Come Superare l'Esame CEH nel 2026: Guida Completa per Studenti Italiani
1 luglio 2026 · di Pentevo
Il CEH (Certified Ethical Hacker) è la certificazione di sicurezza offensiva più riconosciuta in Italia. Questo la rende un investimento strategico — ma anche un esame che richiede preparazione seria. Questa guida ti porta dall'inizio al superamento dell'esame.
Cos'è il CEH e perché vale in Italia
Il CEH è rilasciato da EC-Council, un'organizzazione americana con certificazioni riconosciute in tutto il mondo. In Italia è la certificazione offensive security più richiesta nei bandi pubblici, nei processi di selezione delle grandi aziende e nelle consulting firm.
CEH v13 (versione attuale) copre 20 moduli e include un componente pratico (CPENT/CEH Practical) separato dall'esame teorico principale.
Il programma d'esame: 20 moduli
- Introduzione all'Ethical Hacking
- Footprinting e Reconnaissance
- Scanning delle Reti
- Enumerazione
- Vulnerability Analysis
- Hacking di Sistemi
- Minacce Malware
- Sniffing
- Social Engineering
- Denial-of-Service
- Session Hijacking
- Evasione di IDS, Firewall e Honeypot
- Hacking di Server Web
- Hacking di Applicazioni Web
- SQL Injection
- Hacking di Reti Wireless
- Hacking di Piattaforme Mobile
- Hacking di IoT e OT
- Cloud Computing Security
- Crittografia
La v13 aggiunge contenuti su AI Security e attacchi LLM in quasi tutti i moduli.
Prerequisiti e registrazione
Opzione 1: Esperienza lavorativa (senza corso ufficiale)
- 2 anni di esperienza in ambito IT/security
- Compilazione del modulo di elegibilità EC-Council
- Pagamento del voucher d'esame (~950 €)
- Vantaggio: risparmi 1.500-3.000 € del corso ufficiale
Opzione 2: Formazione ufficiale EC-Council
- Frequenza del corso ufficiale (in aula o online)
- Nessun requisito di esperienza
- Svantaggio: costo totale 2.500-4.000 €
Consiglio: se hai anche solo 1-2 anni di esperienza IT generica (helpdesk, sysadmin, network), opta per il percorso self-study. Risparmia migliaia di euro e studi con risorse spesso più aggiornate del materiale ufficiale EC-Council.
Piano di studio consigliato (3 mesi)
Mese 1: Fondamenti e Teoria
Settimana 1-2: Moduli 1-5 (Intro, Footprinting, Scanning, Enumerazione, Vulnerability Analysis)
- Risorsa principale: Pentevo Academy — copre questi moduli con video e quiz
- Pratica: installa Kali Linux in VM, esercitati con Nmap e theHarvester
Settimana 3-4: Moduli 6-10 (Hacking sistemi, Malware, Sniffing, Social Engineering, DoS)
- Approfondisci Metasploit (tutorial completo)
- Studia i tipi di malware, rootkit, keylogger — teoria pura per l'esame
Mese 2: Sicurezza Web e Reti
Settimana 5-6: Moduli 11-15 (Session Hijacking, Evasione IDS, Web Server, Web App, SQLi)
- Pratica con Burp Suite Community
- Completa il modulo OWASP Top 10 di Pentevo Academy
- Leggi SQL Injection spiegata e XSS spiegato
Settimana 7-8: Moduli 16-17 (Wireless, Mobile)
- Teoria Wi-Fi: WPA2, WPA3, attacchi Evil Twin, PMKID
- Teoria Mobile: Android vs iOS attack surface, OWASP Mobile Top 10
Mese 3: Cloud, IoT, Crittografia e Simulazioni
Settimana 9-10: Moduli 18-20 + AI Security
- Cloud security: AWS/Azure shared responsibility model, misconfigurazioni comuni
- Crittografia: simmetrica vs asimmetrica, PKI, TLS, hashing
- Studia i contenuti AI v13 (attacchi prompt injection, jailbreak LLM)
Settimana 11-12: Simulazioni d'esame
- Matt Walker "CEH Certified Ethical Hacker All-in-One": il libro di riferimento preferito dai candidati italiani. Include practice exam
- Esegui almeno 500-600 domande di pratica prima dell'esame reale
- Rivedi gli argomenti con punteggio < 70% nelle simulazioni
Risorse di studio (gratuito e a pagamento)
Gratuite
- Pentevo Academy: 107 lezioni che coprono la maggior parte del programma CEH
- TryHackMe (percorsi CEH e ethical hacking): ambiente pratico con macchine vulnerabili
- YouTube: canali come TCM Security, David Bombal, John Hammond hanno materiale di qualità
A pagamento (opzionale)
- Matt Walker "CEH All-in-One" (~40 €): il libro di riferimento
- Total Seminars (Mike Meyers) su Udemy (~15-20 €): corso video completo
- Darril Gibson "CEH Practice Exams": centinaia di domande di pratica
Il giorno dell'esame: consigli pratici
- Durata: 4 ore per 125 domande
- Passing score: 70% (87-88 domande corrette su 125)
- Formato: risposta multipla, 4 opzioni
- Lingua: inglese (non è disponibile in italiano)
Strategie:
- Rispondi a tutto: nessuna penalità per risposte errate. Non lasciare nulla in bianco.
