Ethical hacker opleiding: cursussen ethical hacking vergeleken
Bijgewerkt op · Door Maarten van den Bos
Een ethical hacker is een beveiligingsspecialist die met toestemming van de eigenaar systemen aanvalt om zwakke plekken te vinden. Een opleiding leert je technieken voor pentesten, de grenzen van de wet en het rapporteren van kwetsbaarheden. Er is geen wettelijk verplicht diploma; bekende certificeringen zijn CEH, GIAC en het SECO-pad.
7 opleidingen vergeleken
De opleidingen staan op alfabetische volgorde van opleider. esif.nl geeft geen rangorde, omdat de juiste keuze afhangt van je niveau, tijd en doel.
Aan de slag met Ethical Hacking
- Niveau
- cursus of training
- Vorm
- online
- Prijs
- € 495,00 excl. btw
- Start
- oktober 2026
Bekijk de opleiding bij Computrain
Gegevens gecontroleerd op 26 september 2026
Certified Ethical Hacker (CEH)
- Niveau
- cursus of training
- Vorm
- klassikaal
- Prijs
- € 3.995,00 excl. btw
- Locatie
- Veenendaal
- Certificering
- CEH
- Start
- oktober 2026
Bekijk de opleiding bij Computrain
Gegevens gecontroleerd op 26 september 2026
EC-Council Certified Ethical Hacker (CEH) + Exam voucher
- Niveau
- cursus of training
- Vorm
- klassikaal, online
- Prijs
- € 3.895,00 excl. btw
- Locatie
- Nieuwegein
- Certificering
- CEH
- Start
- oktober 2026
Bekijk de opleiding bij Global Knowledge
Gegevens gecontroleerd op 26 september 2026
SEC542: Web App Penetration Testing and Ethical Hacking
- Niveau
- cursus of training
- Vorm
- klassikaal
- Prijs
- € 8.230 (course), excl. lokale belastingen
- Locatie
- Amsterdam
- Certificering
- GIAC Web Application Penetration Tester
- Start
- december 2026
Bekijk de opleiding bij SANS Institute
Gegevens gecontroleerd op 26 september 2026
SEC560: Enterprise Penetration Testing
- Niveau
- cursus of training
- Vorm
- klassikaal
- Prijs
- € 8.230 (course), excl. lokale belastingen
- Locatie
- Amsterdam
- Certificering
- GIAC Penetration Tester
- Start
- oktober 2026
Bekijk de opleiding bij SANS Institute
Gegevens gecontroleerd op 26 september 2026
Ethical Hacking certification programme
- Niveau
- cursus of training
- Vorm
- onbekend
- Certificering
- S-EHF, S-EHP, S-EHL
Bekijk de opleiding bij SECO-Institute
Gegevens gecontroleerd op 26 september 2026
Ethical Hacking Foundation (S-EHF)
- Niveau
- cursus of training
- Vorm
- klassikaal, online
- Certificering
- S-EHF (SECO-Institute)
Bekijk de opleiding bij Security Academy (DNV)
Gegevens gecontroleerd op 26 september 2026
Wat leer je in een opleiding tot ethical hacker?
Een ethical hacker test de beveiliging van systemen door ze aan te vallen zoals een crimineel dat zou doen, maar dan met toestemming. Het bekendste werk is de pentest (penetratietest): een afgesproken test waarin je zo diep mogelijk probeert binnen te dringen en daarna rapporteert wat je vond.
In een opleiding leer je netwerken en webapplicaties onderzoeken, bekende kwetsbaarheden zoals SQL-injectie en cross-site scripting herkennen en misbruiken in een oefenomgeving, en je bevindingen vastleggen. Je leert ook het verschil tussen een geautomatiseerde vulnerability scan en handmatig testwerk, en hoe je bekende lekken opzoekt via CVE-nummers.
Veel mensen oefenen daarnaast met CTF-wedstrijden (capture the flag), waarin je in een legale omgeving puzzels oplost door te hacken. In grotere organisaties werken ethical hackers vaak in een red team dat aanvallen nabootst. Meer over het beroep lees je bij ethical hacker.
Waar ligt de grens tussen ethical hacking en computervredebreuk?
Het verschil tussen een ethical hacker en een crimineel is toestemming. Artikel 138ab van het Wetboek van Strafrecht stelt opzettelijk en wederrechtelijk binnendringen in een geautomatiseerd werk strafbaar met een gevangenisstraf van ten hoogste 2 jaar of een geldboete van de 4e categorie. Zonder afspraak met de eigenaar is testen dus strafbaar, ook met goede bedoelingen.
Bij een pentest leg je daarom vooraf vast wat je test. Het NCSC adviseert een testplan met de scope, de doelen, de testvorm, de verwachte uitkomsten en de verantwoordelijkheden, en om de IP-adressen van de testers te delen zodat een test niet voor een echte aanval wordt aangezien (bron: NCSC, 2025).
