Certified Ethical Hacker (CEH) Sınavı: Örnek Sorular, Taktikler ve Herşey!

CEH Nedir? Etik Hacker Olmanın Gerçek Anlamı

CEH yani Certified Ethical Hacker, siber güvenlikte “beyaz şapkalı” kahramanların kimlik kartıdır.
Bir etik hacker; saldırgan gibi düşünür, ama sistemi korumak için hareket eder.

EC-Council tarafından verilen bu sertifika, bilgisayar ağlarını, sunucuları ve uygulamaları analiz ederek zafiyetleri keşfetme becerini ölçer.
Yani kötü amaçlı hacker’lar sistemine girmeden önce, sen çoktan içindesin — ama etik olarak


CEH v12 ve v13 Arasındaki Farklar

CEH dünyası sürekli evrim geçiriyor. v12 ve v13 sürümleri arasında bazı önemli farklar var:

ÖzellikCEH v12CEH v13
Odak NoktasıTemel prensipler, lab uygulamalarıGerçek dünya saldırı senaryoları, AI tabanlı tehditler
Yeni ModüllerIoT ve bulut güvenliğiAI, ChatGPT ve modern saldırı taktikleri
Eğitim TipiLab ve teori ağırlıklıUygulamalı, “Cyber Range” ortamında
Eğitim LinkiCEH v12 EğitimiCEH v13 Eğitimi

Kısaca:
v12 öğrenme için, v13 savaş alanı için.


CEH Sınav Yapısı ve Örnek Sorular

Sınav formatı:

  • 125 soru,

  • 4 saat süre,

  • Geçme notu: ~70%.

Konu AlanıAğırlıkÖrnek Soru
Footprinting & Scanning%20“Bir hedefin açık portlarını tespit etmek için hangi araç kullanılır?”
Exploitation%25“Kullanıcı etkileşimi gerektiren exploit türü hangisidir?”
Network Security%18“Nmap -sS komutu ne işe yarar?”
Forensics%15“Linux log dosyalarını silmek için kullanılan komut nedir?”
Savunma Teknikleri%22“IDS sistemleri neden yanlış pozitif verir?”


CEH Sınavında En Çok Kullanılan 10 Araç (Detaylı Açıklamalı Tablo)

Etik hacker olmanın en kritik kısmı, doğru aracı doğru anda kullanmaktır.
İşte CEH sınavında mutlaka bilmen gereken araçların tam listesi

#Araç AdıTürüAçıklamaCEH Modülü
1Nmap (Network Mapper)Ağ TarayıcıAğları, portları ve servisleri haritalandırır. “Hedefte kim, ne çalışıyor?” sorusuna cevap verir.Reconnaissance & Scanning
2WiresharkAğ AnaliziPaket analizi yapar, trafiği gerçek zamanlı izlersin. Şifreli olmayan trafiği okumak için birebir.Network Analysis
3Metasploit FrameworkExploitation AracıBilinen zafiyetleri kullanarak hedef sistemlere erişim sağlar. Sınavda mantığını anlamak önemli.Gaining Access
4HydraBrute ForceSSH, FTP, HTTP gibi protokoller için parola kırma saldırısı yapar.Password Attacks
5Burp SuiteWeb Zafiyet AnaliziWeb uygulamalarında XSS, SQLi, CSRF gibi açıkları bulur.Web Application Security
6Aircrack-ngKablosuz Ağ AracıWi-Fi ağlarını analiz eder ve WPA/WPA2 şifrelerini kırar.Wireless Hacking
7John the RipperParola KırmaHash’leri analiz ederek parolaları çözer. Çok hızlı bir brute-force motoruna sahiptir.Password Cracking
8NiktoWeb Sunucu TarayıcıWeb sunucularında bilinen açıkları tarar (örnek: Apache, Nginx).Web Server Security
9NessusVulnerability ScannerAğ cihazlarındaki güvenlik açıklarını otomatik tespit eder.Vulnerability Assessment
10OWASP ZAP (Zed Attack Proxy)Web ProxyBurp Suite alternatifi; açık kaynak, kullanıcı dostu ve CEH sınavında sıkça geçer.Web Application Security

Bonus Araç:

  • Netcat – “Hacker’ın İsviçre Çakısı.” Bağlantı kurar, port dinler, veri yollar.

