del ROI

Con un aumento salariale medio di 22.000 USD all'anno e un investimento tra 1.400 e 1.900 USD per l'autoformazione, CEH offre un rendimento del 1.100 al 1.500 % nel primo anno. Chi opera nel comparto pubblico o nella difesa può registrare ritorni ancora superiori, dato che la certificazione viene talvolta posta come requisito vincolante per determinati livelli professionali.

Come Risparmiare sull'Esame

EC-Council impone ai candidati autodidatti una procedura di eligibility con una tassa non rimborsabile di circa 92 €. Frequentare la formazione ufficiale EC-Council esonera da questo passaggio. Se il datore di lavoro copre la formazione (circa 1.750 a 3.200 €), questa è la via più conveniente. In Italia, enti come ITS Academy, Maticmind, Sirti, ELEAS e altri partner autorizzati EC-Council propongono percorsi a tariffe ridotte, spesso finanziabili tramite fondi interprofessionali.

L'opzione di proctoring remoto ECC (circa 875 €) costa circa il 21 % in meno rispetto al voucher per centri Pearson VUE ed è una scelta sensata se disponi di uno spazio privato silenzioso e di una connessione internet stabile per le quattro ore d'esame.

Dove si inserisce il bootcamp

Il requisito di eleggibilità CEH (due anni di esperienza in IT security o completamento di formazione ufficiale) rappresenta una barriera reale per chi cambia carriera. Il Bootcamp Cybersecurity Unihackers costruisce un percorso credibile per superarla:

  • L'Unit 10 (Penetration Testing and Ethical Hacking) copre i domini centrali di CEH, inclusi principi di ethical hacking, reconnaissance, enumeration, exploitation, escalation di privilegi e movimento laterale
  • L'Unit 9 (Web Application Security) copre OWASP Top 10 e web hacking, che pesano circa l'8 % dell'esame CEH
  • Le Unit 7 e 8 (operazioni SOC e risposta a incidenti) offrono il contesto difensivo che spesso manca ai candidati CEH e che i recruiter si aspettano quando la certificazione è abbinata a esperienza pratica

Per la maggior parte dei diplomati, CEH diventa un obiettivo realistico sei a nove mesi dopo il bootcamp, una volta superata la Security+ inclusa nel programma e costruito un piccolo portfolio.

Checklist di Preparazione

Sono Pronto? Autovalutazione

Prima di prenotare l'esame CEH, verifica di saper:

  • Descrivere le fasi dell'ethical hacking (ricognizione, scansione, ottenimento accesso, mantenimento accesso, cancellazione tracce)
  • Identificare i numeri di porta più comuni per almeno 20 servizi
  • Spiegare la differenza tra ricognizione attiva e passiva
  • Descrivere concettualmente gli attacchi SQL injection, XSS e CSRF
  • Ottenere costantemente oltre il 75 % nei test di pratica completi

Competenze Prerequisite

  • Fondamenti di rete: modello OSI, TCP/IP, subnetting, protocolli più diffusi
  • Sistemi operativi: amministrazione di base di Windows e Linux
  • Concetti di sicurezza: firewall, IDS/IPS, tipi di crittografia, metodi di autenticazione
  • Tecnologie web: HTTP/HTTPS, cookie, sessioni, basi di HTML e JavaScript

Tempistiche Consigliate

Prenota l'esame 10 a 14 giorni dopo aver iniziato a totalizzare costantemente oltre l'80 % nei test di pratica completi. Il programma CEH è ampio e un intervallo troppo lungo tra studio e prova rischia di far decadere conoscenze su più di 15 domini.

Preparazione Mentale

CEH copre un'ampiezza tematica notevole che all'inizio può intimidire. Concentrati sulla comprensione della metodologia e del ragionamento dietro ogni tipo di attacco, piuttosto che memorizzare ogni flag di ogni strumento. Il giorno dell'esame fidati della tua preparazione: quattro ore sono ampiamente sufficienti. Leggi ogni domanda con attenzione: CEH inserisce talvolta negazioni come "Quale opzione NON è..." che modificano la risposta corretta.

Consigli dai Titolari CEH

Cosa la Guida Ufficiale Non Ti Dice

Le domande CEH testano spesso la conoscenza di strumenti specifici e delle loro funzioni principali. Non è necessario essere esperti di ogni tool, ma occorre sapere quale strumento usare per quale compito: Nmap per il network scanning, Nikto per i web server, Maltego per OSINT, Cain & Abel per gli attacchi alle password, Wireshark per l'analisi del traffico. Costruisci uno schema strumenti/casi d'uso e ripassalo regolarmente.

EC-Council aggiorna periodicamente la banca delle domande, quindi i siti di dump recenti sono inaffidabili e possono persino fuorviare. Privilegia la comprensione dei concetti rispetto alla memorizzazione delle singole domande.

Risorse della Community

  • r/CEH su Reddit: discussioni attive, consigli di studio e report post-esame.
  • EC-Council Certified Community (CodeRed) offre webinar e occasioni di networking.
  • Discord: server come "The Cyber Mentor" e "InfoSec" sono utili per gruppi di studio e supporto fra pari.
  • YouTube: NetworkChuck e David Bombal pubblicano contenuti rilevanti per CEH in inglese; in italiano canali come Cybersecurity Italia, HackInBo Talks e Sicurezza Network propongono approfondimenti tecnici utili nella fase di studio.

