Kurv
SuperUsers billede
kursusSU-415

Certified Ethical Hacker (CEH v13 Elite)

Certified Ethical Hacker (CEH v13 Elite)

29.500 kr.

(ekskl. moms)

Lær at tænke som en hacker. På kurset arbejder du med de værktøjer og teknikker, rigtige hackere bruger, fra rekognoscering og scanning til exploitation og covering tracks. Du lærer også at teste og sikre LLM-baserede løsninger, som er blevet et selvstændigt angrebsmål.

Kursuskalender

 
Hillerød
Oktober
Uge
November
Uge
December
7/12
Uge 50
7. - 11. dec. 2026
Januar
Uge
Februar
8/2
Uge 6
8. - 12. feb. 2027
Marts
Uge
April
12/4
Uge 15
12. - 16. apr. 2027
Maj
31/5
Uge 22
31. maj - 4. jun. 2027
Aarhus
Uge
Uge
7/12
Uge 50
7. - 11. dec. 2026
11/1
Uge 2
11. - 15. jan. 2027
Uge
Uge
26/4
Uge 17
26. - 30. apr. 2027
Uge
VideoLink
Uge
Uge
Uge
11/1
Uge 2
11. - 15. jan. 2027
8/2
Uge 6
8. - 12. feb. 2027
Uge
12/4
Uge 15
12. - 16. apr. 2027
26/4
Uge 17
26. - 30. apr. 2027
31/5
Uge 22
31. maj - 4. jun. 2027
Datoerne er startdatoer
Mulighed for virtual deltagelse
Afholdelsesgaranti

Beskrivelse

På kurset lærer du at scanne, teste, hacke og sikre IT-infrastruktur med de samme værktøjer og teknikker, som rigtige angribere bruger. Du kommer bredt omkring angrebsfladen, fra netværksscanning og enumeration over system hacking, malware, sniffing og social engineering til webapplikationer, SQL injection, trådløse netværk, mobile platforme, IoT og OT, cloud og kryptografi. Kurset er struktureret omkring de fem faser i ethical hacking: reconnaissance, scanning, gaining access, maintaining access og covering tracks, og det udgør et solidt fundament for at opnå den globalt anerkendte Certified Ethical Hacker-certificering fra EC-Council.

Du arbejder med eksempler og cases hentet direkte fra aktuelle cyberangreb, store som små. I de mange hands-on øvelser er der stor fleksibilitet, så hver deltager kan afprøve netop de teknologier, der passer til egen eller organisationens infrastruktur. Undervisningen foregår typisk på dansk, og der er altid mulighed for fysisk kursusdeltagelse.

Præmissen for arbejdet er, at man med tilladelse forsøger at trænge ind i egne systemer for at finde svaghederne, før andre gør det. Derfor gennemgår vi grundigt de etiske og juridiske rammer, man opererer inden for som ethical hacker. Kurset vægter ud over de faglige kompetencer også de samarbejdsmæssige. Planlægning og kommunikation er indbygget som væsentlige emner, fordi resultatet af en sikkerhedstest kun har værdi, hvis det kan formidles til dem, der skal handle på det.

AI som angrebsmål og som værktøj

En reel nyhed i den nuværende version er, at AI-systemer behandles som selvstændigt angrebsmål. Kurset dækker OWASP Top 10 for LLM-applikationer, herunder direkte og indirekte prompt injection, insecure output handling, training data poisoning, excessive agency og model theft. Du ser desuden på angreb mod machine learning-modeller som model inversion, membership inference og data poisoning, og på hvordan LLM-integrationer beskyttes i praksis. Det er relevant for alle, der har fået LLM-baserede løsninger ind i produktionsmiljøet og skal kunne vurdere, hvor de kan brydes.

AI indgår også som værktøj undervejs i labs, hvor du blandt andet bruger sprogmodeller til at understøtte footprinting, scanning og enumeration og til at generere scripts, der automatiserer gentagne opgaver. På angriberens side ser du, hvordan phishingmails, deepfakes og voice cloning produceres med generative værktøjer, og hvordan AI-baseret malware bygges og analyseres.

