Leren
Gratis, zelfstudie securitycursussen, en een kleine certificering die bewijst dat je het werk hebt gedaan.
- 4 paden
- 17 lessen
- 83 min leestijd
- gratis, geen aanmelding
Cursussen
Gestructureerde, snel doorleesbare gidsen over ethisch hacken, OSINT, penetratietesten en responsible disclosure. Houd je voortgang bij terwijl je leert.
- 01
Basisprincipes van ethisch hacken
Fundamenten van geautoriseerd securitytesten: wat, waarom en de regels die je moet volgen.
Beginner4 lessen19 min - 02
OSINT-technieken
Vind, koppel en analyseer publiek beschikbare informatie, ethisch en efficiënt.
Gemiddeld4 lessen21 min - 03
Penetratietest-methodologie
De end-to-end gestructureerde aanpak die professionals volgen bij echte opdrachten.
Gevorderd5 lessen25 min - 04
Responsible disclosure
Hoe je kwetsbaarheden ethisch rapporteert, en wat bug bounty-programma's echt verwachten.
Alle niveaus4 lessen18 min
Pad 01
Basisprincipes van ethisch hacken
Beginner · 4 lessen · 19 min
Kernpunten
- Ethisch hacken = geautoriseerd testen; kwaadaardig hacken = ongeautoriseerde inbraak.
- Schriftelijke autorisatie gaat aan elke assessment vooraf.
- Scopegrenzen, verantwoorde rapportage en vertrouwelijkheid zijn niet onderhandelbaar.
Ethisch hacken, ook wel penetratietesten of white-hat hacken genoemd, is het testen van systemen, netwerken en applicaties op kwetsbaarheden met expliciete toestemming van de eigenaar. In tegenstelling tot criminelen worden ethische hackers ingehuurd om zwakke plekken te vinden en te helpen verhelpen voordat iemand anders ze misbruikt. Sterke technische vaardigheden zijn belangrijk, maar wat een professional onderscheidt van een lastpost is discipline: schriftelijke autorisatie, respect voor de scope, bescherming van gevoelige bevindingen en verantwoorde openbaarmaking.
Juridisch
Test nooit systemen die je niet bezit of waarvoor je geen schriftelijke toestemming hebt, hoe “duidelijk kwetsbaar” ze ook lijken.
Kernpunten
- De CFAA (VS) en vergelijkbare wetten wereldwijd stellen ongeautoriseerde toegang strafbaar.
- Geldige autorisatiebronnen: arbeidscontracten, ondertekende opdrachten, bug bounty-regels, toestemming van de eigenaar.
- Rules of engagement bestaan om beide partijen te beschermen: lees ze zorgvuldig.
Begrijp het juridische kader voordat je gaat testen. De Computer Fraud and Abuse Act in de VS, en vergelijkbare wetten wereldwijd, stellen ongeautoriseerde toegang tot computersystemen strafbaar. Autorisatie is alles. Geldige bronnen: arbeidscontracten die intern testen autoriseren, ondertekende opdrachtbrieven voor penetratietests, bug bounty-programmaregels die toestemming geven op specifieke assets, of schriftelijke toestemming van apparaateigenaren voor hardware-onderzoek. Zelfs met autorisatie moet je de scope respecteren: welke systemen wel en niet meedoen, en welke acties (bijv. datavernietiging, DoS) verboden zijn. Professionele testers gebruiken gedetailleerde contracten en rules-of-engagement-documenten om verwachtingen expliciet te maken.
Kernpunten
- Aanvalsoppervlak = elk toegangs- en uitgangspunt dat een aanvaller kan gebruiken.
- Netwerk-, applicatie-, menselijke en fysieke oppervlakken tellen allemaal mee.
- Aanvallers misbruiken de zwakste schakel, dus holistische assessments zijn belangrijk.