Quando Prenotare l'Esame

CEH offre il proctoring online, scelta apprezzata per la comodità di sostenere la prova da casa. Se opti per questa modalità, programma l'esame nelle prime ore del mattino, quando la connessione internet è meno congestionata. Per la prova in presenza, una mattina infrasettimanale in un centro tranquillo è la scelta migliore. Evita i periodi di chiusura mensile o le festività, quando il livello di stress è già elevato.

Strategia per Domande Ambigue

CEH è nota per proporre talvolta domande in cui due risposte sembrano corrette. In questi casi scegli la risposta che si allinea specificamente alla metodologia CEH. Se entrambe sono tecnicamente valide, preferisci quella più direttamente collegata al modulo testato. Gli indizi contestuali nello scenario di solito orientano verso la risposta attesa.

Domini dell'Esame

Introduzione all'Ethical Hacking
6%
Footprinting e Ricognizione
10%
Scansione delle Reti
8%
Enumerazione
8%
Analisi delle Vulnerabilità
7%
System Hacking
10%
Minacce Malware
6%
Sniffing
6%
Social Engineering
6%
Denial of Service
5%
Session Hijacking
5%
Hacking delle Applicazioni Web
8%
SQL Injection
5%
Crittografia
5%
Cloud Computing
5%

Impatto salariale

Media prima

50.000 €

Media dopo

66.000 €

Aumento medio

16.000 € (+31%)

Prerequisiti

  • 2 anni di esperienza nella sicurezza IT (raccomandati)
  • CompTIA Security+ o conoscenze equivalenti

Carriere correlate

Termini chiave

Domande frequenti

Quanto costa l'esame CEH nel 2026?

Il voucher CEH v13 costa ~1.100 € ($1.199 USD) tramite centri Pearson VUE e circa ~875 € ($950 USD) tramite ECC remote proctoring. Il voucher di ripetizione è ~460 € ($499 USD). Se non hai seguito formazione ufficiale EC-Council, si applica una tassa di applicazione aggiuntiva di ~92 € ($100 USD), insieme a prova di due anni di esperienza lavorativa in information security.

CEH è più difficile di Security+?

Sì, CEH è di livello intermedio mentre Security+ è entry-level. CEH copre oltre 500 tecniche di attacco e richiede maggiori conoscenze pratiche di sicurezza.

CEH vs OSCP: quale è migliore?

CEH è teorica (scelta multipla) e migliore per ruoli di compliance e datori governativi. OSCP è 100% pratica e preferita per posizioni tecniche di pentesting. Molti professionisti fanno entrambe: CEH per filtri HR e OSCP per credibilità tecnica.

CEH vale la pena nel 2026?

Sì, se hai bisogno di una certificazione approvata DoD 8570/8140, lavori in ambienti orientati alla compliance o miri a datori governativi. Per il puro pentesting nel settore privato, OSCP pesa di più.

Cosa è cambiato tra CEH v12 e v13?

CEH v13 ha aggiunto contenuti di attacco e difesa guidati dall'IA, espanso la copertura cloud security e aggiornato l'ambiente pratico di laboratori. La struttura dell'esame (125 domande, 4 ore, 70% per superare) rimane invariata. I titolari CEH v12 non sono tenuti ad aggiornarsi immediatamente salvo che il datore richieda l'ultima versione.

Qual è la politica di ripetizione CEH?

Ogni voucher di ripetizione costa ~460 € ($499 USD) tramite EC-Council store. I voucher sono validi per un anno dalla data di emissione. Gli studenti in formazione CEH AI ufficiale ricevono ripetizioni gratuite secondo il pacchetto. Se non hai fatto formazione ufficiale originariamente, la tassa di applicazione di ~92 € può applicarsi nuovamente in caso di ripetizione.

Come prepara un bootcamp di cybersecurity al CEH?

Un bootcamp fondamentale copre i prerequisiti che CEH si aspetta: networking, scanning, enumeration, hacking di sistemi base, hacking di applicazioni web (OWASP Top 10) e crittografia. L'Unit 10 (Penetration Testing and Ethical Hacking) del Bootcamp Unihackers mappa direttamente a più domini CEH, mentre Units 7 e 8 forniscono il contesto difensivo SOC e IR che i candidati CEH spesso non hanno.

Risorse ufficiali e letture aggiuntive

Fonti autorevoli per obiettivi d'esame, guide allo studio e laboratori pratici.

Foundation path

Costruisci le basi per CEH (Certified Ethical Hacker) con il Bootcamp Unihackers

CEH (Certified Ethical Hacker) premia chi ha già esperienza pratica difensiva o offensiva. Il Bootcamp Cybersecurity Unihackers ti offre 360 ore di formazione strutturata, CompTIA Security+ come credenziale di base e la profondità dei laboratori che rende realistico tentare la certificazione successiva.

Certificazioni correlate