Efter kurset kan du:

  • Gennemføre et struktureret angrebsforløb gennem alle fem faser af ethical hacking
  • Identificere og udnytte sårbarheder i netværk, webapplikationer, cloud-miljøer og trådløse netværk
  • Genkende og teste for OWASP Top 10-sårbarheder i LLM-applikationer, herunder prompt injection
  • Vurdere risici ved AI- og LLM-baserede løsninger i egen organisation
  • Analysere malware, herunder fileless og AI-genereret malware
  • Anvende AI til at understøtte rekognoscering, scanning og enumeration
  • Foreslå konkrete countermeasures til de sårbarheder, du finder
  • Planlægge og formidle en sikkerhedstest inden for de etiske og juridiske rammer

Kurset favner bredt og er aktuelt for alle IT-professionelle, der vil dygtiggøre sig inden for cybersikkerhed og ethical hacking. Nogle deltagere indtager efterfølgende en meget aktiv rolle i test af IT-sikkerhed, mens andre træder ind i en mere rådgivende rolle.

Inkluderet i kursusprisen: CEH v13 Elite-pakken

Som kursist får du adgang til EC-Councils komplette CEH v13 Elite-pakke uden ekstra omkostninger:

  • 180 dages adgang til hands-on labs med 221 øvelser og over 4.000 værktøjer
  • CEH-eksamen (knowledge-based) med ét gratis retake
  • CEH Practical Exam, den hands-on baserede certificeringseksamen
  • CEH Master-titlen, hvis du består begge eksaminer
  • Adgang til CEH Engage, hvor du afprøver dine færdigheder i realistiske angrebsscenarier
  • Adgang til CEH Compete, månedlige CTF-konkurrencer mod CEH-community'et globalt
  • 10 supplerende ethical hacking-videoer, blandt andet om Wireshark, Nmap, Burp Suite og OWASP Top 10

Tilhørende eksamen

Forudsætninger

For at få mest muligt ud af kurset anbefaler vi, at du har erfaring eller viden svarende til:

Videre forløb

Hvis du ønsker at bygge videre på dine kompetencer, kan følgende være relevant:

Videoteaser

Certificeringspakker

Moduloversigt

  • Information security fundamentals, attack classification and information warfare
  • Hacking concepts, ethical hacking scope and the skills of an ethical hacker
  • AI-driven ethical hacking and how AI supports the ethical hacker's workflow
  • Hacking methodologies and frameworks: Cyber Kill Chain, MITRE ATT&CK, Diamond Model
  • Information security controls, risk management, threat intelligence and incident response
  • Laws and standards: PCI DSS, ISO/IEC, HIPAA, SOX, GDPR and national cyber law

  • Footprinting concepts, objectives and methodology
  • Search engine footprinting, Google hacking database and Shodan, with AI-assisted techniques
  • Internet research services, dark web footprinting and competitive intelligence gathering
  • Social networking, Whois, DNS, network and email footprinting
  • AI-powered OSINT tools and custom Python scripts to automate footprinting tasks
  • Footprinting countermeasures

  • Network scanning concepts, TCP communication flags and TCP/IP fundamentals
  • Scanning tools: Nmap, Hping3, Metasploit and NetScanTools Pro
  • Host discovery techniques and port and service discovery, including AI-assisted scanning
  • OS discovery through banner grabbing and fingerprinting
  • Scanning beyond IDS and firewalls: fragmentation, spoofing, decoys and proxy chaining
  • Network scanning countermeasures and detection

  • Enumeration concepts, techniques and the services and ports worth targeting
  • NetBIOS, SNMP and LDAP enumeration
  • NTP, NFS, SMTP and DNS enumeration, including zone transfer and DNSSEC zone walking
  • IPsec, VoIP, RPC, Unix/Linux user and SMB enumeration
  • AI-assisted enumeration and custom scripts to automate enumeration tasks
  • Enumeration countermeasures

