Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
EC-COUNCIL

EC-Council Certified Ethical Hacker

CEH

The EC-Council Certified Ethical Hacker (CEH) certification validates your ability to think like a hacker and proactively defend against cyber threats. It covers over 550 attack techniques across 20 modules, with 221 hands-on labs and AI-powered learning. CEH is the world's #1 ethical hacking certification, mapped to 45+ job roles and recognized globally.

2246 practice questions · Updated 2026-07-30

9Domains
50Objectives
425Concepts
2246Questions

CEH Curriculum

Every domain, objective, and concept the CEH exam measures.

Elements of Information Security

10 concepts · 57 questions
  1. CIA Triad
  2. Confidentiality
  3. Integrity
  4. Availability
  5. Non-Repudiation
  6. Authentication
  7. Authorization
  8. Accountability
  9. Privacy
  10. Security vs. Usability Trade-off

Classification and Types of Attacks

12 concepts · 52 questions
  1. Attack Classification Overview
  2. Passive vs. Active Attacks
  3. Insider vs. Outsider Attacks
  4. Attack Vectors and Surfaces
  5. Malware-Based Attacks
  6. Network Attacks
  7. Web Application Attacks
  8. Wireless Attacks
  9. Social Engineering Attacks
  10. Cryptographic Attacks
  11. Physical Attacks
  12. Zero-Day and Advanced Persistent Threats (APTs)

Hacker Classes and Motives

2 concepts · 13 questions
  1. Hacker Classes
  2. Hacker Motives

Ethical Hacking Concepts and Scope

5 concepts · 32 questions
  1. Definition of Ethical Hacking
  2. Scope of Ethical Hacking
  3. Ethical Hacking vs. Penetration Testing
  4. Roles and Responsibilities of an Ethical Hacker
  5. Legal and Ethical Implications

Cyber Kill Chain Methodology

9 concepts · 45 questions
  1. Cyber Kill Chain Overview
  2. Reconnaissance
  3. Weaponization
  4. Delivery
  5. Exploitation
  6. Installation
  7. Command and Control (C2)
  8. Actions on Objectives
  9. Applying the Cyber Kill Chain

MITRE ATT&CK Framework

7 concepts · 43 questions
  1. MITRE ATT&CK Framework Overview
  2. ATT&CK Matrices and Platforms
  3. Tactics and Techniques Mapping
  4. Using ATT&CK in Threat Intelligence
  5. ATT&CK in Security Operations
  6. ATT&CK for Gap Analysis and Risk Assessment
  7. ATT&CK Navigator and Tooling
  1. Information Assurance (IA) Core Principles
  2. Risk Management Fundamentals
  3. Risk Assessment Methodologies
  4. Risk Mitigation Strategies
  5. Security Policies and Governance
  6. Compliance and Legal Frameworks
  7. Business Continuity and Disaster Recovery
  8. Risk Management Frameworks
  1. Threat Intelligence Fundamentals
  2. Threat Intelligence Lifecycle
  3. Threat Intelligence Sources and Feeds
  4. Threat Intelligence Data Collection
  5. Threat Intelligence Processing and Analysis
  6. Threat Intelligence Dissemination and Integration
  7. Threat Intelligence Feedback and Improvement
  8. Incident Management Overview
  9. Incident Response Process
  10. Incident Classification and Triage
  11. Incident Handling and Escalation
  12. Post-Incident Activities
  1. PCI DSS Overview
  2. PCI DSS Requirements
  3. PCI DSS Compliance Levels
  4. HIPAA Overview
  5. HIPAA Privacy Rule
  6. HIPAA Security Rule
  7. HIPAA Breach Notification Rule
  8. GDPR Overview
  9. GDPR Data Subject Rights
  10. GDPR Compliance Obligations
  11. GDPR Penalties and Enforcement
  12. Comparative Analysis of Compliance Standards