Het aanvalsoppervlak is de som van alle punten waar een ongeautoriseerde gebruiker zou kunnen proberen binnen te dringen of data uit een systeem te halen. Netwerkoppervlakken omvatten blootgestelde poorten, draadloze verbindingen, VPN en infrastructuurapparaten. Applicatieoppervlakken omvatten webapps, API's, mobiele apps en authenticatie. Menselijke oppervlakken omvatten doelwitten voor social engineering en insider threats. Fysieke oppervlakken omvatten gebouwtoegang, mogelijkheden voor hardwaremanipulatie en onbeveiligde werkstations. Uitgebreide assessments onderzoeken dit allemaal: aanvallers misbruiken de zwakste schakel, ongeacht wat er verder wordt verdedigd.
Kernpunten
- OWASP-achtige categorieën: injectie, authenticatie, autorisatie, XSS, cryptografie, misconfiguratie.
- Elke categorie hoort bij een testaanpak en een set tools.
- Kennis van de taxonomie helpt je testchecklists op te bouwen.
Beveiligingskwetsbaarheden vallen in algemene categorieën. Injectie (SQLi, command injection) treedt op wanneer niet-vertrouwde data naar interpreters stroomt. Authenticatiefouten omvatten zwakke wachtwoorden, ontbrekende MFA, sessiekaping en credential stuffing. Autorisatiefouten laten gebruikers acties uitvoeren die niet zouden mogen. Cross-site scripting (XSS) laat aanvallers scripts uitvoeren in de browsers van andere gebruikers. Cryptografische fouten: zwakke algoritmes, onveilige opslag, slechte certificaatvalidatie. Beveiligingsmisconfiguraties, zoals onveilige standaardinstellingen en uitgebreide foutmeldingen, behoren tot de meest voorkomende en makkelijkst te verhelpen bugs in productiesystemen.
Klassieke SQLi-payloadsql ' OR '1'='1' --
Pad 02
OSINT-technieken
Gemiddeld · 4 lessen · 21 min
Kernpunten
- OSINT gebruikt alleen publieke informatie: geen geclassificeerde of vertrouwelijke bronnen.
- De waarde zit in de snelheid van correlatie, niet in toegang tot geheimen.
- Legaal is niet altijd ethisch: privacy-oordeel is belangrijk.
Open Source Intelligence (OSINT) is informatie verzameld uit publiek beschikbare bronnen: openbare registers, social media, nieuws, academische publicaties, overheidsdatasets, websitemetadata, DNS-records en gearchiveerde pagina's. OSINT is waardevol voor assessments, threat intelligence en onderzoeken. De vaardigheid zit in efficiënt vinden, koppelen en analyseren, niet in toegang tot geheime informatie. Het is legaal wanneer toegepast op publieke data, hoewel ethische vragen over privacy nog steeds gelden.
Kernpunten
- Operatoren (site:, filetype:, intitle:, -) maken van Google een precisietool.
- Combineer operatoren om zoekopdrachten te beperken tot losse domeinen of documenttypes.
- Tijdfilters, gecachte versies en Booleaanse logica vergroten je bereik.
Zoekmachines indexeren miljarden pagina's, maar de meeste mensen gebruiken alleen de basis. Geavanceerde operatoren maken van Google een verkenningstool, en het combineren ervan levert krachtige zoekopdrachten op. Tijdfilters, gecachte pagina's en Booleaanse logica vergroten je bereik verder.
Vind blootgestelde PDF's op een universiteitsdomeintext site:edu filetype:pdf "internal use only"Admin-inlogpagina'stext intitle:"admin login" -inurl:example.comKernpunten
- WHOIS, DNS en Certificate Transparency-logs onthullen uitgebreide infrastructuurdata.
- Shodan en Censys indexeren op internet blootgestelde apparaten: zoek voordat je scant.
- Alles passief: er worden geen packets naar het doelwit gestuurd.
Voordat je een doelwitnetwerk aanraakt, verzamel je publieke infrastructuurdata. WHOIS onthult registratiegegevens. DNS-enumeratie vindt subdomeinen via Certificate Transparency-logs (crt.sh), brute forcing en passieve DNS-archieven (SecurityTrails). Shodan en Censys zijn zoekmachines voor op internet blootgestelde apparaten, en onthullen wereldwijd diensten en kwetsbare versies. Reverse IP lookup vindt co-hosted domeinen. ARIN en RIPE tonen IP-toewijzingen. Dit alles is legaal en onzichtbaar voor het doelwit: je bevraagt alleen publieke databases.