  • Vulnerability classification and common root causes
  • Scoring systems and databases: CVSS, CVE, NVD and CWE
  • The vulnerability management life cycle from pre-assessment to post-assessment
  • Assessment tools including Nessus Essentials, OpenVAS, Nikto and GFI LanGuard
  • AI-powered vulnerability assessment and scanning with Nmap, Python and Skipfish
  • Structure and components of a vulnerability assessment report

  • Password cracking: Windows authentication, hash extraction, attack types and defences
  • Vulnerability exploitation with Metasploit, buffer overflows, ROP and exploit chaining
  • Privilege escalation through DLL hijacking, UAC bypass, misconfigured services and ADCS abuse
  • Maintaining access: keyloggers, spyware, rootkits, NTFS streams and steganography
  • Establishing persistence, including Golden and Silver Ticket, DCSync and WMI event subscription
  • Clearing logs, covering tracks and anti-forensics techniques

  • Malware components, distribution techniques and advanced persistent threats
  • Trojan types, creation, wrapping and deployment, plus antivirus evasion
  • Virus, worm and ransomware concepts and lifecycles
  • Fileless malware: in-memory exploits, script-based injection and registry persistence
  • AI-based malware built with GANs, reinforcement learning and NLP
  • Static and dynamic malware analysis, plus malware countermeasures and EDR/XDR tools

  • Sniffing concepts, passive versus active sniffing and vulnerable protocols
  • MAC attacks: CAM table behaviour, MAC flooding and switch port stealing
  • DHCP starvation and rogue DHCP server attacks
  • ARP poisoning, MAC and IRDP spoofing, VLAN hopping and STP attacks
  • DNS poisoning techniques and defences
  • Wireshark filters and stream analysis, plus sniffer detection

  • Social engineering concepts, attack phases and why it works
  • Human-based techniques: impersonation, vishing, tailgating, baiting and elicitation
  • Computer-based techniques: phishing types, phishing tools and crafting phishing emails with ChatGPT
  • AI-based impersonation through deepfake video and voice cloning
  • Mobile-based techniques: malicious apps, SMiShing and QRLJacking
  • Identity theft, countermeasures and phishing audits with OhPhish

  • DoS and DDoS concepts and how distributed attacks are orchestrated
  • Botnets, botnet ecosystems and propagation of malicious code
  • Volumetric, protocol and application-layer attack techniques
  • Specific vectors: SYN flood, Slowloris, NTP amplification, DRDoS and ransom DDoS
  • Detection techniques and countermeasure strategies
  • Protection at ISP level, DDoS appliances and protection services

  • Session hijacking concepts, process and types
  • Application-level hijacking: session token prediction, sniffing and session fixation
  • Client-side attacks including XSS, CSRF and man-in-the-browser
  • Network-level hijacking: TCP/IP hijacking, RST and blind hijacking, UDP hijacking
  • Session hijacking tools such as Hetty, Caido and bettercap
  • Detection methods, development guidelines and prevention including IPsec

  • IDS, IPS and firewall concepts, types and architecture
  • Firewall types by working mechanism, NGFWs and firewall limitations
  • Evasion techniques: fragmentation, spoofing, session splicing and obfuscation
  • Tunneling through ICMP, ACK, HTTP, SSH and DNS
  • Evading NAC and endpoint security, including AMSI bypass, LoLBins and process injection
  • Honeypot types, detection and evasion countermeasures

  • Web server architecture and known vulnerabilities in Apache, IIS and NGINX
  • Web server attacks: DNS hijacking, directory traversal, defacement, misconfiguration and cache poisoning
  • Attack methodology from information gathering and banner grabbing to vulnerability scanning
  • AI-assisted footprinting, directory brute forcing and identification of exploitable vulnerabilities
  • Countermeasures, security segmentation and detection of hacking attempts
  • Patch management practices and tools