Footprinting and OSINT

9 concepts · 48 questions
  1. Footprinting Fundamentals
  2. OSINT Sources and Tools
  3. Search Engine Hacking
  4. Website Footprinting
  5. WHOIS and DNS Footprinting
  6. Network Footprinting
  7. Social Engineering Footprinting
  8. Competitive Intelligence
  9. Footprinting Countermeasures

Whois, DNS and Email Footprinting

11 concepts · 45 questions
  1. Whois Query Fundamentals
  2. Interpreting Whois Records
  3. Whois Data Privacy and Limitations
  4. DNS Record Types
  5. DNS Enumeration Techniques
  6. Zone Transfer Attacks
  7. Reverse DNS Lookup
  8. Email Header Analysis
  9. Email Tracking and Spoofing Detection
  10. Email Harvesting Methods
  11. Integrating Footprinting Data

Network Scanning and Host Discovery

8 concepts · 46 questions
  1. Network Scanning Fundamentals
  2. Host Discovery Techniques
  3. Port Scanning Techniques
  4. Service and Version Detection
  5. OS Fingerprinting
  6. Scanning Tools
  7. Scanning Evasion Techniques
  8. Scanning Countermeasures

Port Scanning Techniques

7 concepts · 43 questions
  1. Port Scanning Fundamentals
  2. TCP/IP Basics for Scanning
  3. Scanning Techniques
  4. Scanning Tools
  5. Stealth and Evasion
  6. Firewall and IDS Evasion
  7. Scanning Countermeasures

Service and OS Discovery

8 concepts · 40 questions
  1. Service Discovery Fundamentals
  2. Port Scanning Techniques
  3. Service Version Detection
  4. OS Fingerprinting
  5. Nmap Usage for Service and OS Discovery
  6. Banner Grabbing
  7. Common Service Ports and Protocols
  8. Evasion Techniques in Discovery

Enumeration (NetBIOS, SNMP, LDAP, SMB)

5 concepts · 35 questions
  1. NetBIOS Enumeration
  2. SNMP Enumeration
  3. LDAP Enumeration
  4. SMB Enumeration
  5. Enumeration Countermeasures

Enumeration Countermeasures

16 concepts · 65 questions
  1. Enumeration Countermeasures Overview
  2. Network Enumeration Countermeasures
  3. Port Scanning Countermeasures
  4. Service Enumeration Countermeasures
  5. SNMP Enumeration Countermeasures
  6. DNS Enumeration Countermeasures
  7. Active Directory Enumeration Countermeasures
  8. SMB Enumeration Countermeasures
  9. LDAP Enumeration Countermeasures
  10. Email Enumeration Countermeasures
  11. User Enumeration Countermeasures
  12. Web Enumeration Countermeasures
  13. Wireless Enumeration Countermeasures
  14. Cloud Enumeration Countermeasures
  15. IoT Enumeration Countermeasures
  16. Enumeration Countermeasure Tools and Techniques

Vulnerability Analysis and CVSS

8 concepts · 40 questions
  1. Vulnerability Assessment Fundamentals
  2. Vulnerability Classification
  3. Vulnerability Scoring Systems
  4. CVSS Vector String
  5. CVSS Metrics and Values
  6. Severity Rating Scale
  7. Vulnerability Databases
  8. Practical Application of CVSS

Password Cracking and Attacks

8 concepts · 42 questions
  1. Password Cracking Fundamentals
  2. Password Storage and Hashing
  3. Password Cracking Techniques
  4. Rainbow Table Attacks
  5. Password Cracking Tools
  6. Online vs Offline Attacks
  7. Default and Weak Passwords
  8. Password Policy and Best Practices
  1. Vulnerability Exploitation Fundamentals
  2. Exploitation Phases and Methodology
  3. Metasploit Framework Architecture
  4. Metasploit Module Types
  5. Metasploit Command-Line Interface
  6. Exploit Selection and Configuration
  7. Payload Generation and Selection
  8. Running Exploits and Handling Sessions
  9. Post-Exploitation Techniques
  10. Metasploit Auxiliary Modules
  11. Evasion and Anti-Virus Bypass
  12. Metasploit Database Integration
  13. Metasploit Scripting and Automation
  14. Ethical and Legal Considerations