Ontdek subdomeinen via crt.shbash curl -s "https://crt.sh/?q=%25.example.com&output=json" | jq -r '.[].name_value' | sort -u
Pad 03
Penetratietest-methodologie
Gevorderd · 5 lessen · 25 min
Kernpunten
- Scope definieert systemen binnen scope, uitgesloten systemen, testtypes en tijdvensters.
- Rules-of-engagement-documenten formaliseren verwachtingen en juridische bescherming.
- Slechte scoping = juridisch risico + een waardeloze assessment.
Professionele tests beginnen met planning, lang voordat er technisch werk plaatsvindt. Scoping definieert systemen binnen scope (IP-bereiken, domeinen, apps), uitgesloten systemen, testtypes (black, grey of white box), toegestane methoden, tijdvensters, succescriteria, communicatieprotocollen en juridische bescherming. Een rules-of-engagement-document formaliseert dit alles in een ondertekend contract. Slechte scoping leidt tot misverstanden, juridische problemen en ontoereikende assessments.
Kernpunten
- Passieve recon gebruikt alleen publieke data; actieve recon raakt het doelwit aan.
- Tijd besteed aan recon is zelden verspild.
- Tools: Nmap, Burp spider, dirb/gobuster, banner grabbers.
Passieve verkenning gebruikt publiek beschikbare informatie zonder doelwitten aan te raken: OSINT, zoekmachines, vacatures die tech stacks onthullen, DNS-records, gearchiveerde versies. Actieve verkenning interacteert direct: Nmap-poortscans, service-enumeratie, webapp spidering, netwerkmapping, banner grabbing, kwetsbaarheidsscans. Het doel: het aanvalsoppervlak, de technologieën, potentiële kwetsbaarheden en beveiligingsmaatregelen van het doelwit begrijpen vóór exploitatie.
Nmap service- + versiedetectiebash nmap -sV -sC -oA recon/target 10.0.0.0/24Kernpunten
- Geautomatiseerde scanners vinden bekende CVE's snel; handmatig testen vindt logicafouten.
- CVSS geeft technische ernst; bedrijfscontext geeft het echte risico.
- Verifieer elke bevinding voordat je hem rapporteert.
Na recon identificeert kwetsbaarheidsassessment specifieke zwakheden. Geautomatiseerde tools (Nessus, OpenVAS, Qualys) controleren snel duizenden bekende CVE's, maar produceren false positives en missen bedrijfslogicafouten. Handmatig testen omvat configuratiebeoordeling, authenticatie, autorisatie en privilege-escalatie, inputverwerking, foutmeldinglekken en cryptografische implementatie. CVSS standaardiseert de ernst. Risicogebaseerde prioritering weegt bedrijfscontext mee: een gemiddelde bevinding op een betaalverwerker weegt zwaarder dan een kritieke op een geïsoleerde dev-box.
Kernpunten
- Exploitatie bewijst impact: overdrijf niet.
- Post-exploitatie: lateral movement, privilege-escalatie, data-exfiltratie (allemaal gesimuleerd).
- Professionele terughoudendheid: documenteer, vernietig niet.
Exploitatie bewijst dat kwetsbaarheden echt zijn. Dat kan SQL-injectie zijn om data te extraheren, RCE om een shell te krijgen, privilege-escalatie, authenticatie-omzeiling, of XSS om accountcompromittering te tonen. Post-exploitatie toont de volledige impact: lateral movement, escalatie naar adminrechten, (gesimuleerde) data-exfiltratie, persistentiemechanismen, pivoting. Professionele testers stoppen zodra de impact bewezen is, minimaliseren toegang tot echte data, documenteren alles en informeren de klant onmiddellijk over kritieke bevindingen.
Waarschuwing
Het doel is risico aantonen zodat het wordt verholpen, niet schade veroorzaken of meer data benaderen dan nodig is om het punt te bewijzen.
Kernpunten
- Het rapport is het opleverproduct, niet de shells.
- Managementsamenvatting + technische bevindingen + geprioriteerd herstel.
