Kies uw taal
Black Hat Hacker Cursus
Meer dan 2 miljoen studenten wereldwijd

Black Hat Hacker Cursus

Beheers de volledige offensieve beveiligingsaanvalscyclus, van verkenning en exploitatie tot post-exploitatie en ontwijking. Deze cursus biedt praktijkgerichte training op het gebied van webaanvallen, netwerkexploitatie, Active Directory-misbruik en red team-operaties. Bouw de technische vaardigheden die elite-penetratietesters en red teamers gebruiken in echte opdrachten.

Dedika voor bedrijven

Wat je gaat leren:

Je leert hoe aanvallers denken, plannen en indringingen uitvoeren in moderne bedrijfsomgevingen. De cursus behandelt passieve en actieve verkenning, webapplicatieaanvallen, exploitatie van netwerkprotocollen en het verzamelen van inloggegevens. Je oefent met privilege-escalatie op zowel Linux- als Windows-systemen, vestigt persistentiemechanismen en exfiltreert gegevens via verborgen kanalen. Geavanceerde modules behandelen Active Directory-aanvallen, exploitatie van cloudomgevingen, het omzeilen van antivirus en volledige red team-operatieplanning. Je ontwikkelt ook eigen offensieve scripts en tools om je mogelijkheden verder uit te breiden dan standaard frameworks.

Hoe je praktisch studeert Black Hat Hacker Cursus

Hoe je oefent Black Hat Hacker Cursus

Voor bedrijven die hun team willen trainen

Bij Dedika voor bedrijven bevat de cursus oefeningen en voorbeelden die zijn afgestemd op jouw organisatie en precies zoals jouw bedrijf het nodig heeft.

Klik hier

Cursusinhoud

8 Hoofdstukken • 40 LessenDuur tussen 4 en 360 uren (jij beslist)

Hoofdstuk 1Bekijk details

Grondslagen van Offensieve Beveiliging

  • Les 1 • Juridische en Ethische Grenzen

    Behandelt autorisatievereisten, richtlijnen voor verantwoorde openbaarmaking en professionele ethiek. Zorgt ervoor dat studenten de grenzen begrijpen voordat ze een techniek uitvoeren.

  • Les 2 • Aanvallersmentaliteit en Dreigingsmodellering

    Definieert antagonistisch denken en hoe aanvallers doelen prioriteren. Verankert het hoofdstuk door alle volgende technieken te kaderen vanuit een doelgericht aanvallersperspectief.

  • Les 3 • Overzicht Offensieve Beveiligingsmethodologie

    Brengt de volledige aanvalslevenscyclus in kaart, van verkenning tot rapportage. Geeft studenten een herhaalbaar proceskader dat in elk volgend hoofdstuk wordt toegepast.

  • Les 4 • Kernconcepten en Terminologie voor Beveiliging

    Introduceert vertrouwelijkheid, integriteit, beschikbaarheid en gerelateerde basisprincipes. Biedt gedeelde woordenschat die in de hele cursus wordt gebruikt.

  • Les 5 • Inrichten van de Labomgeving

    Begeleidt studenten bij het opzetten van een geïsoleerde oefenomgeving. Zorgt voor veilige, legale hands-on oefening voor alle cursoefeningen.

Hoofdstuk 2Bekijk details

Verkenning en Inlichtingenverzameling

  • Les 1 • Actieve Verkenning en Scannen

    Introduceert directe interactie met de doelwitinfrastructuur om live hosts en services op te sommen. Verbindt passieve bevindingen met bruikbare netwerkkaarten.

  • Les 2 • Webapplicatie-fingerprinting

    Identificeert webtechnologieën, frameworks en toegangspunten op doeltoepassingen. Voedt direct latere webexploitatiehoofdstukken.

  • Les 3 • Netwerktopologie in kaart brengen

    Reconstrueert interne en externe netwerkarchitectuur op basis van enumeratiegegevens. Maakt geïnformeerde laterale bewegingsplanning in latere hoofdstukken mogelijk.

  • Les 4 • Automatisering en Tooling voor Verkenning

    Introduceert gescripte en tool-ondersteunde verkenning workflows voor efficiëntie en herhaalbaarheid. Bereidt studenten voor om gestructureerd om te gaan met engagementen met een grote omvang.

  • Les 5 • Passieve Verkenningstechnieken

    Behandelt OSINT-methoden die geen sporen achterlaten op doelsystemen. Bouwt de inlichtingenbasislijn op zonder verdedigers te alarmeren.

Hoofdstuk 3Bekijk details

Kwetsbaarheidsanalyse en Basisprincipes van Exploitatie

  • Les 1 • Algemene Kwetsbaarheidsklassen

    Onderzoekt injectie, verkeerde configuratie, omzeiling van authenticatie en logische fouten. Rust studenten uit om de meest voorkomende zwaktecategorieën te herkennen en te exploiteren.

  • Les 2 • Scannen en Beoordelen van Kwetsbaarheden

    Behandelt geautomatiseerde en handmatige methoden voor het identificeren van zwakke punten in doelsystemen. Overbrugt verkenningsoutput naar exploiteerbare bevindingen.

