Ethical Hacking: Penetration Testing in de praktijk
Spoor kwetsbaarheden op vóór cybercriminelen dat doen en versterk de digitale weerbaarheid van elke organisatie.
Ethical Hacking: Penetration Testing in de praktijk: waarom zou je deze opleiding volgen?
Wil je leren hoe professionele ethical hackers kwetsbaarheden opsporen voordat cybercriminelen dat doen? In de opleiding Ethical Hacking leer je hoe je op een legale en gecontroleerde manier systemen, netwerken en webapplicaties test op beveiligingsrisico's. Je ontdekt hoe je een professionele penetration test uitvoert, welke aanvalstechnieken hackers gebruiken en hoe je organisaties helpt hun digitale weerbaarheid te verhogen.
Ethical hacking en penetration testing vormen vandaag een essentieel onderdeel van moderne cybersecurity. Organisaties worden dagelijks geconfronteerd met ransomware, phishing, datalekken en gerichte cyberaanvallen op hun IT-infrastructuur. Daarom investeren bedrijven steeds meer in penetration testing, vulnerability management en security auditing om kwetsbaarheden vroegtijdig op te sporen en beveiligingslekken te verhelpen.
Tijdens deze opleiding werk je met dezelfde technieken en professionele tools als ethical hackers, uiteraard steeds binnen een veilige, gecontroleerde en ethisch verantwoorde omgeving. Denk bijvoorbeeld aan het testen van bedrijfsnetwerken, Active Directory-omgevingen, webapplicaties, VPN-verbindingen en draadloze netwerken op kwetsbaarheden voordat cybercriminelen daar misbruik van kunnen maken.
Je leert hoe een penetration test stap voor stap wordt opgebouwd: van reconnaissance en vulnerability assessments tot exploitatie, privilege escalation en het veilig aantonen van kwetsbaarheden. Daarbij werk je onder meer met Kali Linux, Metasploit, technieken voor wireless security, web application security, OWASP Top 10, SQL Injection, credential attacks en Active Directory-security.
Je ontdekt niet alleen hoe aanvallen verlopen, maar ook hoe je de impact correct beoordeelt, beveiligingsmaatregelen voorstelt en organisaties helpt hun beveiliging structureel te versterken. Zo ontwikkel je de vaardigheden die verwacht worden van een Ethical Hacker die organisaties helpt security assessments uit te voeren, kwetsbaarheden op te sporen en beveiligingsrisico's te beperken.
Daarnaast krijg je inzicht in actuele beveiligingsconcepten zoals network security, identity security, vulnerability management en security auditing. Je leert hoe je bevindingen professioneel documenteert, risico's prioriteert en aanbevelingen formuleert waarmee organisaties hun beveiliging kunnen verbeteren. Ook de rol van cybersecurity binnen de Europese NIS2-richtlijn komt aan bod, zodat je begrijpt hoe technische beveiliging aansluit bij hedendaagse compliancevereisten.
Wat leer je in deze cursus Ethical Hacking?
- Professionele penetration testing: systemen, netwerken, webapplicaties en draadloze omgevingen onderzoeken volgens een gestructureerde pentest-methodologie.
- Kwetsbaarheden identificeren en veilig aantonen: werken met reconnaissance, vulnerability assessments, exploitation, privilege escalation, credential attacks en web application security.
- Cyberaanvallen begrijpen én voorkomen: inzicht krijgen in technieken zoals SQL Injection, OWASP Top 10, Active Directory-security, wireless security en social engineering.
- Security auditing, rapportering en risicobeoordeling: kwetsbaarheden analyseren, professioneel documenteren, beveiligingsmaatregelen voorstellen en organisaties ondersteunen bij een sterkere cybersecuritystrategie.
Voor wie is deze cursus Ethical Hacking bedoeld?
Deze opleiding richt zich tot IT-professionals die hun technische cybersecuritykennis willen verdiepen en zich willen ontwikkelen richting offensive security en penetration testing:
- Systeem- en netwerkbeheerders die hun infrastructuur beter willen beveiligen en kwetsbaarheden proactief willen opsporen.