Privilege Escalation

7 concepts · 38 questions
  1. Privilege Escalation Fundamentals
  2. Windows Privilege Escalation Vectors
  3. Linux Privilege Escalation Vectors
  4. Exploiting Misconfigurations
  5. Credential Harvesting and Reuse
  6. Privilege Escalation Tools
  7. Post-Exploitation and Persistence

Maintaining Access and Persistence

9 concepts · 46 questions
  1. Maintaining Access Overview
  2. Persistence Mechanisms
  3. Backdoors
  4. Trojans
  5. Rootkits
  6. Privilege Escalation for Persistence
  7. Steganography in Persistence
  8. Covering Tracks
  9. Detection and Countermeasures

Covering Tracks

10 concepts · 45 questions
  1. Purpose of Covering Tracks
  2. Log Clearing Techniques
  3. Log Manipulation and Obfuscation
  4. Steganography
  5. Alternate Data Streams (ADS)
  6. Rootkit Fundamentals
  7. Rootkit Detection and Countermeasures
  8. Windows and Linux Track-Covering Commands
  9. Auditing and Logging Configuration
  10. Anti-Forensics Techniques
  1. Malware Classification
  2. Trojan Attack Vectors
  3. Virus Infection Mechanisms
  4. Ransomware Operation
  5. Malware Lifecycle
  6. Persistence Techniques
  7. Obfuscation and Evasion
  8. Malware Detection Methods
  9. Malware Analysis Basics
  10. Mitigation and Defense

Malware Analysis and Countermeasures

5 concepts · 40 questions
  1. Malware Analysis Overview
  2. Static Malware Analysis
  3. Dynamic Malware Analysis
  4. Malware Analysis Tools
  5. Malware Countermeasures

Sniffing and ARP Poisoning

5 concepts · 38 questions
  1. Network Sniffing Fundamentals
  2. Sniffing Techniques and Tools
  3. ARP Protocol and ARP Poisoning
  4. ARP Poisoning Attack Execution
  5. Detection and Countermeasures

Social Engineering and Phishing

6 concepts · 38 questions
  1. Social Engineering Fundamentals
  2. Social Engineering Attack Vectors
  3. Phishing Techniques
  4. Phishing Campaign Analysis
  5. Social Engineering Countermeasures
  6. Security Awareness Training

Denial-of-Service and DDoS

6 concepts · 46 questions
  1. DoS/DDoS Fundamentals
  2. Attack Vectors and Techniques
  3. Botnets and DDoS Infrastructure
  4. Attack Tools and Methods
  5. Detection and Mitigation Strategies
  6. Countermeasures and Best Practices

Session Hijacking

8 concepts · 46 questions
  1. Session Hijacking Fundamentals
  2. Session Management Mechanisms
  3. Session Hijacking Attack Vectors
  4. Network-Level Session Hijacking
  5. Application-Level Session Hijacking
  6. Session Hijacking Tools
  7. Session Hijacking Countermeasures
  8. Detection and Prevention Techniques

Evading IDS, Firewalls and Honeypots

9 concepts · 45 questions
  1. IDS and Firewall Fundamentals
  2. Firewall Architecture and Filtering
  3. IDS Detection Methods
  4. Evasion Techniques for IDS
  5. Evasion Techniques for Firewalls
  6. Honeypot Concepts and Types
  7. Honeypot Evasion and Detection
  8. Tools for Evasion and Detection
  9. Countermeasures and Best Practices

Hacking Web Servers

6 concepts · 41 questions
  1. Web Server Architecture
  2. Web Server Attacks
  3. Web Server Vulnerability Assessment
  4. Web Server Hacking Methodology
  5. Web Server Attack Tools
  6. Web Server Countermeasures

