CEH Certification : comment l’obtenir par la formation ?
Selon le rapport ISC2 Cybersecurity Workforce Study 2024, le secteur de la cybersécurité compte 5,5 millions de professionnels actifs dans le monde, mais accuse un manque de 4,8 millions de profils qualifiés. Les organisations n’ont jamais eu autant besoin d’experts capables de détecter et neutraliser les cybermenaces.
La certification CEH (Certified Ethical Hacker), délivrée par l’EC-Council, répond directement à cette demande. Pour obtenir la certification CEH, il faut vérifier les prérequis officiels, s’inscrire auprès d’EC-Council, préparer l’examen et choisir son organisme de formation

Quelles sont les conditions pour passer la certification CEH ?
Avant de s’inscrire à l’examen CEH, il est indispensable de vérifier son éligibilité. EC-Council impose des conditions précises selon le parcours choisi.
Quels sont les prérequis officiels EC-Council ?
Il n’existe pas de prérequis obligatoires pour les candidats qui suivent une formation officielle EC-Council. En revanche, EC-Council recommande fortement de disposer d’au moins 2 ans d’expérience en sécurité informatique avant de se lancer dans la certification CEH. Une bonne maîtrise des réseaux, des systèmes d’exploitation et des fondamentaux de la cybersécurité reste indispensable pour tirer pleinement parti du programme.
Les voies d’accès : avec ou sans formation officielle
Il existe deux façons d’accéder à l’examen CEH :
| Voie d’accès | Conditions |
| Via une formation officielle EC-Council | Aucun prérequis obligatoire, examen inclus |
| En candidat libre (self-study) | 2 ans d’expérience en sécurité informatique, formulaire d’éligibilité, 3 références professionnelles, frais de dossier de 100 $ |
La formation officielle est la voie la plus courante. Elle donne accès à des supports pédagogiques conçus pour couvrir l’ensemble des domaines de l’examen, ainsi qu’à des labs pratiques en environnement Cyber Range.
Quelle est la procédure d’inscription à l’examen ?
La voie la plus directe reste de passer par un centre de formation agréé EC-Council (ATC). L’examen est alors inclus dans le parcours de formation, sans démarche administrative supplémentaire. C’est également la voie qui offre le meilleur taux de réussite, grâce à un accès aux supports officiels, aux labs pratiques et à l’accompagnement d’un formateur certifié.
Les candidats qui choisissent l’auto-formation doivent soumettre un dossier d’éligibilité auprès d’EC-Council avant de pouvoir s’inscrire. Une fois le dossier approuvé, ils disposent de 3 mois pour acheter leur voucher d’examen.
Que teste réellement l’examen CEH ?
L’examen CEH évalue la capacité du candidat à raisonner comme un attaquant réel, face à des scénarios concrets de cybersécurité.
Quels sont les domaines de compétences évalués ?
L’examen CEH v13 couvre 20 modules répartis sur 9 grands domaines, parmi lesquels la reconnaissance représente 15 % des questions, le hacking système 15 %, et les attaques sur applications web 10 %. Les autres domaines évalués comprennent notamment :
- La reconnaissance et le scanning réseau (OSINT, Nmap, énumération)
- Le hacking système : escalade de privilèges, backdoors, couverture des traces
- Les attaques web : SQL injection, XSS, CSRF, OWASP Top 10
- La sécurité Cloud, IoT, mobile et cryptographie
- Le social engineering et les attaques par déni de service (DoS)
Quel est le niveau de difficulté attendu ?
Le CEH v13 utilise un scoring variable. Le score de passage s’ajuste entre 60 % et 85 % selon la difficulté du lot de questions tiré par le candidat. Un candidat disposant d’une expérience solide en sécurité informatique et ayant suivi une formation officielle peut raisonnablement viser la certification en 6 à 8 semaines de préparation active. L’examen teste avant tout la largeur des connaissances. Il faut maîtriser un grand nombre d’outils et de techniques, même superficiellement.