Vind je buiten een opdracht een lek, dan kun je dat melden via coordinated vulnerability disclosure (CVD). Het NCSC stuurt bij een melding binnen 1 werkdag een ontvangstbevestiging en streeft ernaar kwetsbaarheden binnen 60 dagen op te lossen (bron: NCSC). Malware plaatsen, gegevens kopiëren en brute-force-aanvallen zijn daarbij niet toegestaan. Organisaties die melders belonen, hebben vaak een bug bounty-programma.
Welke niveaus en certificeringen zijn er?
Alle 7 opleidingen in deze vergelijking vallen onder het niveau cursus of training. Ze verschillen wel sterk in diepgang. SECO-Institute, onderdeel van DNV, werkt met een pad van 4 niveaus (bron: DNV):
| Niveau | Certificering | Toelichting volgens DNV |
|---|---|---|
| Foundation | S-EHF (Ethical Hacking Foundation) | Instapniveau voor wie nieuw is in ethical hacking |
| Practitioner | S-EHP (Ethical Hacking Practitioner) | Aantonen van praktische pentestvaardigheden |
| Expert | S-EHE (Ethical Hacking Expert) | Cursus nog in ontwikkeling |
| Leader | S-EHL (Ethical Hacking Leader) | Kennis op Expert-niveau plus minimaal 3 jaar relevante werkervaring |
Andere certificeringen in deze vergelijking zijn CEH (Certified Ethical Hacker) van EC-Council, aangeboden door Computrain en Global Knowledge, en de GIAC-certificeringen GIAC Penetration Tester en GIAC Web Application Penetration Tester, die aansluiten op de trainingen SEC560 en SEC542 van SANS Institute. De online cursus Aan de slag met Ethical Hacking van Computrain noemt geen certificering en is bedoeld als kennismaking.
Hoe kies je een opleiding tot ethical hacker?
esif.nl geeft geen rangorde. De juiste keuze hangt af van je voorkennis, doel en budget. Volg deze stappen:
- Toets je basiskennis. Zonder kennis van netwerken, Linux en webtechniek is een instapcursus of een bredere opleiding cybersecurity een logische eerste stap.
- Kies een specialisatie. SEC542 richt zich op webapplicaties, SEC560 op bedrijfsnetwerken; CEH en S-EHF zijn breder.
- Bepaal of je een certificering nodig hebt. Het NCSC adviseert opdrachtgevers om een pentestpartij te vragen naar gevolgde certificeringen en trainingen.
- Vergelijk lesvorm en locatie. 3 van de 7 opleidingen hebben een online variant.
- Plan oefentijd. Ethical hacking leer je vooral door te doen, bijvoorbeeld met CTF’s.
De gids ethical hacker worden beschrijft het hele leerpad, van eerste oefening tot eerste baan.
Wat kost een opleiding tot ethical hacker?
De bekende prijzen liggen tussen €495 en €8.230, gecontroleerd op 26 september 2026:
| Opleiding | Opleider | Prijsindicatie |
|---|---|---|
| Aan de slag met Ethical Hacking | Computrain | €495 excl. btw |
| Certified Ethical Hacker (CEH) | Computrain | €3.995 excl. btw |
| EC-Council Certified Ethical Hacker (CEH) + Exam voucher | Global Knowledge | €3.895 excl. btw |
| SEC542: Web App Penetration Testing and Ethical Hacking | SANS Institute | €8.230, excl. lokale belastingen |
| SEC560: Enterprise Penetration Testing | SANS Institute | €8.230, excl. lokale belastingen |
Voor de trajecten van Security Academy (DNV) en SECO-Institute stond bij de controle geen prijs in onze gegevens. Controleer bij CEH-trainingen of het examen is inbegrepen; bij Global Knowledge staat de exam voucher in de naam van de training.
Veelgestelde vragen
Welke opleiding voor ethisch hacker?
Er is geen verplichte opleiding. Een basis in ICT of cybersecurity, bijvoorbeeld via een mbo- of hbo-opleiding, helpt. Daarna volg je een training met certificering, zoals CEH, S-EHF of een GIAC-traject. esif.nl vergelijkt 7 opleidingen op niveau cursus of training, van een online kennismaking tot gespecialiseerde pentesttrainingen.
Wat doet een ethical hacker?
Een ethical hacker zoekt met toestemming van de eigenaar naar kwetsbaarheden in netwerken, websites en applicaties. Dat gebeurt meestal in een pentest met vooraf vastgelegde scope. Na de test schrijft de ethical hacker een rapport met de gevonden zwakke plekken en adviezen om ze op te lossen.
Hoe word ik een ethische hacker?
Leer eerst de basis van netwerken, besturingssystemen en webtechniek. Oefen daarna legaal, bijvoorbeeld met CTF-wedstrijden en oefenomgevingen. Volg een training met certificering om je kennis aan te tonen. Test nooit systemen zonder toestemming: dat is computervredebreuk volgens artikel 138ab van het Wetboek van Strafrecht.
Waar kan ik een ethisch hacker inhuren?
Organisaties huren ethical hackers meestal in via een bedrijf dat pentests uitvoert. Het NCSC adviseert om vooraf te vragen naar de aanpak, ervaring, certificeringen en een voorbeeldrapport, en om de scope in een testplan vast te leggen. Meer daarover staat in de gids pentest laten uitvoeren.