  • Web application architecture, web services and the vulnerability stack
  • OWASP Top 10 application security risks and common attack types
  • Injection, XSS, XXE, CSRF, insecure deserialization and clickjacking
  • Hacking methodology: footprinting infrastructure, bypassing client-side controls, attacking authentication, authorization and session management
  • Web API and webhook security, including OWASP Top 10 API security risks
  • AI-powered fuzz testing, SAST and DAST, plus web application firewalls and countermeasures

  • SQL injection concepts and how injected queries are constructed and executed
  • In-band, error-based, union, blind/inferential and out-of-band SQL injection
  • Detection methodology, entry point identification and source code review
  • Launching attacks: login bypass, blind extraction of users, tables and columns, second-order injection
  • Advanced techniques: OS and file system interaction, backdoors, NoSQL injection and AI-assisted detection
  • Signature evasion techniques and SQL injection countermeasures

  • Wireless terminology, standards, SSID and the Wi-Fi authentication process
  • Wireless encryption: WEP, WPA, WPA2 and WPA3, and the known issues with each
  • Wireless threats across access control, integrity, confidentiality and availability
  • Wireless hacking methodology: discovery, traffic analysis and attack execution
  • Rogue APs, evil twin, KRACK, jamming and RFID cloning
  • Cracking WPA/WPA2/WPA3 with Aircrack-ng and hashcat, plus WIPS and countermeasures

  • Mobile attack vectors, OWASP Top 10 Mobile Risks and the anatomy of a mobile attack
  • App store and sandboxing issues, SMiShing, SS7 exploitation, Simjacker and OTP hijacking
  • Android hacking: rooting, drozer, ADB exploitation, Metasploit and Android malware
  • iOS hacking: jailbreaking, trustjacking, post-exploitation and iOS malware
  • Securing Android and iOS devices, including analysis and vulnerability scanning tools
  • Mobile device management, BYOD risks and security guidelines

  • IoT architecture, communication models, protocols and OWASP Top 10 IoT threats
  • IoT attacks: rolling code, BlueBorne, jamming, SDR-based and fault injection attacks
  • IoT hacking methodology from information gathering to firmware analysis and persistence
  • OT and ICS fundamentals: components, the Purdue Model, IT/OT convergence and MITRE ATT&CK for ICS
  • OT attacks on PLCs, HMIs and Modbus, including the Evil PLC attack and OT supply chain attacks
  • Countermeasures, zero-trust for ICS/SCADA and IoT/OT security tools

  • Cloud service models, deployment models and shared responsibility
  • Container technology, Docker, Kubernetes and serverless computing
  • OWASP Top 10 for cloud, Kubernetes and serverless, plus common cloud attacks
  • AWS hacking: S3, EC2, IAM and Cognito enumeration, privilege escalation and persistence
  • Azure and GCP hacking: reconnaissance, resource enumeration, managed identities and backdoors
  • Container hacking and cloud security controls, CASB and best practices per platform

  • Symmetric and asymmetric encryption algorithms and their use cases
  • Hash functions, message digests, HMAC and multi-layer hashing
  • Applications of cryptography: PKI, digital signatures, SSL/TLS, PGP and disk encryption
  • Cryptanalysis methods and attacks: brute force, birthday, side-channel, rainbow table and padding oracle
  • Quantum computing risks and attacks on classical cryptography
  • Countermeasures, key stretching and cryptography tools

Gratis kursusrådgivning

Det ligger os meget på sinde, at du finder det kursusforløb, der skaber størst værdi for dig og din arbejdsplads. Tag fat i vores kursusrådgivere, de sidder klar til at hjælpe dig - gratis og uforpligtende.

Contact image

Jeg kan ikke give andet end 5 stjerner for det hele. Enten er I helt i særklasse, eller også er jeg bare kommet de forkerte kursussteder tidligere. Fantastisk sted og atmosfære.... når først man har lært at finde rundt :-)

— Mikael Ejberg Pedersen
Cobham SATCOM

Jeres undervisere er exceptionelle; dygtige, kompetente og gode til at lære fra sig - så man har alle forudsætninger for at komme godt fra start.

