Maandelijkse vulnerability scanning: Eerste maand kosteloos! Meer informatie →
Hero

WIJ ZIJN

HACKIFY

Wat is de hacktraining

Icon van een hacktraining

De hacktraining is een intensieve workshop van een dag. IT-professionals, systeembeheerders en developers leren hoe een aanvaller te werk gaat bij het overnemen van een infrastructuur. Anders dan bij een theoretische cursus voert u tijdens deze training zelf een echte penetratietest uit, volgens de PTES-methodiek.

Datalekken beginnen vaak bij een hackaanval, en een gebrek aan security awareness binnen het IT-team is daarbij een belangrijke oorzaak. Door in een veilige lab-omgeving zelf kwetsbaarheden te vinden en te misbruiken, krijgt u meer gevoel voor de risico’s dan welke theorie ook kan bieden.

De training geven we volledig op uw locatie, met twee OSCP-gecertificeerde ethical hackers van Hackify. Wij nemen de hack-laptops mee en de hele lab-infrastructuur met kwetsbare systemen waarop de deelnemers kunnen hacken. Alle technieken passen de deelnemers meteen toe in realistische scenario’s, van OSINT en port scanning tot privilege escalation in Active Directory.


Waarom en wanneer is een hacktraining belangrijk?

Een IT-team werkt elke dag met systemen en netwerken, maar weet vaak niet hoe een aanvaller daar daadwerkelijk binnenkomt. Theoretisch weten welke kwetsbaarheden bestaan is iets heel anders dan er zelf een misbruiken of een compleet Active Directory-domein overnemen.

Een hacktraining is verstandig in de volgende situaties:

  • uw IT-team wil begrijpen hoe een aanvaller systemen binnenkomt, om die beter te kunnen verdedigen
  • u heeft een incident gehad en wilt herhaling voorkomen door de aanvalsvectoren te doorgronden
  • u moet voldoen aan de awareness-eisen van ISO 27001 of NIS2
  • u stapt over op nieuwe technologie en wilt de beveiliging valideren bij een cloudmigratie of nieuwe infrastructuur
  • u wilt uw team jaarlijks bijscholen, zodat het bij blijft met nieuwe aanvalstechnieken

Wie zelf hackt, ziet pas echt waar de risico’s liggen en kan het attack surface van de organisatie beter inschatten.


Wat valt er allemaal onder een hacktraining?

Een hacktraining behandelt de onderdelen van het pentestproces, op basis van de PTES-methodiek (Penetration Testing Execution Standard). De training geven twee OSCP-gecertificeerde ethical hackers die elke dag penetratietesten uitvoeren.

Introductie tot ethical hacking

De training begint met een introductie tot ethical hacking en penetratietesten. We bespreken de verschillende types en methodieken, met nadruk op de PTES-methodiek, het verschil tussen blackbox, greybox en whitebox testen, en de juridische en ethische kant van een pentest.

Enumeratie en OSINT

Informatie verzamelen is de basis van elke penetratietest. U leert werken met Kali Linux en OSINT-technieken om informatie over een organisatie te verzamelen. We laten zien hoe u e-mailadressen, medewerkers en gebruikte technologieën achterhaalt via openbare bronnen en metadata.

Kwetsbaarheden identificeren

Port scanning en service-detectie zijn belangrijk om aanvalsvectoren te vinden. U leert port scannen met Nmap, banner grabbing en versie-detectie. We koppelen gevonden services aan bekende CVE’s en bespreken hoe u het risico van een aanvalsvector inschat. Als praktijkopdracht scant u de hele lab-omgeving.

Exploitatie en algemene aanvallen

Bij exploitatie wordt de theorie praktijk. U leert hoe u een bekende kwetsbaarheid misbruikt en hoe u een verkeerde configuratie of een logische fout omzet in volledige toegang tot een systeem. We behandelen privilege escalation van een gewone gebruiker naar admin of root, en het uitlezen van wachtwoorden met Mimikatz. U breekt in op meerdere systemen in het lab.

