هکرهای قانونمند مهارتشان را از راه‌های مختلف بدست می‌آورند:

مهارت‌های شخصی از طریق خودآموزی Self study .
کتاب و مطالعه.
از طریق آموزش‌های از راه دور مثل اینترنت و ….
یا به صورت قدیمی از طریق آزمون و خطا (تجربی)

بنابراین آنها در هر صورت این مهارت‌ها را یاد می‌گیرند و آنها را به همین روش‌ها هم بکار می‌برند. معمولاً این مهارت‌ها توسط وسایل و ابزار کاربردی که در اختیارشان هست یا توسط آزمون و خطا بدست می‌آید . (نظریه متینیک و سیمون در سال ۲۰۰۶) ، اگر وارد سایت Google شوید و دو کلمه Ethical Hackerرا Search کنید تعداد لینک‌ها و دوره‌های آموزشی بسیاری را مشاهده می‌کنید . که این آموزش‌ها هم به صورت دوره‌های حضوری در کلاس و هم به صورت اینترنتی ارائه می‌شود . این دوره‌ها و کلاس‌ها قانونی هستند و به صورت کاملاً‌ قانونی مهارت‌ها و ابزارهای لازم را جهت هک کردن سیستم‌های اطلاعاتی را به شما آموزش می‌دهند. معمولاً در نهایت و بعد از گذراندن تمام کلاس‌ها و دوره‌ها یک نوع تست نفوذ کامل هم به صورت عملی برای شما پیاده‌سازی می‌شود و بعد از آن شما می‌توانید مدرک پایان دوره را دریافت کنید .
این دوره‌ها بسیار موثر و کارآمدتر هستند زیرا تا قبل از این که CEH مطرح شود تمام این کارها فقط با آزمون و خطا امکان‌پذیر بود که بیشتر هکرها هم از همین طریق شروع به کار کرده‌اند . خیلی از هکرهای قانونمند در دنیا (همان Cracker ها) در حال حاضر Reform شده‌اند. آنها در ابتدا سیستم‌های هکینگ را جهت سرگرمی استفاده می‌کردند سپس این فعالیت‌هایشان را مدیریت کردند و آن را به شکل قانونی درآوردند و به کسب ابزارها و مهارت‌های تجاری پرداختند مانند پیوستن آنها به مجامع عمومی هکرها در ۲۶۰۰ (defenshen). (2600 اسم یک مجتمع است ).