Spring naar inhoud

Praktische informatie

Denk mee over de beveiliging van (web)applicaties en beschik over kennis om m.b.v. tools kwetsbaarheden in (web)applicaties te detecteren.

Foto: opleiding Ethisch Hacken

Interesselijst

Deze opleiding wordt normaliter één keer per jaar aangeboden. Heb je interesse om deel te nemen aan een nieuwe editie? Geef dan je interesse door via de onderstaande interesseknop. Bij voldoende aanmeldingen plannen we een nieuwe editie in mei/juni en nemen we contact op.

Inhoud

Gedurende het traject leren de deelnemers te denken als een ethisch hacker en om standaard tools voor ethisch hacken te installeren en te gebruiken. Er wordt gebruik gemaakt van een virtuele omgeving waar deelnemers niet alleen tijdens de leergang, maar ook daarna op door kunnen hacken. Het documenteren van kwestbaarheden en het opdoen van juridische kennis zijn ook belangrijke onderwerpen van de leergang.

De vierdaagse leergang start met een kennismaking. Gezamenlijk worden ervaringen uit het werkveld gedeeld en gedurende de leergang wordt dit meegenomen (indien van toepassing). Deelnemers leren wat ethisch hacken inhoudt en krijgen frameworks aangereikt die gebruikt kunnen worden. Er worden instrumenten en bronnen aangeboden om zelf te kunnen blijven leren, ook na het volgen van de leergang.

De leergang wordt verzorgd in klassikale vorm. Deelnemers krijgen theorie aangereikt die nodig is om in de praktijk aan de slag te kunnen. Ook is er voldoende ruimte om vragen te stellen.

  • Kennismaking en introductie, wat is de rol van een ethisch hacker
  • Werkwijze
    • Frameworks
    • Methodologieën
  • Verkenning/OSINT/Social Engineering
    • Verkenning
    • Bronnen
    • Analyse
  • Vulnerability assessment
    • Scannen en opsommen
    • Kwetsbaarhedenscanners
    • Output
  • Infrastructuur
    • Hoe zet ik een eigen lab op?
    • Vanaf internet:(web-)servers en cloud
    • Lokale IT-infrastructuur – Windows domein
  • Uitbuiten van kwetsbaarheden
  • Web-applications


    • Hoe zet ik een eigen lab op?
    • Web-application pentesting
    • API’s
    • OWASP TOP 10
  • Documentatie
    • Verslaglegging/bewijsmateriaal vastleggen
    • Rapportage
  • Aandachtspunten
    • Juridisch – vrijwaring / scope bug bounty
    • Privacy
    • Operational Security
  • Afsluiting
    • Toekomst, hoe nu verder
    • Certificeringen
    • Omgaan met organisaties/leidinggevende nu je een hacker bent.

Ervaringen van cursisten

“Het is een waardevolle training om meer inzicht te krijgen in de methodes van hackers en om nog bewuster met je informatiebeveiliging om te gaan."

Lees hier het hele ervaringsverhaal van Jaap en Andre van gemeente Emmen.
   

Doelgroep

De leergang is geschikt voor professionals die hun kennis over ethisch hacken willen verbreden of zelf willen leren om ethisch te hacken. Basis ICT-kennis is vereist, hieronder wordt verstaan: verschillende besturingssystemen, IP en MAC adressen, TCP/UDP, ‘subnets’ en netwerken. Kennis van programmeren/scripten is een pré.

Deze training is ook incompany mogelijk (vanaf 6 personen)
   

Resultaat

Na afloop van de leergang beschikken de deelnemers over basiskennis ethisch hacken. Deelnemers kunnen meedenken over de beveiliging van (web)applicaties en beschikken over de kennis om met behulp van tools om kwetsbaarheden in (web)applicaties te detecteren. Tevens zijn zij in staat om de resultaten van het onderzoek te controleren en op een reproduceerbare manier te documententeren. Als laatste zijn de deelnemers ook bekend met actuele juridische kennis die benodigd is voor een ethisch hacker.
    

Waker Cyber Security

Waker Cyber Security is een jong en modern cyber security bedrijf opgericht medio 2021 in Groningen. Hun Noordelijke roots bepalen voor een groot deel hun visie, waarden en doelen. Er is een groot tekort aan cyber security en privacy professionals. De afhankelijkheid van onze apparaten en communicatiemiddelen, maar ook het aantal incidenten neemt echt elke dag toe. Waker Cyber Security wil op een betrokken, betrouwbare en vooral ook begrijpelijke manier helpen!

Naast hun eigen dienstverlening wil Waker Cyber Security ook hun kennis delen en een bijdrage leveren aan het opleiden van mensen. Zo heeft de IT Academy o.a. samen met Waker Cyber Security de leergang Functionaris Gegevensbescherming en Informatiebeveiliging opgezet.