Đề CEH Knowledge (312-50) gồm 125 câu trắc nghiệm trong 240 phút. Điểm đậu không cố định — thay đổi theo độ khó của bộ đề bạn bốc phải. Bài này mổ xẻ cấu trúc đề, phân bổ thời gian và các mẹo giúp bạn không "chết" vì quản lý thời gian.
Nhiều người học rất chắc nhưng vẫn suýt trượt CEH, không phải vì thiếu kiến thức mà vì quản lý thời gian và tâm lý phòng thi. Hiểu rõ cấu trúc đề trước khi vào sẽ giúp bạn chủ động hơn nhiều.
Cấu trúc tổng quan
| Hạng mục | Chi tiết |
|---|---|
| Mã đề | 312-50 (CEH Knowledge) |
| Số câu | 125 câu trắc nghiệm |
| Thời gian | 240 phút (4 giờ) |
| Điểm đậu | Không cố định — khoảng 60–85% tùy độ khó bộ đề |
| Kênh thi | Pearson VUE hoặc EC-Council (có thể thi từ xa) |
Vì sao điểm đậu không cố định? EC-Council dùng nhiều bộ đề khác nhau; bộ đề khó hơn thì ngưỡng đậu (cut score) thấp hơn và ngược lại. Bạn không biết trước mình cần đúng bao nhiêu câu, nên chiến lược an toàn là cố gắng đúng càng nhiều càng tốt, đừng canh "đủ điểm".
Phân bố nội dung theo module
Đề trải đều trên 20 module của giáo trình, nhưng một số mảng ra nhiều câu hơn. Những nhóm chủ đề bạn nên nắm thật chắc:
- Footprinting & Reconnaissance, Scanning, Enumeration — nền tảng, ra nhiều câu.
- System Hacking, Malware (Trojan/Virus/Worm), Sniffing.
- Social Engineering, DoS/DDoS, Session Hijacking.
- Web Server / Web Application hacking, SQL Injection.
- Wireless, Mobile, IoT/OT.
- Cryptography và Cloud.
- Công cụ: nhớ công cụ nào dùng cho việc gì (Nmap, Wireshark, Metasploit, Hydra, John, Aircrack-ng, Burp...).
Ôn nền tảng: 5 giai đoạn Hacking trong CEH · Footprinting & Reconnaissance · Scanning Networks với Nmap
Quản lý thời gian
125 câu / 240 phút ≈ gần 2 phút/câu. Nghe thoải mái, nhưng dễ cháy thời gian nếu sa đà vào câu khó. Chiến thuật:
- Vòng 1: làm nhanh những câu chắc chắn, đánh dấu (flag) câu phân vân, bỏ qua câu quá khó.
- Vòng 2: quay lại câu đã flag, dùng phương pháp loại trừ.
- Vòng 3: rà soát, không bỏ trống câu nào (không bị trừ điểm câu sai, nên cứ đoán).
Đừng để một câu "hack não" nuốt mất 5–7 phút của bạn.
Dạng câu bẫy thường gặp
- Hỏi công cụ/lệnh cụ thể: cho một tình huống, hỏi công cụ nào hoặc tham số nào phù hợp. Học chắc chức năng công cụ là qua.
- Phân biệt khái niệm gần giống: ví dụ threat vs vulnerability vs risk; IDS vs IPS; các loại scan Nmap (SYN vs Connect vs XMAS).
- Chọn "câu đúng nhất": nhiều đáp án nghe đều hợp lý, phải chọn cái chính xác/đầy đủ nhất.
- Thứ tự các bước: hỏi bước nào đến trước trong một quy trình tấn công.
Chiến thuật loại đáp án
- Loại ngay đáp án sai rành rành để còn 2 lựa chọn.
- Chú ý từ khóa tuyệt đối ("always", "never", "all") — thường là bẫy.
- Với câu về công cụ: nếu nhớ công cụ đó thuộc giai đoạn nào (recon/scan/exploit...) là đã khoanh vùng được đáp án.
- Đọc kỹ câu hỏi hỏi cái gì — nhiều bạn trả lời đúng kiến thức nhưng sai cái đề hỏi.
Chuẩn bị trước ngày thi
- Luyện practice test và mock exam đủ nhiều để quen nhịp độ và dạng câu.
- Ôn lại bảng công cụ theo giai đoạn tấn công — đây là "vùng ăn điểm" dễ nhất.
- Với thi từ xa, đọc kỹ hướng dẫn phòng thi để không bị hủy bài oan.
Xem thêm: Hướng dẫn thi CEH qua RPS (Remote Proctor) · CEH v13 là gì? Toàn tập
Luyện đề CEH sát cấu trúc thật
Security365 cung cấp bộ practice test theo module và mock exam mô phỏng môi trường thi thật cho CEH v13 — giúp bạn quen nhịp độ, nhận diện dạng câu bẫy và biết mình còn yếu mảng nào trước khi vào phòng thi.
👉 Xem bộ luyện thi CEH tại Security365
Tags: #CEHv13 #312-50 #đềthiCEH #mẹothiCEH #Security365