GAQM Certified Ethical Hacker (CEH) gilt unter IT-Fachleuten als anspruchsvolle Zertifizierung, bei der oberflächliches Lernen selten reicht. Mit den 878 Praxisfragen von PrüfungFrage bereiten Sie sich gezielt und strukturiert auf die CEH-001 Prüfung vor.
GAQM CEH-001 Prüfungsübersicht:
| Zertifizierungsanbieter: | GAQM (Global Association for Quality Management) |
|---|---|
| Prüfungsname: | Certified Ethical Hacker (CEH v11) |
| Prüfungsnummer: | CEH-001 |
| Anzahl der Fragen: | 125 |
| Verfügbare Sprachen: | Englisch, Koreanisch, Vereinfachtes Chinesisch, Japanisch |
| Mindestpunktzahl: | 70 % |
| Prüfungsformat: | Multiple-Choice-Fragen |
| Gültigkeitsdauer des Zertifikats: | 3 Jahre |
| Prüfungsdauer: | 180–240 |
| Prüfungsgebühr: | 500–700 USD |
| Empfohlenes Training: | Von GAQM empfohlene Schulungsangebote |
| Prüfungsanmeldung: | Offizielle Anmeldung bei GAQM |
| Beispielfragen: | ![]() |
| Prüfungsmethode: | Online-Prüfung unter Aufsicht über GAQM ProctorNow oder Vor-Ort-Prüfung bei zugelassenen Prüfungszentren |
| Voraussetzungen: | Es gibt keine verbindlichen Teilnahmevoraussetzungen; empfehlenswert sind Grundkenntnisse im Bereich Netzwerktechnik, Betriebssysteme und Cybersicherheit |
| Offizielle Syllabus-URL: | https://www.gaqm.org/certification/ceh-certified-ethical-hacker/ |
GAQM CEH-001 Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Soziale Manipulation | 6% | - Maßnahmen zur Abwehr sozialer Manipulation - Auf menschlichem und technischem Weg durchgeführte Angriffe - Phishing und Vortäuschung falscher Identitäten |
| Dienstverweigerungsangriffe | 4% | - Strategien zur Abwehr solcher Angriffe - Arten von DoS- und DDoS-Angriffen - Werkzeuge und Vorgehensweisen bei Angriffen |
| Schwachstellenanalyse | 8% | - Risikobewertung und Berichterstellung - Werkzeuge zum Scannen von Schwachstellen - Grundlagen der Schwachstellenbewertung |
| Aufzählung von Netzwerkressourcen | 10% | - Gegenmaßnahmen zur Abwehr solcher Verfahren - Ermittlung von Netzwerkressourcen - Aufzählung über NetBIOS, SNMP und LDAP |
| Bedrohungen durch Schadsoftware | 6% | - Viren, Würmer, Trojaner und Ransomware - Erkennung und Abwehr von Schadsoftware - Grundlagen der Analyse von Schadsoftware |
| Umgehung von IDS, Firewalls und Täuschungssystemen | 5% | - Aufbau von Firewalls und IDS - Erkennung und Verhinderung solcher Angriffe - Verfahren zur Umgehung von Schutzmechanismen |
| Angriffe auf drahtlose Netzwerke und mobile Geräte | 6% | - Sicherheitslücken in WLAN-Netzwerken - Schwachstellen mobiler Betriebssysteme - Schutzmaßnahmen |
| Cloud, IoT und Kryptografie | 5% | - Angriffswege bei IoT- und OT-Systemen - Sicherheitsprobleme in Cloud-Umgebungen - Verschlüsselung und Kryptoanalyse |
| Angriff auf Systeme | 10% | - Verfahren zum Knacken von Passwörtern - Erhöhung von Zugriffsrechten - Verbergen von Spuren und dauerhafter Zugriff |
| Angriffe auf Webserver und Webanwendungen | 12% | - SQL-Injection, XSS und CSRF - Schwachstellen von Webservern - OWASP Top 10-Risiken |
