Cómo aprobar el CEH: guía de preparación

24 de junio de 2026 Actualizado el 7 de julio de 2026 Guías
Cómo aprobar el CEH: guía de preparación

El CEH (Certified Ethical Hacker) es la certificación de hacking ético más conocida del mundo y una de las más pedidas por empleadores que buscan perfiles de pentester o red team junior. La emite EC-Council y la analizamos a fondo en esta reseña. Esta guía te explica cómo prepararte de forma eficiente: qué esperar del examen, qué materiales usar y qué errores evitar.

Ficha del examen CEH (v13)

El examen oficial se llama CEH (ANSI) y corresponde al código 312-50. Estos son los datos verificados directamente en EC-Council:

  • Preguntas: 125 de opción múltiple.
  • Duración: 4 horas.
  • Nota de corte: varía según el banco de preguntas que te toque; oscila entre el 65% y el 80% aproximadamente. EC-Council no publica una nota fija: cada versión del examen lleva su propio corte calculado como el agregado ponderado de las preguntas que incluye.
  • Formato: 100% teórico, opción múltiple, sin laboratorios en tiempo real.
  • Acreditación: ANSI/ANAB y aprobado por el Departamento de Defensa de EE. UU. (DoD 8140/8570).
  • Dominios: 20 módulos, más de 550 técnicas de ataque cubiertas (reconocimiento, escaneo, enumeración, hacking de sistemas, malware, sniffing, ingeniería social, DoS, hijacking de sesiones, hacking web, SQL injection, ataques wireless, móvil, IoT, OT, cloud, criptografía, entre otras).
  • Precio: varía según vía, región y si incluye formación oficial. EC-Council no lo publica de forma fija; consulta directamente o a través de un ATC (Authorized Training Center).

CEH Practical: el examen de laboratorio

El CEH Practical es un examen independiente del CEH teórico. No es una simulación: se resuelve en un cyber range real con máquinas virtuales y aplicaciones en red, con un tiempo límite.

  • Duración: 6 horas.
  • Retos: 20 desafíos prácticos en entorno real.
  • Acreditación: ANAB, DoD 8140.
  • Objetivo: demostrar que aplicas las técnicas en la práctica, más allá de conocerlas en teoría.

Aprobar los dos (CEH teórico + CEH Practical) te da la credencial CEH Master. Se puede hacer en cualquier orden, aunque lo habitual es empezar por el teórico.

Vías de elegibilidad

Para presentarte al CEH hay dos caminos oficiales, según EC-Council:

Vía formación oficial

Si completas el curso oficial de EC-Council en un ATC (Authorized Training Center), a través de la plataforma iClass o en una institución académica homologada, puedes presentarte al examen directamente sin trámite de solicitud. El coste del voucher está incluido o disponible como complemento del curso. Es la ruta más directa y también la más cara.

Vía experiencia laboral (autoaprendizaje)

Si no haces formación oficial, necesitas acreditar un mínimo de 2 años de experiencia en un puesto de seguridad de la información. El proceso pide rellenar una solicitud, aportar documentación (empleador, funciones) y pagar una tasa de solicitud no reembolsable de 100 USD. La aprobación tiene una validez de tres meses; una vez aprobada, el voucher del examen caduca al año. Es la ruta más económica pero implica más papeleo.

Hay una tercera opción menos conocida: si eres instructor, formador certificado o tienes un doctorado relevante, puedes optar igual si cumples los criterios anteriores.

Plan de estudio recomendado

El CEH v13 cubre 20 módulos. Sin experiencia previa en seguridad, cuenta con 3 a 4 meses; con base técnica sólida (Linux, redes, algo de scripting), 6 a 10 semanas bastan.

Fase 1 — Base técnica (2-3 semanas si la necesitas)

Antes de meterte con el CEH, asegúrate de entender cómo funcionan las redes (TCP/IP, protocolos, firewalls, NAT), Linux a nivel de comando y los conceptos de seguridad defensiva básicos. Sin esta base, el CEH se convierte en memorización sin comprensión.

Fase 2 — Estudio por módulos (4-6 semanas)

Sigue el temario oficial en orden: los primeros módulos (reconocimiento, escaneo, enumeración, hacking de sistemas) son los más preguntados y los que más peso llevan. Dedica más tiempo a:

  • Módulo 4: Enumeración (NetBIOS, LDAP, NFS, SMTP, DNS).
  • Módulo 5: Hacking de sistemas (fases, técnicas de escalada de privilegios).
  • Módulo 6: Malware y amenazas.
  • Módulo 14: Hacking de aplicaciones web y SQL injection (módulos 14 y 15).
  • Módulo 19: Cloud computing.