- Hertest na fixes om te bevestigen dat ze echt werken.
Het rapport vertaalt technische bevindingen naar bedrijfsinformatie. Het moet een managementsamenvatting zonder jargon bevatten, technische bevindingen met reproductiestappen en bewijs, CVSS- of risicobeoordelingen, herstelaanbevelingen en strategische suggesties voor de algehele securitypostuur. Prioriteer op bedrijfsrisico, niet alleen op technische ernst. Herstelverificatie betekent hertesten nadat de fixes zijn doorgevoerd, om te bevestigen dat ze werken en er niets is geregresseerd. De waarde van een test zit in de verbeteringen die hij aandrijft, niet in de shells.
Pad 04
Responsible disclosure
Alle niveaus · 4 lessen · 18 min
Kernpunten
- Gecoördineerde openbaarmaking beschermt gebruikers terwijl patches uitkomen.
- Volledige openbaarmaking, geen openbaarmaking en het verkopen van kwetsbaarheden falen allemaal het publiek.
- De communityconsensus is ongeveer 90 dagen om te patchen.
Responsible (gecoördineerde) disclosure betekent problemen privé aan de leverancier rapporteren en hen redelijke tijd geven om te patchen voordat details openbaar worden. Het beschermt gebruikers, geeft leveranciers ruimte om te fixen, en behoudt vertrouwen. De alternatieven falen: volledige openbaarmaking helpt eerst aanvallers, oneindig uitstel laat gebruikers stilzwijgend blootgesteld, en verkopen aan criminele of staatskopers maakt schade mogelijk. De meeste onderzoekers en grote leveranciers zien gecoördineerde openbaarmaking als de ethische standaard.
Kernpunten
- Controleer eerst /.well-known/security.txt of bug bounty-platforms.
- security@<domain> is de fallback in de industrie.
- Een rapport bevat: beschrijving, reproductiestappen, impact, PoC, contact, PGP indien gevoelig.
Begin met controleren of er een gepubliceerd disclosurebeleid of /.well-known/security.txt bestaat. Veel bedrijven draaien bounty-programma's op HackerOne, Bugcrowd of Intigriti. Als geen van beide bestaat, neem contact op via security@<domain>. Je rapport moet een duidelijke beschrijving, reproductiestappen, een impactbeoordeling, een proof of concept, je contactgegevens en een verzoek om bevestiging bevatten. Gebruik PGP voor exploitcode. Wees geduldig en volg beleefd op na één tot twee weken stilte. Houd gedetailleerde notities bij van alle communicatie.
Minimaal security.txt-bestandtext Contact: mailto:security@example.com Expires: 2027-01-01T00:00:00.000Z Preferred-Languages: en Canonical: https://example.com/.well-known/security.txtKernpunten
- 90 dagen van rapportage tot openbaarmaking is het door de community gehanteerde standaardvenster.
- Kritieke, actief misbruikte bugs rechtvaardigen snellere openbaarmaking.
- Openbaarmaking moet waarschuwen en adviseren, niet aanvallers een recept aanreiken.
90 dagen van rapportage tot openbaarmaking is de gangbare basislijn, aangepast aan de omstandigheden: sneller als de bug kritiek is en actief wordt misbruikt, langer bij architecturale problemen wanneer de leverancier meewerkt. Openbaarmaking moet gebruikers waarschuwen, mitigaties bieden als er nog geen patch is, iedereen eerlijk crediteren, en niet meer exploitdetails geven dan verdedigers nodig hebben. Het doel is gebruikers beschermen, niet leveranciers straffen of krantenkoppen najagen.
Kernpunten
- Platforms: HackerOne, Bugcrowd, Intigriti.
- Lees de scope zorgvuldig: buiten scope betekent geen beloning, en soms juridisch risico.
- Hoogwaardige rapporten winnen; spamrapporten leiden tot verbanning van onderzoekers.