Active Directory exploitatie

Active Directory is vaak het belangrijkste doelwit van een aanvaller. U leert SMB exploitation, pass-the-hash, Kerberoasting en het analyseren van aanvalspaden met BloodHound. Het hoogtepunt is de domain privilege escalation: van een gewone gebruiker naar Domain Admin, en zo het hele Windows-netwerk in handen.


Waarom kiezen voor Hackify?

  • Bewezen expertise - Ethische hackers met minimaal 5 jaar ervaring, 3 certificaten en relevante expertise per testonderdeel (niet branche minimum van 1 jaar en 1 certificaat)
    • Track record - Responsible disclosures bij Philips, Zoom, Oracle, Politie en vele anderen
    • Hackcompetitie winnaars - Prijzen bij Hack010, PVIB CTF, Hackerhotel en HackTheHague
  • Actieve pentesters als trainers - Gegeven door ethical hackers die dagelijks pentests uitvoeren
  • Hands-on focus - 80% praktijk, 20% theorie voor maximaal leereffect
  • Complete verzorging - Hack-laptops, lab-omgeving en alle tools volledig geregeld
  • Op locatie training - Gegeven bij u op kantoor voor minimale reistijd

Meer over onze aanpak en expertise op onze over ons pagina.


Plan uw hacktraining

Wilt u uw IT-team een hands-on security training geven? Neem dan vrijblijvend contact met ons op. We vertellen u graag meer over ons bedrijf en onze aanpak, en horen graag meer over uw organisatie en de behoeften van uw team.

Elke hacktraining is anders, dus stellen we voor elke opdracht een voorstel op maat op. De training kan binnen 3 weken plaatsvinden en geven we volledig op uw locatie. De training duurt een dag van 7 uur en behandelt de introductie, OSINT, het identificeren van kwetsbaarheden, exploitatie en het overnemen van Active Directory.

Klaar voor een hacktraining op locatie?

Wij geven uw team een dag hands-on training in OSINT, exploitatie en Active Directory-aanvallen, op uw kantoor. Vraag een voorstel op maat aan.

Neem contact op

Of mail ons direct via [email protected]

Veelgestelde vragen over de hacktraining

Hoeveel deelnemers kunnen er meedoen?

We werken met kleine groepen, zodat we iedereen goed kunnen begeleiden. Een sessie heeft minimaal 4 en maximaal 8 deelnemers. Bij 6 deelnemers is er de meeste ruimte voor onderlinge interactie. Meldt u meer dan 8 mensen aan, dan plannen we meerdere sessies. Door de kleine groep is er persoonlijke aandacht en alle ruimte voor vragen.

Hoe lang duurt de hacktraining?

De hacktraining duurt een dag, met 7 uur hands-on werk.

  • In de ochtend, van 09:00 tot 12:45, behandelen we de introductie, OSINT en het identificeren van kwetsbaarheden.
  • In de middag, van 13:30 tot 17:00, gaat het over exploitatie en Active Directory.
  • Daartussen zitten twee pauzes van 15 minuten en een lunch van 45 minuten.

De training geven we volledig op uw locatie, met twee ethical hackers.

Wat kost de hacktraining?

De prijs van een hacktraining is afhankelijk van de scope, het aantal deelnemers en andere aspecten zoals maatwerk en specifieke vereisten. Na een intakegesprek stellen wij een passend voorstel voor u op dat aansluit bij uw situatie.

Welke voorzieningen zijn nodig vanuit onze organisatie?

Voor de trainingsdag hebben we een ruimte nodig met minimaal 10 stoelen, voor 8 deelnemers en 2 trainers. Verder vragen we een stabiele internetverbinding om tools te downloaden en een groot scherm met HDMI-aansluiting voor de presentatie. Een whiteboard is handig voor de uitleg, maar niet vereist. De laptops en de lab-omgeving nemen wij mee.