Fase 3 — Laboratorio práctico (simultáneo o posterior)

El CEH es un examen teórico, pero practicar los conceptos fija la memoria y mejora la comprensión. Usa iLabs si tienes acceso (incluido en la formación oficial), o plataformas gratuitas o de bajo coste como TryHackMe o Hack The Box para los módulos de scanning, enumeración y hacking web.

Fase 4 — Simulacros de examen (2-3 semanas finales)

Haz al menos 300-400 preguntas de práctica antes del examen real. Céntrate en las áreas donde falles. Los simulacros también te acostumbran al ritmo: 125 preguntas en 4 horas son unos 2 minutos por pregunta, suficiente si no te quedas bloqueado.

Recursos de preparación

Material oficial EC-Council

  • iLabs / iClass: la plataforma oficial de EC-Council ofrece el curso completo de CEH con más de 200 laboratorios en entorno real (cyber range). Si puedes costearlo, es la opción más alineada con el examen.
  • CEH Exam Blueprint v5.0: documento oficial gratuito en el sitio de EC-Council con los dominios, objetivos y ponderaciones exactas. Descárgalo antes de empezar; es tu guía de lo que realmente entra.
  • CEH Assessment (práctica oficial): EC-Council ofrece tests de autoevaluación en su web que dan una idea del estilo de pregunta.

Libros

  • CEH Certified Ethical Hacker All-in-One Exam Guide de Matt Walker (McGraw-Hill): el libro de referencia más completo para el examen; cubre el temario de forma sistemática con preguntas de práctica al final de cada capítulo.
  • CEH v12 Study Guide de Ric Messier (Sybex/Wiley): más conciso, buena alternativa si quieres ir al grano.

Simuladores de examen

  • Boson ExSim-Max para CEH: uno de los simuladores más rigurosos y bien valorados; las preguntas son de dificultad similar o superior al examen real.
  • Udemy, práctica de preguntas: hay varios paquetes de 500+ preguntas a bajo precio (busca los mejor valorados con reseñas recientes).
  • ECC Exam Center (Matt Walker): simulador complementario al libro All-in-One.

Plataformas de laboratorio (para el CEH Practical)

  • TryHackMe: rutas guiadas de nivel principiante/intermedio, accesibles y bien estructuradas.
  • Hack The Box: más desafiante; ideal cuando ya tienes base.
  • iLabs oficial: la mejor preparación específica para el CEH Practical, aunque de coste elevado.

CEH teórico vs. CEH Practical: principales diferencias

Aspecto CEH (ANSI) CEH Practical
Formato 125 preguntas test 20 retos en cyber range real
Duración 4 horas 6 horas
Qué mide Conocimiento teórico Habilidad práctica bajo presión
Simulación No aplica Entorno real (no simulado)
Valor laboral Reconocido para posiciones DoD/ANSI Más valorado por empleadores técnicos
Resultado combinado CEH + CEH Practical = CEH Master

Si tu objetivo es trabajar en pentesting real, el CEH Practical pesa más técnicamente. Muchos profesionales opinan que el CEH teórico solo acredita que conoces el vocabulario; el Practical demuestra que sabes usarlo. Yo comparto esa lectura.

Errores comunes al preparar el CEH

  • Memorizar sin entender. El CEH tiene preguntas de escenario donde conocer el nombre de una herramienta no basta; hay que entender cuándo y por qué se usa. Si no practicas, el examen te sorprende.
  • Ignorar el Blueprint oficial. Mucha gente estudia con un libro y no comprueba si el peso del dominio en el libro corresponde al examen actual. El Blueprint de EC-Council es el documento canónico.
  • Solo leer, no practicar. Especialmente en los módulos de hacking web, sniffing y escaneo: leer sobre Wireshark o Nmap no es lo mismo que usarlos en un entorno real.
  • Subestimar la gestión del tiempo. 125 preguntas en 4 horas da margen, pero las preguntas largas de escenario consumen más tiempo. Practica con límite de tiempo desde el primer simulacro.
  • Esperar a tener experiencia perfecta para presentarse por la vía de solicitud. 2 años en IT con componente de seguridad (administración de sistemas, NOC, soporte técnico con firewalls) suelen bastar para la solicitud; no hace falta ser pentester profesional.
  • No repasar las novedades de la versión. La v13 incorpora módulos de IA, cloud y OT que versiones anteriores no cubrían en detalle. Si estudias con materiales de la v11 o v12, podrías encontrarte preguntas sin cubrir.