- IT-professionals die zich willen specialiseren in ethical hacking, penetration testing en cybersecurity.
- Security officers, security engineers en auditors die hun technische expertise willen uitbreiden en beveiligingsrisico's beter willen beoordelen.
- IT-consultants die klanten willen ondersteunen bij security assessments, vulnerability management en cybersecurityadvies.
- Cybersecurityteams en organisaties die hun interne kennis willen versterken en willen inzetten op een hogere digitale weerbaarheid.
Waarom kiezen voor Syntra AB?
- Ervaren docent: Malik Mesellem, Security Auditor en Ethical Hacker met uitgebreide praktijkervaring.
- Hands-on aanpak: realistische labs waarin je werkt met professionele tools en actuele aanvalstechnieken.
- Concrete praktijkcases: penetration testing, web security, wireless security, Active Directory-security en vulnerability assessments in realistische bedrijfsomgevingen.
- Direct toepasbaar: technieken die je onmiddellijk kan inzetten binnen security assessments en dagelijkse IT-omgevingen.
- Compact traject: in 3 praktijkgerichte opleidingsdagen bouw je een stevige basis in ethical hacking, penetration testing en cybersecurity.
- Locatie: Syntra AB – campus Antwerpen.
Subsidies voor Vlaamse KMO's
Om Vlaamse ondernemingen te stimuleren om te investeren in cybersecurity, komt deze opleiding in aanmerking voor de verhoogde steun van de KMO-portefeuille. Kleine ondernemingen ontvangen 45% subsidie, middelgrote ondernemingen 35%. Selecteer bij je aanvraag het thema cybersecurity om van deze steunmaatregel gebruik te maken.
👉 Volg de cursus Ethical Hacking bij Syntra AB en leer hoe je penetration tests uitvoert, kwetsbaarheden opspoort en organisaties helpt zich beter te beschermen tegen moderne cyberdreigingen.
Programma
Dag 1 – De fundamenten van penetration testing
- Kali Linux: kennismaken met de belangrijkste tools en de werkomgeving van een Ethical Hacker.
- Reconnaissance: informatie verzamelen over doelwitten via actieve en passieve technieken.
- Scanning & enumeration: hosts, services, poorten en netwerkcomponenten identificeren.
- Vulnerability assessments: kwetsbaarheden analyseren, beoordelen en prioriteren.
- Exploitation: beveiligingslekken gecontroleerd aantonen met professionele penetration testing-technieken en tools zoals Metasploit.
- Man-in-the-Middle-aanvallen: netwerkverkeer onderscheppen, analyseren en passende mitigaties toepassen.
- Password attacks: wachtwoordbeveiliging analyseren, hashes onderzoeken en offline wachtwoordaanvallen uitvoeren.
- Post-exploitation: eerste stappen zetten in lateral movement en het veilig valideren van kwetsbaarheden.
Na deze eerste dag begrijp je hoe een professionele penetration test wordt opgebouwd. Je kan doelwitten inventariseren, systemen analyseren, kwetsbaarheden identificeren en gecontroleerde security assessments uitvoeren volgens een gestructureerde aanpak.
Dag 2 – Netwerk-, draadloze- en credentialaanvallen
- Wireless security: draadloze netwerken analyseren op beveiligingsrisico's en kwetsbaarheden.
- Rogue access points: kwaadaardige toegangspunten herkennen, opzetten en detecteren.
- Wireless testing tools: professionele tools en technieken gebruiken voor het testen van Wi-Fi-beveiliging.
- Password attacks: online aanvallen zoals brute force en credential stuffing begrijpen en veilig uitvoeren.
- Wordlists: efficiënte woordenlijsten samenstellen en optimaliseren voor password auditing.
- Credential attacks: technieken zoals Pass-the-Hash, tokenmisbruik en credential extraction analyseren.
- Lateral movement: laterale verplaatsingen binnen een netwerk herkennen, begrijpen en veilig simuleren.