  • Les 3 • Gebruik van Openbare Exploit Frameworks

    Leert gestructureerd gebruik van exploit frameworks om bekende kwetsbaarheden veilig uit te voeren. Verbindt kwetsbaarheidsbevindingen met gecontroleerde exploitatie workflows.

  • Les 4 • Grondbeginselen van Exploitontwikkeling

    Introduceert geheugenlayout, shellcodeconcepten en basisstructuur van exploits. Biedt de theoretische basis voor hands-on exploitatie in volgende secties.

  • Les 5 • Documentatie en Bewijs van Exploitatie

    Stelt normen voor het vastleggen van exploitatiebewijs en het schrijven van proof-of-concept-aantekeningen. Zorgt ervoor dat bevindingen reproduceerbaar en professioneel gedocumenteerd zijn.

Hoofdstuk 4Bekijk details

Webapplicatie-aanvallen

  • Les 1 • Diepgaande Injectie-aanvallen

    Behandelt SQL-, opdracht-, LDAP- en template-injectie met hands-on exploitatie. Bouwt voort op kennis van kwetsbaarheidsklassen uit het vorige hoofdstuk.

  • Les 2 • Cross-Site Scripting en Client-Side Aanvallen

    Onderzoekt gereflecteerde, opgeslagen en DOM-gebaseerde XSS naast CSRF en clickjacking. Laat zien hoe client-side zwakheden escaleren naar diefstal van inloggegevens en overname van accounts.

  • Les 3 • Authenticatie- en Sessie-aanvallen

    Richt zich op inlogmechanismen, sessietokens en zwakke punten in credentialopslag. Demonstreert hoe authenticatiefouten leiden tot volledige accountcompromittatie.

  • Les 4 • Geavanceerde Webaanvalstechnieken

    Behandelt SSRF, XXE, deserialisatie en HTTP-request-smuggling. Bereidt studenten voor op complexe, gekoppelde webkwetsbaarheden die voorkomen in volwassen applicaties.

  • Les 5 • Kwetsbaarheden in Toegangscontrole en IDOR

    Onderzoekt gebroken autorisatiefouten op object- en functieniveau. Leert systematische enumeratie van hiaten in toegangscontrole in REST- en webinterfaces.

Hoofdstuk 5Bekijk details

Netwerkexploitatie en Man-in-the-Middle-aanvallen

  • Les 1 • SSL- en TLS-downgrade-aanvallen

    Demonstreert strip- en downgradetechnieken die onveilige cipher-onderhandeling afdwingen. Laat zien hoe versleutelde kanalen kunnen worden gecompromitteerd door protocolmanipulatie.

  • Les 2 • Netwerk-pivoting en Tunneling

    Leert het routeren van aanvalsverkeer via gecompromitteerde hosts om gesegmenteerde netwerken te bereiken. Bereidt studenten voor op multi-hop laterale beweging in latere hoofdstukken.

  • Les 3 • Verkeersonderschepping en -analyse

    Leert packet capture, verkeersontsleuteling en extractie van inloggegevens uit netwerkstromen. Verbindt protocolzwakheden met bruikbare credential- en data-oogst.

  • Les 4 • Netwerkprotocolzwakheden

    Analyseert exploiteerbare ontwerpfouten in gangbare protocollen zoals ARP, DNS en DHCP. Vestigt de protocolgebaseerde basis voor alle volgende netwerkaanvallen.

  • Les 5 • Draadloze Netwerkaanvallen

    Behandelt WPA2-kraken, evil twin-toegangspunten en captive portal-aanvallen. Breidt netwerkexploitatievaardigheden uit naar draadloze omgevingen.

Hoofdstuk 6Bekijk details

Post-Exploitatie en Persistentie

  • Les 1 • Strategieën voor Laterale Beweging

    Gebruikt geoogste inloggegevens en vertrouwensrelaties om tussen hosts te bewegen. Breidt de controle van de aanvaller systematisch uit over de doelomgeving.

  • Les 2 • Oogsten en Dumpen van Inloggegevens

    Extraheert inloggegevens uit geheugen, schijf en authenticatieopslag op gecompromitteerde hosts. Voert geoogste inloggegevens in laterale beweging en domeinaanvallen.

  • Les 3 • Opzetten van Persistentiemechanismen

    Installeert verborgen voet aan de grond die herstarts en gebruikersafmeldingen overleven. Zorgt voor voortdurende toegang voor simulatie van langdurige engagementen.

  • Les 4 • Technieken voor Privilege-escalatie

    Identificeert en exploiteert verkeerde configuraties en kwetsbaarheden om verhoogde systeemrechten te verkrijgen. Bouwt direct voort op initiële toegang die is verkregen in eerdere exploitatiehoofdstukken.

  • Les 5 • Methoden voor Data-exfiltratie

    Behandelt verborgen kanalen en protocolmisbruik voor het onopgemerkt extraheren van gevoelige gegevens. Voltooit de post-exploitatielevenscyclus van toegang tot het bereiken van het doel.