Web Application Attacks and OWASP Top 10

14 concepts · 61 questions
  1. Web Application Attack Surface
  2. OWASP Top 10 Overview
  3. Injection Attacks
  4. Broken Authentication and Session Management
  5. Sensitive Data Exposure
  6. XML External Entity (XXE) Attacks
  7. Broken Access Control
  8. Security Misconfiguration
  9. Cross-Site Scripting (XSS)
  10. Insecure Deserialization
  11. Using Components with Known Vulnerabilities
  12. Insufficient Logging and Monitoring
  13. Web Application Attack Methodologies
  14. Web Application Defense Mechanisms

SQL Injection

6 concepts · 40 questions
  1. SQL Injection Fundamentals
  2. SQL Injection Types
  3. SQL Injection Detection
  4. SQL Injection Exploitation
  5. SQL Injection Prevention
  6. SQL Injection Tools

API and Webhook Hacking

8 concepts · 46 questions
  1. API Authentication and Authorization
  2. API Injection Attacks
  3. API Rate Limiting and Resource Exhaustion
  4. API Mass Assignment
  5. API Security Misconfiguration
  6. Webhook Endpoint Security
  7. Webhook Data Injection and Manipulation
  8. Webhook Denial of Service

Wireless Encryption and Threats

5 concepts · 40 questions
  1. WEP Vulnerabilities
  2. WPA/WPA2 Security Mechanisms
  3. WPA3 Enhancements
  4. Wireless Attack Types
  5. Wireless Threat Mitigation

Wireless Hacking Methodology

11 concepts · 44 questions
  1. Wireless Network Discovery
  2. Wireless Traffic Analysis
  3. WEP/WPA/WPA2 Cracking
  4. Evil Twin Attack
  5. Rogue Access Point Detection
  6. MAC Spoofing and Filtering Bypass
  7. Wireless Sniffing
  8. Deauthentication Attack
  9. WPS Attack
  10. Bluetooth Attacks
  11. Wireless Hacking Methodology Steps

Wi-Fi Encryption Cracking

10 concepts · 40 questions
  1. WEP Encryption Vulnerabilities
  2. WPA/WPA2 PSK Cracking
  3. WPA3 Security Features
  4. Wi-Fi Protected Setup (WPS) Attack
  5. Evil Twin Attack
  6. Deauthentication Attack
  7. PMKID Attack
  8. WPA/WPA2 Enterprise Attacks
  9. KRACK Attack
  10. Wi-Fi Password Cracking Tools

Wireless Attack Countermeasures

8 concepts · 52 questions
  1. Wireless Attack Countermeasures Overview
  2. Wireless Intrusion Prevention Systems (WIPS)
  3. Wireless Intrusion Detection Systems (WIDS)
  4. Rogue Access Point Detection and Mitigation
  5. Wireless Encryption Protocols (WPA2/WPA3)
  6. Wireless Authentication Mechanisms (802.1X/EAP)
  7. Wireless Network Segmentation and Isolation
  8. Wireless Security Policies and Auditing

  1. Mobile Attack Vectors Overview
  2. OWASP Mobile Top 10
  3. Mobile Platform Security Features
  4. Mobile Malware and Threats
  5. Mobile App Security Testing
  6. Mobile Device Management (MDM) and BYOD

Android and iOS Hacking

12 concepts · 54 questions
  1. Android architecture and security model
  2. Android app attack surface
  3. Android reverse engineering
  4. Android rooting and its security implications
  5. Android exploitation techniques
  6. iOS architecture and security model
  7. iOS app attack surface
  8. iOS reverse engineering
  9. iOS jailbreaking and its security implications
  10. iOS exploitation techniques
  11. Mobile app security testing methodology
  12. Mobile device management (MDM) and enterprise security

Mobile Device Management

7 concepts · 48 questions
  1. Mobile Device Management (MDM) Fundamentals
  2. MDM Architecture and Components
  3. MDM Enrollment and Provisioning
  4. MDM Policy Management
  5. MDM and Mobile Application Management (MAM)
  6. MDM Security Risks and Bypass Techniques
  7. MDM in the Context of CEH