- Post-exploitation: technieken toepassen om de impact van een succesvolle aanval gecontroleerd te evalueren.
Je verdiept je in netwerk- en identiteitsbeveiliging en leert hoe aanvallers misbruik maken van draadloze netwerken en gebruikersreferenties. Na deze dag kan je veelvoorkomende aanvalstechnieken herkennen, gecontroleerd uitvoeren en passende beveiligingsmaatregelen voorstellen.
Dag 3 – Web security, social engineering en security auditing
- Social engineering: menselijke kwetsbaarheden begrijpen en phishing-simulaties verantwoord inzetten.
- Client-side attacks: malwareprincipes, client-side exploits en gebruikersgerichte aanvalstechnieken.
- Privilege escalation: lokale rechten verhogen op Windows- en Linux-systemen.
- Mobile security: beveiligingsrisico's en kwetsbaarheden op mobiele toestellen analyseren.
- Web application security: webapplicaties onderzoeken volgens professionele pentest-methodologieën.
- OWASP Top 10: de belangrijkste webkwetsbaarheden herkennen, analyseren en testen.
- Intercepting proxies & web testing: webverkeer analyseren, onderscheppen en valideren met professionele testingtools.
- SQL Injection: SQL-injection detecteren, gecontroleerd aantonen en passende mitigaties voorstellen.
- Rapportering en risicobeoordeling: bevindingen documenteren, risico's prioriteren en concrete beveiligingsaanbevelingen formuleren.
Je sluit de opleiding af met web security, social engineering en professionele rapportering. Na deze dag beschik je over een volledig beeld van een penetration test: van het identificeren van kwetsbaarheden tot het professioneel documenteren van je bevindingen en het adviseren van organisaties over concrete beveiligingsmaatregelen.
Voor wie
Doelgroep
Deze opleiding is ontwikkeld voor IT-professionals die hun technische kennis willen verdiepen en zich willen specialiseren in ethical hacking, penetration testing en cybersecurity.
Ze richt zich onder meer tot:
- Netwerk- en systeembeheerders die beveiligingsrisico's beter willen leren herkennen en voorkomen.
- IT-infrastructuur- en cloudbeheerders die hun technische securitykennis willen uitbreiden.
- Security engineers, security officers en cybersecurityprofessionals die praktische ervaring willen opdoen met penetration testing.
- IT-consultants en technische specialisten die organisaties willen ondersteunen bij security assessments en vulnerability management.
Gewenste voorkennis en ervaring
Om het maximale uit deze opleiding te halen, beschik je best over een stevige technische basis en praktische ervaring binnen een IT-omgeving:
- IT-infrastructuur: ervaring met systeembeheer, netwerkbeheer of een vergelijkbare technische IT-functie is sterk aanbevolen.
- Besturingssystemen: je bent vertrouwd met Windows en Linux, inclusief de command line, systeembeheer en basisconfiguratie.
- Netwerken: je beschikt over een goede kennis van TCP/IP en gangbare netwerkprotocollen zoals HTTP, HTTPS, DNS en SMTP.
- IT-beveiliging: je begrijpt de werking van netwerkarchitecturen, firewalls, routers, switches en algemene beveiligingsprincipes.
- Scripting (aanbevolen): basiskennis van PowerShell, Bash of Python is een meerwaarde, maar geen vereiste.
Deze opleiding is niet bedoeld als instapcursus cybersecurity. De focus ligt op praktijkgerichte penetration testing en offensieve beveiliging. Een goede technische basis is daarom noodzakelijk om de oefeningen en labs vlot te kunnen volgen.
Extra info
Om actief aan de praktijkoefeningen en labs deel te nemen, breng je je eigen laptop mee. Zorg ervoor dat je administratorrechten hebt, zodat je tijdens de opleiding software kan installeren en systeeminstellingen kan aanpassen.
Vereisten:
- Besturingssysteem: Windows 10 of Windows 11 (vereist).