Bug bounty-programma's bieden gestructureerde openbaarmaking met beloningen. De grote platforms hosten programma's voor duizenden bedrijven. Elk programma definieert zijn scope, uitgesloten problemen (bijv. self-XSS, DoS), beloningsbereiken en rules of engagement. Voor onderzoekers betekent dit geld, juridische duidelijkheid, realistische doelwitten en reputatie. Voor bedrijven: continue dekking, diverse perspectieven en goede communityrelaties. Succesvol meedoen betekent de regels zorgvuldig lezen, de scope respecteren, hoogwaardige rapporten schrijven, en accepteren dat niet elke bevinding in aanmerking komt.
Blijf leren
Zorgvuldig samengestelde platforms, tools, certificeringen en communities.
Leerplatforms
Essentiële tools
Certificeringen
Certificering
Klein, nuttig, echt: een scenariogebaseerde credential die bewijst dat je geautoriseerde opdrachten end-to-end kunt uitvoeren.
Live · nu doen
ZeroTrace HID Course Completion
Een scenariogebaseerd examen dat bewijst dat je een geautoriseerde HID-opdracht end-to-end kunt uitvoeren: scope, deployment, rapportage, opruimen. Gekoppeld aan een cursus die je echt afrondt.
- Gratis
- 10 vragen
- 20 minuten
- Slagen bij 70%
- 24 u afkoelperiode voor herkansing
Hoe het werkt
1Leren
Werk het cursusmateriaal door en open dan het dashboard met je ZeroTrace-account.
- Geen abonnement, geen extra aanmelding
- Inbegrepen bij je ZeroTrace-account
2Examen
10 scenariovragen uit een pool van 30+, met een timer van 20 minuten.
- Meerkeuze, meerdere antwoorden, numeriek, korte tekst
- De server husselt de opties bij elke poging
- Geproctord: fullscreen en focus worden bijgehouden
3Badge
Slaag met 70% of meer. Beoordeling is direct en toont elke vraag met het juiste antwoord en de toelichting.
- Een publieke /verify-URL, ondertekend en intrekbaar
- Download de badge als SVG
- Deel hem op een cv, een portfolio, een wervingsportaal
Integriteit zonder inbreuk
Wat het examen eerlijk houdt, en wat we niet doen.
Geen webcam, geen fingerprinting
Proctoring is sessiegebonden: verlies van focus en het verlaten van fullscreen worden alleen tijdens de poging bijgehouden. Geen permanente apparaat-ID, geen IP-logging buiten de bestaande sessie.
Tijdgebonden en geschud
De server kiest je vragen uit een pool en husselt de antwoordvolgorde per poging. Het juiste antwoord bereikt je browser pas nadat je hebt ingediend.
Publieke badge, privé examen
Slaag en je krijgt een /verify-URL die iedereen kan controleren. Je antwoorden en het integriteitslog blijven op je account.
Eerlijke afkoelperiode
Zak en dezelfde cert wordt 24 uur geblokkeerd. Dat stopt spampogingen en geeft je een moment om het materiaal opnieuw te bekijken in plaats van te gokken.
Waar we aan vasthouden
Begin klein, lever iets echts
Een kleine cert die bewijst dat je de HID-workflow hebt uitgevoerd, is nuttiger dan een grote die niemand afmaakt.
Gekoppeld aan cursussen die mensen afronden
Elke cert komt overeen met een echte cursus. Als je het werk op een echt apparaat hebt gedaan, zou je moeten kunnen slagen.
Taal die geautoriseerd testen vooropstelt
Geen “elite operator”-branding. De cert zegt dat je verantwoord geautoriseerde opdrachten kunt uitvoeren, en dat is wat werkgevers en labs willen zien.
Komt later
ZeroTrace OSINT Training
Een zwaardere credential die je verdient door de OSINT-training af te ronden en een echt onderzoeksscenario op te lossen. Nog steeds kleinschalig, nog steeds gericht op geautoriseerd testen.
- Scenariogebaseerd: los een echte OSINT-zaak op
- Erkent onderzoeksdiscipline, geen trivia
- Waarschijnlijk geproctord, waarschijnlijk met een hercertificeringsritme
- Jouw feedback vormt de scope
Nog niet vastgelegd
Verdien er een, of verifieer er een
Houders krijgen een publieke URL op deze site. Iedereen kan hem verifiëren, geen account nodig.