Naar de inhoud
esif.nl, kennisbank security en intelligence

Ethical hacker opleiding: cursussen ethical hacking vergeleken

Bijgewerkt op · Door Maarten van den Bos

Een ethical hacker is een beveiligingsspecialist die met toestemming van de eigenaar systemen aanvalt om zwakke plekken te vinden. Een opleiding leert je technieken voor pentesten, de grenzen van de wet en het rapporteren van kwetsbaarheden. Er is geen wettelijk verplicht diploma; bekende certificeringen zijn CEH, GIAC en het SECO-pad.

7 opleidingen vergeleken

De opleidingen staan op alfabetische volgorde van opleider. esif.nl geeft geen rangorde, omdat de juiste keuze afhangt van je niveau, tijd en doel.

Wat leer je in een opleiding tot ethical hacker?

Een ethical hacker test de beveiliging van systemen door ze aan te vallen zoals een crimineel dat zou doen, maar dan met toestemming. Het bekendste werk is de pentest (penetratietest): een afgesproken test waarin je zo diep mogelijk probeert binnen te dringen en daarna rapporteert wat je vond.

In een opleiding leer je netwerken en webapplicaties onderzoeken, bekende kwetsbaarheden zoals SQL-injectie en cross-site scripting herkennen en misbruiken in een oefenomgeving, en je bevindingen vastleggen. Je leert ook het verschil tussen een geautomatiseerde vulnerability scan en handmatig testwerk, en hoe je bekende lekken opzoekt via CVE-nummers.

Veel mensen oefenen daarnaast met CTF-wedstrijden (capture the flag), waarin je in een legale omgeving puzzels oplost door te hacken. In grotere organisaties werken ethical hackers vaak in een red team dat aanvallen nabootst. Meer over het beroep lees je bij ethical hacker.

Waar ligt de grens tussen ethical hacking en computervredebreuk?

Het verschil tussen een ethical hacker en een crimineel is toestemming. Artikel 138ab van het Wetboek van Strafrecht stelt opzettelijk en wederrechtelijk binnendringen in een geautomatiseerd werk strafbaar met een gevangenisstraf van ten hoogste 2 jaar of een geldboete van de 4e categorie. Zonder afspraak met de eigenaar is testen dus strafbaar, ook met goede bedoelingen.

Bij een pentest leg je daarom vooraf vast wat je test. Het NCSC adviseert een testplan met de scope, de doelen, de testvorm, de verwachte uitkomsten en de verantwoordelijkheden, en om de IP-adressen van de testers te delen zodat een test niet voor een echte aanval wordt aangezien (bron: NCSC, 2025).

Vind je buiten een opdracht een lek, dan kun je dat melden via coordinated vulnerability disclosure (CVD). Het NCSC stuurt bij een melding binnen 1 werkdag een ontvangstbevestiging en streeft ernaar kwetsbaarheden binnen 60 dagen op te lossen (bron: NCSC). Malware plaatsen, gegevens kopiëren en brute-force-aanvallen zijn daarbij niet toegestaan. Organisaties die melders belonen, hebben vaak een bug bounty-programma.

Welke niveaus en certificeringen zijn er?

Alle 7 opleidingen in deze vergelijking vallen onder het niveau cursus of training. Ze verschillen wel sterk in diepgang. SECO-Institute, onderdeel van DNV, werkt met een pad van 4 niveaus (bron: DNV):

NiveauCertificeringToelichting volgens DNV
FoundationS-EHF (Ethical Hacking Foundation)Instapniveau voor wie nieuw is in ethical hacking
PractitionerS-EHP (Ethical Hacking Practitioner)Aantonen van praktische pentestvaardigheden
ExpertS-EHE (Ethical Hacking Expert)Cursus nog in ontwikkeling
LeaderS-EHL (Ethical Hacking Leader)Kennis op Expert-niveau plus minimaal 3 jaar relevante werkervaring

Andere certificeringen in deze vergelijking zijn CEH (Certified Ethical Hacker) van EC-Council, aangeboden door Computrain en Global Knowledge, en de GIAC-certificeringen GIAC Penetration Tester en GIAC Web Application Penetration Tester, die aansluiten op de trainingen SEC560 en SEC542 van SANS Institute. De online cursus Aan de slag met Ethical Hacking van Computrain noemt geen certificering en is bedoeld als kennismaking.