| Mitschnitt von Datenverkehr | 5% | - Gegenmaßnahmen zur Verhinderung des Mitschnitts - Verfahren zur Erfassung von kabelgebundenem und drahtlosem Datenverkehr - Grundlagen des Mitschnitts von Datenpaketen |
| Einführung in das ethische Hacken | 5% | - Methodik des ethischen Hackens - Phasen des Penetrationstests - Sicherheitsmaßnahmen und Rechtsvorschriften im Bereich der Informationssicherheit |
| Informationssammlung und Aufklärung | 12% | - Verfahren zur Informationsbeschaffung - DNS-, WHOIS- und Netzwerkaufklärung - Werkzeuge zur Aufklärung und entsprechende Gegenmaßnahmen |
| Netzwerkscan | 12% | - Verfahren zur Umgehung von Firewalls und IDS - Erkennung des Betriebssystems und der bereitgestellten Dienste - Portscan und Erkennung von Hosts |
| Sitzungsübernahme | 4% | - Verfahren zur Übernahme von Sitzungen - Angriffe auf Anwendungsebene - Gegenmaßnahmen |
Antworten auf häufig gestellte Fragen zur CEH-001 Prüfung
Die Prüfung CEH-001 (Certified Ethical Hacker (CEH)) ist die offizielle Zertifizierungsprüfung von GAQM. Nach dem Bestehen erhalten Sie die Zertifizierung Certified Ethical Hacker (CEH) auf der Stufe Berufsbezogen. Mit den 878 Übungsfragen von PrüfungFrage bereiten Sie sich gezielt auf alle Anforderungen dieser Prüfung vor.
Die CEH-001 Prüfung umfasst 125 Fragen, die Sie innerhalb von 180–240 beantworten. Planen Sie pro Frage nur ein knappes Zeitbudget ein und markieren Sie unsichere Aufgaben, statt zu lange an ihnen festzuhängen – so vermeiden Sie Zeitdruck am Ende der Prüfung. Trainieren Sie dieses Tempo vorab mit der Testengine von PrüfungFrage: Ein kompletter Durchlauf der 878 Übungsfragen unter Zeitbedingungen zeigt Ihnen zuverlässig, ob Ihr Arbeitstempo für die echte Prüfung ausreicht.
Die Bestehensgrenze der CEH-001 Prüfung liegt bei 70 %, die offizielle Anmeldegebühr beträgt 500–700 USD. Beachten Sie dabei: Jeder Wiederholungsversuch muss erneut vollständig bezahlt werden. Es lohnt sich daher, vor der Anmeldung mit den 878 Übungsfragen von PrüfungFrage zu prüfen, ob Sie die geforderte Punktzahl bereits stabil erreichen.
Es gibt keine verbindlichen Teilnahmevoraussetzungen; empfehlenswert sind Grundkenntnisse im Bereich Netzwerktechnik, Betriebssysteme und Cybersicherheit Verbindliche und stets aktuelle Details zu den Teilnahmebedingungen finden Sie auf der offiziellen Prüfungsseite von GAQM.
Online-Prüfung unter Aufsicht über GAQM ProctorNow oder Vor-Ort-Prüfung bei zugelassenen Prüfungszentren
Die Anmeldung erfolgt über folgende offizielle Kanäle:
GAQM empfiehlt zur Vorbereitung auf diese Prüfung unter anderem folgende Schulungen:
Ergänzend dazu finden Sie bei PrüfungFrage 878 Übungsfragen, mit denen Sie den Schulungsstoff prüfungsnah vertiefen und Ihren Wissensstand jederzeit überprüfen.
Ja. Laden Sie zunächst die kostenlose PDF-Demo zu GAQM Certified Ethical Hacker (CEH) herunter und prüfen Sie in Ruhe Aufbau und Qualität der Fragen. Nach dem Kauf profitieren Sie zusätzlich 365 Tage lang von kostenlosen Aktualisierungen: Sobald sich der Fragenbestand ändert, erhalten Sie die neue Version automatisch. Nach Ablauf des ersten Jahres verlängern Sie den Update-Service mit 50 % Rabatt.