  • Cain & Abel – Şifre kurtarma, hash çözme, ARP poisoning… retro ama efsane.


CEH Sınavında Karıştırılan Temel Kavramlar

  1. Footprinting ≠ Scanning: İlki bilgi toplar, ikincisi aktif olarak test eder.

  2. Exploit ≠ Vulnerability: Exploit açığı kullanır, vulnerability açıklığın ta kendisidir.

  3. Passive vs Active Reconnaissance: Aktif olan iz bırakır; pasif sessizce dinler.

  4. Brute Force vs Dictionary Attack: Biri rastgele, diğeri kelime listesiyle dener.


CEH Laboratuvar Deneyimleri: Gerçek Hack, Gerçek Öğrenme

CEH v13’ün en güçlü yanı: Cyber Range ortamı.
Gerçek saldırı senaryolarını güvenli laboratuvarlarda deneyimliyorsun.

Uygulamalı Laboratuvar Konuları:

  • Wireshark ile trafik analizi

  • Burp Suite ile SQL Injection tespiti

  • Hydra ile parola testleri

  • Linux log manipülasyonu

  • Anti-forensics teknikleri

CEH laboratuvarı, “teoriyle değil, terminalle” öğrenmenin yeridir.


CEH’e Hazırlık Planı (4 Haftalık Rehber)

HaftaHedefYapılacaklar
1. HaftaReconnaissanceNmap, Whois, nslookup çalış. Ağ topolojisi çiz.
2. HaftaExploitationMetasploit, Hydra, Nikto denemeleri yap.
3. HaftaDefensive SecurityIDS, firewall, log yönetimi konularını tekrar et.
4. HaftaPratik & SınavEC-Council sorularını çöz, lab’ları bitir, dinlen.

Her hafta 1 saatlik pratik, 1 saatlik teori çalışmasıyla CEH’i başarıyla geçebilirsin.


CEH vs Diğer Sertifikalar

SertifikaOdakZorlukHedef Kitle
CEHEtik hackingOrta–İleriGüvenlik analistleri
CompTIA Security+Temel güvenlikOrtaYeni başlayanlar
OSCPPenetrasyon testiZorTeknik uzmanlar
CISSPGüvenlik yönetimiÇok zorKıdemli yöneticiler


Sık Sorulan Sorular (SSS)

CEH sınavı zor mu?
Zor değil ama ciddi pratik ister. En büyük hata: sadece teorik çalışmak.

CEH sertifikası Türkiye’de geçerli mi?
Evet. EC-Council’in uluslararası akreditasyonu vardır.

CEH sonrası hangi sertifikaları almalıyım?
CND (Certified Network Defender), CHFI (Computer Hacking Forensic Investigator), ECSA (EC-Council Certified Security Analyst).


Sonuç: CEH ile Siber Dünyanın Beyaz Şapkalı Kahramanı Ol

Artık biliyorsun:
CEH sadece bir sınav değil, bir bakış açısıdır.
Sistemi korumanın en iyi yolu, onu nasıl hackleyeceğini öğrenmektir.

Eğer bu yola adım atmak istiyorsan:
Certified Ethical Hacker v12 Eğitimi
veya
Certified Ethical Hacker v13 Eğitimi
ile hemen başla.

Çünkü unutma:

“Gerçek bir hacker, sistemleri kırmaz — onları daha güçlü hale getirir.”

 



Eğitimlerle ilgili bilgi almak ve diğer tüm sorularınız için bize ulaşın!

Son Blog Yazılarımız

Sitemizi kullanarak çerezlere (cookie) izin vermektesiniz. Detaylı bilgi için Çerez Politika'mızı inceleyebilirsiniz.