Hoofdstuk 7Bekijk details

Ontwijking, Antivirusomzeiling en Stealth

  • Les 1 • Obfuscatie en Codering van Payloads

    Past codering, encryptie en codetransformatie toe om handtekeningdetectie te verslaan. Richt zich direct op de detectiemechanismen die in het vorige gedeelte zijn geanalyseerd.

  • Les 2 • Living-off-the-Land Technieken

    Maakt gebruik van ingebouwde OS-tools en vertrouwde binaries om aanvallersdoelen uit te voeren. Minimaliseert de voetafdruk van de aanvaller door het implementeren van aangepaste malware te vermijden.

  • Les 3 • Begrijpen van Defensieve Detectiemechanismen

    Analyseert hoe antivirus, EDR en SIEM-systemen kwaadaardige activiteiten detecteren. Biedt de defensieve kennis die nodig is om effectieve ontwijkingsstrategieën te ontwerpen.

  • Les 4 • Ontwijking van Netwerkverkeer

    Vermomt command-and-control-verkeer als legitieme protocollen en services. Zorgt ervoor dat persistente communicatiekanalen netwerklaaginspectie overleven.

  • Les 5 • Procesinjectie en Geheugenontwijking

    Injecteert kwaadaardige code in legitieme processen om de uitvoeringscontext te verbergen. Verslaat op processen gebaseerde detectie en gedragsmonitoringcontroles.

Hoofdstuk 8Bekijk details

Geavanceerde Aanvallen en Red Team Operaties

  • Les 1 • Volledige Planning van Red Team Operaties

    Synthetiseert alle cursusvaardigheden in een gestructureerd plan voor tegenstandersimulatie-engagementen. Bereidt studenten voor om end-to-end red team operaties professioneel te leiden.

  • Les 2 • Aanvallen op Cloud- en Hybride Omgevingen

    Breidt aanvalstechnieken uit naar cloud-IAM-, opslag- en compute-verkeerde configuraties. Richt zich op het moderne aanvalsoppervlak van bedrijven dat verder gaat dan on-premises infrastructuur.

  • Les 3 • Social Engineering en Phishing-campagnes

    Ontwerpt en voert pretexting-, spear-phishing- en vishing-operaties uit. Demonstreert hoe menselijke aanvallen technische exploitatieketens aanvullen.

  • Les 4 • Command-and-Control Infrastructuur

    Bouwt veerkrachtige, verborgen C2-infrastructuur voor langdurig operationeel beheer. Maakt aanhoudende red team operaties mogelijk zonder detectie of uitschakeling.

  • Les 5 • Active Directory-aanvallen

    Richt zich op domeinauthenticatie, groepsbeleid en vertrouwensrelaties in Windows-omgevingen. Vertegenwoordigt het meest voorkomende geavanceerde aanvalspad in bedrijfsengagementen.

Certificering

Jouw geldig certificaat van voltooiing

Deze cursus is voor jou:

  • IT-supporttechnicus: klaar om over te stappen naar een offensieve beveiligingsrol.

  • Informaticastudent: enthousiast om klassikale theorie toe te passen in echte aanvalsscenario's.

  • Netwerkbeheerder: wil begrijpen hoe aanvallers hun infrastructuur zien.

  • Bug bounty-jager: wil vaardigheden aanscherpen en zich richten op ernstigere kwetsbaarheidsklassen.

  • Carrièreswitcher: komt uit softwareontwikkeling en voelt zich aangetrokken tot ethisch hacken.

  • Junior securityanalist: wil van defensieve monitoring naar offensief testen gaan.

Wat onze studenten zeggen

Jullie lessen zijn perfect. Ik heb het jaarpakket aangeschaft en heb eindelijk de mogelijkheid om verschillende onderwerpen die mij interesseren te volgen zonder van platform te hoeven wisselen... bedankt voor alles wat jullie doen, ik heb jullie al aan anderen aanbevolen...
Giulio Carlo
Giulio CarloStudent Digitale Marketing
Ik vind het fijn hoe de lessen direct ter zake zijn en hoe ik tussen hoofdstukken kan wisselen en content kan overslaan die ik niet nodig heb.
Mariana Ferres
Mariana FerresStudent Fotografie
Ik vind de content en de manier van presenteren en transcriptie van video's geweldig, wat het proces versnelt!
Luciana Alvarenga
Luciana AlvarengaStudent Nageldesign
Het platform is snel en eenvoudig te gebruiken. De diversiteit aan content en de aanvullende video's helpen enorm bij het leren.
André Felipe
André FelipeStudent Prompt Engineering

Belangrijkste opleidingen

FAQ

Wie is Dedika?

Is het certificaat geldig in Nederland?

Zijn de cursussen gratis?

Wat is de studielast van de cursus?

Hoe zien de cursussen eruit?

Hoe werken de cursussen?

Wat is de duur van de cursussen?

Wat zijn de kosten of prijzen van de cursussen?

Wat is een EAD- of online cursus en hoe werkt het?

PDF-cursus