Sollten Sie die zugehörige Prüfung innerhalb von 60 Tagen nach dem Kauf nicht bestehen, erstattet PrüfungFrage Ihnen den vollständigen Kaufpreis zurück. Voraussetzungen dafür: Der Prüfungsversuch darf frühestens 3 Tage nach dem Kauf stattfinden; kostenlose Materialien, abgelaufene Bestellungen sowie Fälle, in denen das Produkt zwar heruntergeladen, aber keine Prüfung abgelegt wurde, sind ausgeschlossen; der Name des Prüflings muss mit dem Namen des Zahlenden übereinstimmen. Reichen Sie innerhalb von 2 Tagen nach der Prüfung eine eingescannte Anmeldebestätigung (Enrollment Slip) und das offizielle Score Report als PDF ein – die Bearbeitung erfolgt innerhalb von 7 Tagen. Alternativ können Sie statt der Rückerstattung kostenlos zwei gleichwertige Prüfungsmaterialien wählen und behalten dabei den Update-Service für Ihr ursprünglich gekauftes Produkt. Die Lieferung selbst erfolgt unmittelbar nach der Zahlung: Ihr Download steht sofort bereit, zusätzlich erhalten Sie die Dateien innerhalb einer Minute per E-Mail. Sollte nach 2 Stunden nichts angekommen sein, wenden Sie sich bitte an unseren Kundenservice. Eine Begrenzung der Anzahl der Installationen gibt es nicht.
Die CEH-001 Prüfung gliedert sich in 15 Themenbereiche. Zu den gewichtigsten zählen:
- Informationssammlung und Aufklärung (12%)
- Dienstverweigerungsangriffe (4%)
- Schwachstellenanalyse (8%)
Die vollständige Gliederung aller Bereiche mit den jeweiligen Gewichtungen finden Sie in der Prüfungsübersicht weiter oben auf dieser Seite.
GAQM Certified Ethical Hacker (CEH) CEH-001 Prüfungsfragen mit Lösungen
Frage #1
Snort has been used to capture packets on the network. On studying the packets, the penetration tester finds it to be abnormal. If you were the penetration tester, why would you find this abnormal?
05/20-17:0645.061034 192.160.13.4:31337 --> 172.16.1.101:1
TCP TTL:44 TOS:0x10 ID:242
***FRP** Seq:0xA1D95 Ack:0x53 Win: 0x400
What is odd about this attack? (Choose the most appropriate statement)
A. This is back orifice activity as the scan comes from port 31337.
B. The attacker wants to avoid creating a sub-carrier connection that is not normally valid.
C. This is not a spoofed packet as the IP stack has increasing numbers for the three flags.
D. There packets were created by a tool; they were not created by a standard IP stack.
Frage #2
Fingerprinting VPN firewalls is possible with which of the following tools?
A. Arp-scan
B. Nikto
C. Angry IP
D. Ike-scan
Frage #3
Bill has successfully executed a buffer overflow against a Windows IIS web server. He has been able to spawn an interactive shell and plans to deface the main web page. He first attempts to use the "echo" command to simply overwrite index.html and remains unsuccessful. He then attempts to delete the page and achieves no progress. Finally, he tries to overwrite it with another page in which also he remains unsuccessful. What is the probable cause of Bill's problem?
A. The system is a honeypot
B. There is a problem with the shell and he needs to run the attack again
C. You cannot use a buffer overflow to deface a web page
D. The HTML file has permissions of read only
Frage #4
While examining audit logs, you discover that people are able to telnet into the SMTP server on port 25. You would like to block this, though you do not see any evidence of an attack or other wrong doing. However, you are concerned about affecting the normal functionality of the email server. From the following options choose how best you can achieve this objective?
A. Block port 25 at the firewall.
B. Shut off the SMTP service on the server.
C. Force all connections to use a username and password.
D. Switch from Windows Exchange to UNIX Sendmail.
E. None of the above.
Frage #5
What type of Virus is shown here?
A. Macro Virus
B. Cavity Virus
C. Metamorphic Virus
D. Sparse Infector Virus
E. Boot Sector Virus
Fragen und Antworten:
| Frage #1 Antwort: A | Frage #2 Antwort: D | Frage #3 Antwort: D | Frage #4 Antwort: E | Frage #5 Antwort: D |
1244 Kundenrezensionen 






Raute -
Gute Studienunterlagen. Sie sind ziemlich gutgeschrieben. Ich habe sie gekauft, um die Prüfung CEH-001 vorzubereiten. Ich habe CEH-001 bestanden bei meinem ersten Versuch. Vielen Dank!