- Administratorrechten: je kan software installeren en systeeminstellingen wijzigen.
- BIOS/UEFI-toegang: toegang tot de BIOS- of UEFI-instellingen van je toestel.
- Netwerkverbinding: mogelijkheid om een bekabelde netwerkverbinding te gebruiken (ingebouwde ethernetpoort of USB-naar-ethernetadapter).
- Beveiligingssoftware: antivirussoftware (AV) en intrusion prevention (IPS) moeten indien nodig tijdelijk kunnen worden uitgeschakeld voor de praktijkoefeningen.
- Virtualisatie: VMware Workstation Pro (Windows) of VMware Fusion (macOS) geïnstalleerd.
Ongeveer één week vóór de start van de opleiding ontvang van ons nog een e-mail met de laatste praktische instructies en eventuele voorbereidingen.
Docenten
Prijs
| Excl | Incl | |
|---|---|---|
| Kostprijs voor deze opleiding | €1950.00 | €2359.50 |
Bespaar op je opleiding
We hebben alle kortingen en voordelen gebundeld op één handige pagina. Ga naar overzicht.
Kmo-portefeuille
Erkend dienstverlener
| MO* | KO** |
|---|---|
| €1560.00 | €1365.00 |
* Middelgrote onderneming
** Kleine onderneming
Meer info vind je op onze pagina van de kmo-portefeuille.
Locatie & lesdata
Adres: Borsbeeksebrug 32, 2600 Berchem. Bekijk op kaart
| Datum | Uur | |
|---|---|---|
| wo 26/08/2026 | 09:00 - 13:00 / 13:30 - 16:30 | |
| do 27/08/2026 | 09:00 - 13:00 / 13:30 - 16:30 | |
| vr 28/08/2026 | 09:00 - 13:00 / 13:30 - 16:30 |
Deze gegevens zijn informatief en wijzigen in uitzonderlijke gevallen. Neem contact met jouw campus bij vragen.
- € 1950,00
- 6 sessies (totaal 21u)
- Drankpauze en broodjeslunch
Adres: Borsbeeksebrug 32, 2600 Berchem. Bekijk op kaart
| Datum | Uur | |
|---|---|---|
| ma 30/11/2026 | 09:30 - 12:30 / 13:00 - 17:00 | |
| di 01/12/2026 | 09:30 - 12:30 / 13:00 - 17:00 | |
| wo 02/12/2026 | 09:30 - 12:30 / 13:00 - 17:00 |
Deze gegevens zijn informatief en wijzigen in uitzonderlijke gevallen. Neem contact met jouw campus bij vragen.
- € 1950,00
- 6 sessies (totaal 21u)
- Drankpauze en broodjeslunch
Adres: Borsbeeksebrug 32, 2600 Berchem. Bekijk op kaart
| Datum | Uur | |
|---|---|---|
| wo 02/06/2027 | 09:30 - 12:30 / 13:00 - 17:00 | |
| do 03/06/2027 | 09:30 - 12:30 / 13:00 - 17:00 | |
| vr 04/06/2027 | 09:00 - 12:00 / 12:30 - 16:30 |
Deze gegevens zijn informatief en wijzigen in uitzonderlijke gevallen. Neem contact met jouw campus bij vragen.
- € 1950,00
- 6 sessies (totaal 21u)
- Drankpauze en broodjeslunch
Incompany training op maat van je bedrijf?
We bezorgen je graag een offerte-
Kort & krachtig
Snelle en efficiënte cursussen, vanaf 1 sessie (3u) tot enkele weken, les overdag, ’s avonds of online, catering bij meerdere sessies.
-
Praktijkgericht
Hands-on met focus op praktijk, direct toepasbaar, les van vakexperten uit het bedrijfsleven, eigen praktijkateliers & externe locaties bij partners in Vlaanderen.
-
Erkend door Vlaamse overheid
KMO-portefeuille, premies sectorfondsen, attest van lesvolging, attestering / certificering bij verplichte bijscholingen.