Consejos prácticos para el día del examen

  • Lee cada pregunta completa antes de eliminar opciones. El CEH usa lenguaje preciso y una sola palabra cambia la respuesta correcta.
  • Marca y revisa: si dudas, marca la pregunta y sigue adelante. No te quedes bloqueado en una.
  • Presta atención a las preguntas con «MEJOR», «MÁS apropiado» o «PRIMERO»: buscan el orden correcto o la opción más adecuada, no la única válida.
  • En preguntas de herramientas, recuerda el uso principal de cada una (Nmap = escaneo, Metasploit = explotación, Wireshark = análisis de tráfico, Aircrack-ng = WiFi, etc.).
  • El CEH está en inglés. Familiarízate con la terminología en inglés desde el principio del estudio.

¿Vale la pena el CEH? Veredicto sobre cómo enfocarlo

El CEH es una certificación con nombre reconocido y burocráticamente bien posicionada (DoD, ANSI), lo que la hace útil para quienes trabajan con administraciones públicas, contratistas de defensa o grandes corporaciones con requisitos de cumplimiento. También funciona como punto de entrada para quienes quieren validar formalmente sus conocimientos de hacking ético y tienen poca experiencia demostrable.

Su principal crítica es que el teórico no acredita habilidad práctica real: se puede aprobar memorizando. Por eso, si tu objetivo es trabajar en pentesting técnico, combinar el CEH con el CEH Practical (o añadir una certificación práctica como la OSCP o la eJPT) refuerza bastante tu perfil. Consulta nuestro mapa de certificaciones de seguridad para ver cómo encaja el CEH en distintas rutas de carrera.

Mi recomendación de preparación es esta: no te limites al libro y los simulacros. Practica en laboratorio desde el primer mes, aunque el examen sea teórico. Quienes llegan al examen habiendo tocado las herramientas en entorno real suelen aprobar con más margen porque entienden los conceptos en vez de haberlos memorizado.

Si estás empezando desde cero, revisa antes nuestra guía de cómo empezar en ciberseguridad para valorar si el CEH es el siguiente paso adecuado en tu momento actual, o si conviene antes coger base con Security+ o eJPT.

Para más opciones de certificación según tu perfil y nivel, consulta nuestra sección de reseñas de cursos y certificaciones.

Vídeo: «Aprobé la CEH con 100 puntos: preparación y consejos», por El Hacker Ético (YouTube).

Preguntas frecuentes (FAQ)

¿Cuántas preguntas tiene el examen CEH?

125 preguntas de opción múltiple en 4 horas. La nota de corte varía según el banco de preguntas asignado (entre el 65% y el 80% aproximadamente); no hay un porcentaje fijo.

¿Puedo presentarme al CEH sin experiencia previa?

Sin experiencia, la única vía es la formación oficial (ATC o iClass de EC-Council). Para la vía de autoaprendizaje, EC-Council exige al menos 2 años de experiencia en seguridad de la información.

¿Qué diferencia hay entre el CEH y el CEH Practical?

El CEH es un examen teórico de opción múltiple (125 preguntas, 4 horas). El CEH Practical es un examen de laboratorio con 20 retos en un entorno real (6 horas). Aprobar los dos equivale al CEH Master.

¿Cuánto tiempo se tarda en preparar el CEH?

Con base técnica en redes y seguridad, entre 6 y 10 semanas de estudio dedicado. Desde cero, calcula 3 a 4 meses incluyendo la fase de fundamentos.

¿El CEH tiene caducidad?

Sí. La certificación CEH es válida 3 años y pide renovación mediante créditos de formación continua (ECE, EC-Council Continuing Education) o volviendo a examinarse.

¿El CEH v13 incluye inteligencia artificial?

Sí. La versión 13 incorpora módulos sobre técnicas de ataque y defensa potenciadas por IA, y también contenido actualizado sobre cloud, IoT y OT que no estaba en versiones anteriores. Asegúrate de estudiar con materiales actualizados a la v13.

¿Es mejor el CEH o el OSCP para trabajar en pentesting?

Depende del contexto. El CEH tiene más reconocimiento corporativo y es requisito en algunos puestos gubernamentales o de cumplimiento (especialmente en EE. UU.). El OSCP se valora más técnicamente en la industria de pentesting puro. Consulta nuestra comparativa OSCP vs CEH para una visión más detallada.

Sigue tu camino

Cursos de ciberseguridad por especialización

Descubre los cursos que más se adaptan a tu perfil profesional.