- Attenzione alle parole chiave: "BEST", "FIRST", "MOST secure" cambiano completamente la risposta corretta.
- Conosci i tool per nome: l'esame chiede quale tool usare per specifici scenari (es. "quale tool per la discovery di sottodomini?").
- Studia le porte: SSH=22, HTTP=80, HTTPS=443, RDP=3389, SMB=445. L'esame le chiede regolarmente.
Dopo il CEH: cosa fare
Il CEH è un ottimo punto di partenza. Per chi vuole crescere nel penetration testing, il passo successivo naturale è l'OSCP (Offensive Security Certified Professional) — più tecnico, più pratico, più rispettato nella comunità. Consulta la nostra guida completa OSCP per sapere come prepararsi.
Per chi preferisce il percorso difensivo, CompTIA CySA+ o GCIA (GIAC) sono le scelte naturali dopo il CEH.
Domande frequenti
Quanto è difficile l'esame CEH?
L'esame CEH v13 ha 125 domande a risposta multipla in 4 ore. La difficoltà è media: copre molta teoria e richiede di conoscere tool e tecniche specifiche. Non è un esame pratico come OSCP. Con 2-3 mesi di studio dedicato, la maggior parte dei candidati riesce a superarlo.
Si può studiare per il CEH senza il corso ufficiale EC-Council?
Sì. EC-Council accetta candidature 'self-study' con 2 anni di esperienza IT verificabili. In questo caso non devi pagare il corso ufficiale (1.500-3.000€) e puoi prepararti con risorse gratuite come Pentevo Academy, libri Matt Walker e laboratori pratici.
Quanto costa l'esame CEH in Italia?
Il voucher d'esame ECC costa circa 950 euro. Se hai bisogno del test con supervisore in presenza, i Pearson VUE test center sono disponibili nelle principali città italiane. L'esame da remoto (ProctorU) è disponibile 24/7.
CEH v12 o v13: qual è la differenza?
CEH v13 (rilasciato nel 2024) aggiunge moduli su AI security, ChatGPT attacchi e difese, e aggiorna i contenuti su cloud e IoT. Se stai iniziando ora, prepara direttamente per la v13.
Letture correlate
Migliori Certificazioni Cybersecurity 2026: La Guida Definitiva per l'Italia
Le migliori certificazioni cybersecurity nel 2026 per il mercato italiano: CEH, OSCP, CISSP, Security+ e molto altro. Costi, difficoltà e ROI reale.
CareerRoadmap Cybersecurity 2026: Il Percorso Completo da Principiante a Professionista
La roadmap completa per imparare la cybersecurity nel 2026: fondamenti, strumenti, certificazioni e specializzazioni. Percorso step-by-step in italiano.
CareerStipendi Cybersecurity in Italia 2026: Quanto si Guadagna per Ruolo
Guida aggiornata agli stipendi cybersecurity in Italia nel 2026: analista, penetration tester, CISO. Range salariali reali, fattori e come crescere.
CareerCybersecurity Senza Laurea: Come Entrare nel Settore nel 2026
Puoi lavorare nella cybersecurity senza una laurea? Sì. Ecco come: certificazioni, portfolio, piattaforme CTF e la roadmap realistica per entrare nel settore.
Metti in pratica questi concetti
Pentevo Academy trasforma questi concetti in lezioni guidate, video e quiz — gratis.
Inizia a imparare gratis