I har nogle fantastiske faciliteter, god mad og søde mennesker overalt i huset.

— Camilla Esper
Leita Aps

Super godt og dybdegående kursus. Jeres kursusfaciliteter på Karlebogaard er intet mindre end fantastiske. Et flot historisk hus med masser af sjove historier og flotte kursuslokaler. Selve kurset var meget brugbart. Jeg lærte alt hvad jeg kunne have tænkt mig og endnu mere til. Min instruktør var skidegod og virkelig sjov. Han gjorde det til en fornøjelse og timerne fløj afsted.

— Henrik Thuelund
Magasin du Nord

Nok det bedste kursus jeg har været på og den bedste instruktør jeg har haft!! Rigtig god dybde og uddybende forklaringer, og derudover fantastisk mad!!!

— Michael Hasløv
Lån & Spar Bank

Lækker mad, hyggelige lokaler, god struktur og stemning. Kommer igen når jeg kan.

— Ea Stenberg
Oticon A/S

Absolut det bedste kursus jeg har deltaget i!

— Esben Salling
JN Data A/S

Kursusstedet er så indbydende og velkomne, at det har været en fornøjelse at være her. Rent, pænt og fuld af charme. Jeg deltog på et kursus, hvor alle enkelte dele gik op i en højere enhed, som knap kan beskrives.

— Bo Peter Jensen
Kyndryl Danmark ApS

Jeg fik meget ud af kurset, det har åbnet øjnene for muligheder, jeg ikke var klar over eksisterede. Jeg er sikker på det ikke er sidste gang, vi er i kontakt med SuperUsers.

— Christian Larsen
Siemens Gamesa Renewable Energy A/S

Jeg havde ikke i min vildeste fantasi troet, at et kursussted kunne være så flot. Ved ikke om det er rigtigt, men jeg har en idé om, at omgivelserne smitter af på dem som arbejder her, så alle virker utrolig glade.

Der er en rigtig god stemning. Lige fra hende som sidder i receptionen, til dem som arbejder i køkkenet.

— Jannik Berg Møller
Metro Service

Underviseren har i meget høj grad tilpasset kurset til mit niveau og været fleksibel. Jeg havde meget høje forventninger, og de blev overgået.

Stor præcision, gode øvelser, godt tempo, god stemning og max på læring.

— Luka Dalum
Semler

Instruktøren var meget behagelig og øvelserne var enormt gode. Blev virkelig meget klogere omkring emnerne, kurset handlede om.

Derudover virkelig gode, rolige og grønne omgivelser med god forplejning - specielt god mad. Her vil jeg gerne tage mine kurser næste gang igen.

— Arif Mikkelsen Yüce
Københavns Kommune

Det var en ren fornøjelse at være på kursus hos SuperUsers. Den uge vi har været på kursus var pengene værd og gør, at vi nu kan spare mange konsulenttimer. Det er altid rart at have viden in-house.

Der er en afslappende atmosfære i kursuslokalet, skønne omgivelser i selve bygningen samt dygtige instruktører, som gør det rigtig godt.

Jeg kom i gang med at bruge al den viden, jeg sugede til mig på kurset næsten med de samme, og nu er vi i fuld gang med udvikling af vores fremtidige cloud løsning.

Der er ingen tvivl om, hvem skal vi henvende os, hvis der er behov for andre kurser.

— Maksym Bilyk
KVM A/S

Det er første gang jeg har været hos SuperUsers. Dette har været en rigtig god oplevelse. Instruktøren virker til at være meget erfaren og kompetent.

Instruktørens stærke tekniske baggrund gør oplevelsen og uddybelsen af spørgsmål til en god oplevelse.