Qu’est-ce qui différencie le CEH des autres certifications ?
| Certification | Niveau | Type d’examen | Profil cible |
| CEH | Intermédiaire | QCM (théorique + scénarios) | Professionnels IT souhaitant valider leurs compétences offensives |
| OSCP | Avancé | 100 % pratique (24h de pentest réel) | Pentesters confirmés |
| CISSP | Expert | QCM (gouvernance, gestion des risques) | RSSI, managers sécurité |
| CompTIA Security+ | Débutant | QCM | Entrée dans la cybersécurité |
Le CEH occupe une position intermédiaire. Plus accessible que l’OSCP sur le plan pratique, plus technique que le CISSP sur le plan offensif. C’est souvent la première certification choisie par les professionnels IT qui souhaitent se spécialiser en sécurité offensive.
Comment se préparer efficacement à la certification ?
Une bonne préparation à la certification CEH repose sur trois éléments. Dans un premier temps, suivre un parcours structuré, puis s’entraîner régulièrement sur des environnements réels et surtout, adapter la durée de révision à son niveau.
Quel est le parcours recommandé par EC-Council ?
EC-Council structure la préparation autour d’un cadre en quatre étapes : Learn, Certify, Engage et Compete.
- Learn : maîtriser les 20 modules du programme CEH v13
- Certify : valider ses connaissances via l’examen officiel
- Engage : s’entraîner sur des missions complètes de hacking éthique avec CEH Engage
- Compete : tester ses compétences en conditions réelles via les CTF mensuels CEH Compete
Quelles sont les ressources d’entraînement disponibles ?
Plusieurs ressources permettent de s’entraîner efficacement avant l’examen CEH :
- Les labs pratiques : 221 laboratoires couvrant l’ensemble des 20 modules, à réaliser sur des environnements virtuels reproduisant des systèmes réels
- Les CTF (Capture The Flag) : des challenges mensuels de 4 heures organisés par EC-Council, sur des scénarios réalistes (ransomwares, forensic, cloud, applications web)
- Les examens blancs : des banques de questions officielles par module, permettant d’évaluer son niveau de préparation domaine par domaine
- Le support de cours officiel : accessible en version numérique pendant un an après la formation
La durée de préparation réaliste selon son niveau
Si la formation dure 5 jours, la durée de préparation varie selon le profil du candidat :
| Profil | Durée estimée |
| Professionnel IT avec 2+ ans d’expérience en sécurité | 4 à 6 semaines |
| Administrateur systèmes ou réseaux sans expérience sécurité | 6 à 10 semaines |
| Profil junior (moins de 2 ans d’expérience IT) | 3 à 4 mois |
Dans tous les cas, privilégier la pratique sur les labs à la révision simple des supports de cours fait une différence significative sur le taux de réussite à l’examen.
Comment choisir son organisme de formation CEH ?
Le choix de l’organisme de formation a un impact direct sur le taux de réussite à l’examen CEH. Plusieurs critères permettent d’évaluer la qualité d’un centre avant de s’engager.
Quels sont les critères essentiels à vérifier ?
Un organisme de formation CEH sérieux doit réunir plusieurs garanties :
- Être un centre agréé EC-Council (ATC) : seuls les Authorized Training Centers ont le droit de délivrer la formation officielle et d’administrer l’examen directement à l’issue de la formation
- Certification Qualiopi : obligatoire en France pour accéder aux financements publics, elle atteste de la qualité du processus de formation
- Des formateurs certifiés CEH et en activité : un formateur-pentester qui intervient régulièrement en entreprise apporte une dimension terrain que la théorie seule ne peut pas couvrir
Présentiel vs distanciel : que choisir ?
Les deux modalités permettent d’obtenir la certification CEH dans les mêmes conditions. Le choix dépend avant tout des contraintes organisationnelles :
| Modalité | Avantages | Profil adapté |
| Présentiel | Interaction directe avec le formateur, immersion totale, poste dédié | Profils qui apprennent mieux en groupe |
| Distanciel | Flexibilité géographique, pas de déplacement | Professionnels en poste avec contraintes horaires |
Dans les deux cas, la qualité du formateur et l’accès aux labs pratiques restent les critères déterminants.