IoT Attacks and Methodology

9 concepts · 48 questions
  1. IoT Attack Surface
  2. IoT Attack Vectors
  3. IoT Attack Methodology
  4. IoT Device Discovery
  5. IoT Firmware Analysis
  6. IoT Communication Protocols
  7. IoT Exploitation Techniques
  8. IoT Post-Exploitation
  9. IoT Security Countermeasures

OT and SCADA Attacks

7 concepts · 51 questions
  1. OT/SCADA Fundamentals
  2. OT/SCADA Attack Surface
  3. Common OT/SCADA Vulnerabilities
  4. OT/SCADA Attack Vectors
  5. OT/SCADA Attack Methodologies
  6. OT/SCADA Attack Examples
  7. OT/SCADA Security Controls

Cloud Concepts and Container Technology

6 concepts · 32 questions
  1. Cloud Computing Fundamentals
  2. Cloud Service Models
  3. Cloud Deployment Models
  4. Container Technology Basics
  5. Container Orchestration
  6. Container Security

Cloud Computing Threats

6 concepts · 43 questions
  1. Cloud Threat Landscape
  2. Cloud Attack Vectors
  3. Cloud-Specific Threats
  4. Cloud Service Provider Threats
  5. Cloud Deployment Model Threats
  6. Cloud Threat Mitigation

Cloud Hacking Methodology

10 concepts · 48 questions
  1. Cloud Hacking Methodology Overview
  2. Cloud Reconnaissance Techniques
  3. Cloud Service Enumeration
  4. Cloud Misconfiguration Exploitation
  5. Cloud Credential Attacks
  6. Cloud Privilege Escalation
  7. Cloud Lateral Movement
  8. Cloud Data Exfiltration
  9. Cloud Persistence Mechanisms
  10. Cloud Logging and Monitoring Evasion

Cloud Security Controls

5 concepts · 40 questions
  1. Cloud Security Controls Overview
  2. Cloud Security Control Types
  3. Cloud Security Control Frameworks
  4. Cloud Security Control Implementation
  5. Cloud Security Control Monitoring

  1. Symmetric Encryption Fundamentals
  2. Asymmetric Encryption Fundamentals
  3. Key Distribution and Management
  4. Common Symmetric Algorithms
  5. Common Asymmetric Algorithms
  6. Hybrid Encryption Systems
  7. Strengths and Weaknesses
  8. Use Cases and Applications
  1. PKI Fundamentals
  2. Digital Certificates
  3. Certificate Authorities (CAs)
  4. Registration Authorities (RAs)
  5. Certificate Lifecycle Management
  6. Certificate Revocation
  7. Digital Signatures
  8. Digital Signature Creation and Verification
  9. Hash Functions in Digital Signatures
  10. Non-Repudiation
  11. PKI Trust Models
  12. PKI in Cryptography

Cryptanalysis and Attacks

16 concepts · 63 questions
  1. Cryptanalysis Fundamentals
  2. Types of Cryptanalytic Attacks
  3. Brute-Force Attack
  4. Dictionary Attack
  5. Rainbow Table Attack
  6. Frequency Analysis
  7. Known-Plaintext Attack
  8. Chosen-Plaintext Attack
  9. Chosen-Ciphertext Attack
  10. Related-Key Attack
  11. Side-Channel Attacks
  12. Man-in-the-Middle Attack
  13. Replay Attack
  14. Birthday Attack
  15. Meet-in-the-Middle Attack
  16. Cryptanalytic Tools and Techniques

Disk and Email Encryption

7 concepts · 41 questions
  1. Disk encryption fundamentals
  2. Disk encryption technologies
  3. Email encryption fundamentals
  4. Email encryption protocols and standards
  5. Email encryption implementation
  6. Key management for disk and email encryption
  7. Best practices and limitations
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for CEH, so none is invented.