— Thomas Gram
Nic. Christiansen Gruppen A/S

Rigtig fint kurussted i fine omgivelser, som sætter gode omgivelser til fordybning. Instruktøren fremstår velforberedt med stor viden omkring de relevante emner.

Instruktøren udviste også god evne til at svare på eventuelle spørgsmål, som måtte opstå undervejs i forløbet.

— Simon Schmidt Eriksen
Norlys

Jeg kommer igen næste gang jeg skal på kursus, det er et dejligt sted, fantastisk god mad og instruktøren har stor viden og deler gerne ud af den!

— Jan Christiansen
TV2 Danmark A/S

Den tekniske dybde på kurset var virkelig god, instruktøren havde meget dybere viden, end pensum nødvendigvis kræver.

Man kunne smide diverse curveballs efter instruktøren, og han havde styr på det hele - han gjorde desuden indholdet spændende.

— Nicolai Bæklund
Danish Crown

Så fik vi gennemført kurser i Microsoft 365 for samlet 5 personer her i afdelingen. Alle siger samstemmende, at det har været et fremragende kursus med en dygtig underviser og kommunkator, som kunne drøfte og informere på rette niveau, men samtidig med effektivitet og humor.

Det har været en rigtig god oplevelse.

— Henrik Dyrhøj
Nyborg Kommune

Der er fred og ro på SuperUsers landsted. God atmosfære og forplejning. Der er kigget til et sundhedsaspekt mht til mad og kage så det ikke tager fuldstændig overhånd.

Instruktøren er velvidende på emnerne og perspektivere gerne bredt til andre relevante områder. Det er givende, at dette også er muligt og giver en selv tanker til videre fordybelse.

Derudover var instruktøren engageret og underholdende at have til at præsenterere indhold for sig.

— Kenneth Middelboe Carlson
Svend Hoyer A/S

Det var som altid en go' oplevelse, og man lærer en masse på kort tid af nogle meget dygtige undervisere.

Jeg arbejder i Azure stort set hver dag, og begge kurser har været rigtige gode til at hjælpe mig med at forstå Azure bedre.

— Marthin Lundquist
DEAS A/S

Instruktøren er meget præsentationsorienteret og inddrager én i undervisningen og materialet. Han er god til at variere undervisningen, så det ikke bliver trivielt.

Det er tydeligt, at instruktøren både har hands-on experience og ikke kun teorien, med mange gode eksempler som refererede til real-world udfordringer, vi måtte opleve.

Gode faciliteter og god forplejning, uden at at man drukner i usunde vaner.

— Kenneth Middelboe Carlson
Svend Hoyer A/S

Very good course, the instructor was the best. I've been here at SuperUsers before, now I'm here again, and hopefully coming back another time.

— Mads From
Sampension Administrationsselskab A/S

Instruktøren virkede meget kompetent og har meget viden om sit fagområde. Han var god til at forklare på en forståelig og humoristisk måde. Derudover var der simple øvelser, som gav god forståelse. 

— Jeppe Hvelplund
Vattenfall Vindkraft A/S

Instruktøren var rigtig god til at gå i dybden, men samtidig være sikker på at folk var med. Virkelig flot sted, lokale og lækker mad.

Der var ingen tvivl om at instruktøren vidste præcis, hvad han snakkede om, og selv de mest simple spørgsmål blev besvaret med glæde, og uden at nogen skulle føle sig dumme.

— Jesper Nederby
Rudersdal Kommune

Dejligt hyggeligt sted, hvor receptionist, køkkenet, undervisere får en til at føle hjemme. Gode rammer skaber god læring. Rigtig god mad, der er med til at give en helhed i oplevelsen af at være på kursus hos SuperUsers.

— Henrik Valentin Eltang
Privatperson

Super tilfreds med stedet og opholdet over i hestestalden. Vil se om jeg ikke kan komme her over igen, til næste kursus jeg skal på. Rigtig flot bygning og fedt at opleve sådan et sted. Kanon sted at holde kursus.

— Mads-Ejnar Kehlet
Herningsholm IT-center