Les options de financement
La formation CEH est éligible à plusieurs dispositifs de financement en France :
- OPCO : les entreprises peuvent solliciter leur opérateur de compétences pour une prise en charge totale ou partielle des frais pédagogiques
- Plan de développement des compétences : les employeurs peuvent intégrer la formation dans leur plan de formation annuel
- FSE+ : le Fonds Social Européen Plus permet une prise en charge jusqu’à 50 % des coûts via les OPCO pour les entreprises de plus de 50 salariés
- France Travail : pour les demandeurs d’emploi, une aide individuelle à la formation (AIF) peut couvrir tout ou partie des frais
Il est recommandé de se rapprocher de son service RH ou de l’organisme de formation pour valider les modalités avant l’inscription.
Après la certification : que se passe-t-il ?
La certification CEH est valable 3 ans. Pour la renouveler, le professionnel doit obtenir 120 crédits ECE sur cette période, via des formations continues, des conférences ou des activités professionnelles reconnues par l’EC-Council.
Sur le plan des débouchés, le CEH ouvre la voie à des postes de pentester, consultant en cybersécurité ou RSSI, dans des secteurs aussi variés que la finance, la santé ou le secteur public. Selon EC-Council, un professionnel certifié sur deux a obtenu une promotion dans l’année suivant la certification.
Pour progresser après le CEH, les professionnels peuvent s’orienter vers des certifications complémentaires selon leur spécialisation. Le CISSP pour ceux qui souhaitent évoluer vers des fonctions de management de la sécurité, le CCISO pour évoluer vers des fonctions de RSSI, ou le CHFI pour se spécialiser en investigation numérique et forensic.
Conclusion
Obtenir la certification CEH demande une bonne connaissance des objectifs de l’examen, une mise en pratique régulière sur les labs et une gestion rigoureuse de sa préparation. Les professionnels qui s’y investissent acquièrent des connaissances concrètes pour exploiter et corriger les vulnérabilités de leurs systèmes. Des compétences qui sont directement valorisables en pentest, en audit ou en gestion de la sécurité.
Pour en savoir plus sur les détails du programme et les prochaines sessions, consultez la formation CEH v13 de SysDream.
FAQ
Peut-on passer le CEH sans formation officielle ?
Oui, à condition de justifier d’au moins 2 ans d’expérience en sécurité informatique et de soumettre un dossier d’éligibilité auprès d’EC-Council. Cette voie implique des frais de dossier de 100 $ auxquels s’ajoute l’achat d’un voucher, pour un coût total d’environ 1 050 $. La formation officielle reste la voie la plus directe pour devenir Certified Ethical Hacker.
Combien de tentatives sont autorisées à l’examen CEH ?
Plusieurs tentatives sont possibles, chacune nécessitant l’achat d’un nouveau voucher. Il n’existe pas de limite stricte, mais chaque nouvelle tentative représente un coût supplémentaire . C’est une raison de plus de maîtriser chaque module avant de se présenter.
CEH ou OSCP : laquelle choisir ?
Le Certified Ethical Hacker couvre l’ensemble des domaines du hacking éthique via 20 modules théoriques et pratiques. L’OSCP est 100 % pratique et s’adresse à des pentesters confirmés. Pour un professionnel qui débute en sécurité offensive, le CEH constitue le point d’entrée le plus adapté.
CEH ou CISSP : quelle certification est la plus reconnue ?
Les deux sont reconnues à l’international mais ciblent des profils différents. Le Certified Ethical Hacker forme des ethical hackers capables d’exploiter les vulnérabilités des systèmes. Le CISSP s’adresse aux profils orientés management de la sécurité. Elles sont souvent complémentaires dans un parcours en cybersécurité.
Combien de temps faut-il pour préparer la certification CEH ?
Entre 4 et 10 semaines selon le niveau du candidat. Un professionnel maîtrisant déjà les réseaux et les systèmes pourra se préparer en 4 à 6 semaines en travaillant méthodiquement chaque module du programme Certified Ethical Hacker.