Hoe kies je een opleiding tot ethical hacker?

esif.nl geeft geen rangorde. De juiste keuze hangt af van je voorkennis, doel en budget. Volg deze stappen:

  1. Toets je basiskennis. Zonder kennis van netwerken, Linux en webtechniek is een instapcursus of een bredere opleiding cybersecurity een logische eerste stap.
  2. Kies een specialisatie. SEC542 richt zich op webapplicaties, SEC560 op bedrijfsnetwerken; CEH en S-EHF zijn breder.
  3. Bepaal of je een certificering nodig hebt. Het NCSC adviseert opdrachtgevers om een pentestpartij te vragen naar gevolgde certificeringen en trainingen.
  4. Vergelijk lesvorm en locatie. 3 van de 7 opleidingen hebben een online variant.
  5. Plan oefentijd. Ethical hacking leer je vooral door te doen, bijvoorbeeld met CTF’s.

De gids ethical hacker worden beschrijft het hele leerpad, van eerste oefening tot eerste baan.

Wat kost een opleiding tot ethical hacker?

De bekende prijzen liggen tussen €495 en €8.230, gecontroleerd op 26 september 2026:

OpleidingOpleiderPrijsindicatie
Aan de slag met Ethical HackingComputrain€495 excl. btw
Certified Ethical Hacker (CEH)Computrain€3.995 excl. btw
EC-Council Certified Ethical Hacker (CEH) + Exam voucherGlobal Knowledge€3.895 excl. btw
SEC542: Web App Penetration Testing and Ethical HackingSANS Institute€8.230, excl. lokale belastingen
SEC560: Enterprise Penetration TestingSANS Institute€8.230, excl. lokale belastingen

Voor de trajecten van Security Academy (DNV) en SECO-Institute stond bij de controle geen prijs in onze gegevens. Controleer bij CEH-trainingen of het examen is inbegrepen; bij Global Knowledge staat de exam voucher in de naam van de training.

Veelgestelde vragen

Welke opleiding voor ethisch hacker?

Er is geen verplichte opleiding. Een basis in ICT of cybersecurity, bijvoorbeeld via een mbo- of hbo-opleiding, helpt. Daarna volg je een training met certificering, zoals CEH, S-EHF of een GIAC-traject. esif.nl vergelijkt 7 opleidingen op niveau cursus of training, van een online kennismaking tot gespecialiseerde pentesttrainingen.

Wat doet een ethical hacker?

Een ethical hacker zoekt met toestemming van de eigenaar naar kwetsbaarheden in netwerken, websites en applicaties. Dat gebeurt meestal in een pentest met vooraf vastgelegde scope. Na de test schrijft de ethical hacker een rapport met de gevonden zwakke plekken en adviezen om ze op te lossen.

Hoe word ik een ethische hacker?

Leer eerst de basis van netwerken, besturingssystemen en webtechniek. Oefen daarna legaal, bijvoorbeeld met CTF-wedstrijden en oefenomgevingen. Volg een training met certificering om je kennis aan te tonen. Test nooit systemen zonder toestemming: dat is computervredebreuk volgens artikel 138ab van het Wetboek van Strafrecht.

Waar kan ik een ethisch hacker inhuren?

Organisaties huren ethical hackers meestal in via een bedrijf dat pentests uitvoert. Het NCSC adviseert om vooraf te vragen naar de aanpak, ervaring, certificeringen en een voorbeeldrapport, en om de scope in een testplan vast te leggen. Meer daarover staat in de gids pentest laten uitvoeren.

Bronnen

  1. Wetten.overheid.nl: Wetboek van Strafrecht, artikel 138ab (computervredebreuk)
  2. NCSC: Kwetsbaarheid melden (CVD)
  3. NCSC: Penetratietesten (expertblog, 2025)
  4. DNV: Certification path Ethical Hacking (SECO-Institute)