Praktijk / Kali
Linux
KAL-01 · Eerste stappen in Kali
Navigeer door Kali, beheer bestanden en rechten en installeer je eerste gereedschap vanaf de terminal.
Start roomLeer cybersecurity door het zélf te doen. Echte labs in je browser, uitdagingen met punten en leerpaden die je stap voor stap meenemen. In gewone taal, op jouw tempo.
Met echte tools in een veilige sandbox, zonder installatie. Gemaakt voor MBO 4 ICT.
SOC Tier 1, Netwerk, Web of Cloud — elk pad eindigt met een downloadbaar certificaat voor je stage-portfolio.
Bekijk alle leerpaden → 02 / CTFWeb Recon, SQL Hunt, Phishing Forensics, Log Analysis, PCAP, Hash Cracking, AD Recon & meer. 480+ punten te halen.
Open de CTF rooms → 03 / LabsGeen VM-installatie. Klik en je krijgt een geisoleerde shell met tshark, john, sqlmap, ldapsearch.
Bovenaan staat het nieuwe Kali Linux praktijk-lab: een echte oefenomgeving met terminal, bestanden en netwerkscans waarin je zelf opdrachten uitvoert. Daaronder vind je 20 interactieve simulaties die een onderwerp visueel uitleggen, verdeeld over 5 hoofdstukken. Klik op een hoofdstuk om de simulaties uit te klappen.
Praktijk / Kali
Linux
Navigeer door Kali, beheer bestanden en rechten en installeer je eerste gereedschap vanaf de terminal.
Start room
Praktijk / Kali
Linux
Bewijs met MD5- en SHA-hashes of een bestand is gewijzigd en bouw een betrouwbare baseline.
Start room
Praktijk / Kali
Netwerk
Ontdek hosts met arp-scan, nmap en netdiscover en verklaar het verschil tussen ARP en ping.
Start room
Praktijk / Kali
Netwerk
Scan poorten, stop een service op het doel en toon vanaf Kali aan dat de poort daarna gesloten is.
Start room
Praktijk / Kali
Netwerk
Neem verkeer op, filter het, volg een TCP-stream en sla een geldig .pcapng-bestand op.
Start room
Praktijk / Kali
Netwerk
Zie dat Telnet onversleuteld gaat, vergelijk met SSH en adviseer welk protocol je voor beheer kiest.
Start room
Praktijk / Kali
Aanvallen
Herken hashtypes, kraak een traininghash met John en bouw een wordlist met CeWL en RSMangler.
Start room
Praktijk / Kali
Operations
Voer de eindcasus uit: onderzoek het systeem, verzamel bewijs en lever een onderbouwd rapport in.
Start room
Simulatie
Netwerk
Configureer allow- en deny-regels en zie direct welk verkeer wordt tegengehouden.
Start simulatie
Simulatie
Netwerk
Vergelijk een netwerk met en zonder DMZ en zie wat er gebeurt als de webserver wordt gehackt.
Start simulatie
Simulatie
Netwerk
Volg stap voor stap hoe HTTPS een beveiligde sessie opbouwt en wat een vertrouwd certificaat doet.
Start simulatie
Simulatie
Netwerk
Zie ARP-poisoning werken, lees onversleutelde HTTP-data mee en ontdek wat HTTPS en HSTS tegenhouden.
Start simulatie
Simulatie
Netwerk
Vergelijk volumetric flood, SYN flood en slowloris en zie wat scrubbers en SYN-cookies opleveren.
Start simulatie
Simulatie
Malware
Verken twaalf soorten malware met eigen visualisatie, plus echte voorbeelden als WannaCry en Mirai.
Start simulatie
Simulatie
Malware
Volg zes routes waarlangs malware binnenkomt en zie de Lockheed Kill Chain in actie.
Start simulatie
Simulatie
Malware
Beoordeel acht mails als phishing of legitiem en krijg per mail de indicators die je moest zien.
Start simulatie
Simulatie
Aanvallen
Vergelijk een vlak en een gesegmenteerd netwerk en zie waar segmentatie de aanval tot stilstand brengt.
Start simulatie
Simulatie
Aanvallen
Zie het verschil tussen brute force, password spray en credential stuffing en wat MFA ertegen doet.
Start simulatie
Simulatie
Aanvallen
Voer een injectie uit op een live query en zie alle aanvallen verdampen zodra je prepared statements aanzet.
Start simulatie
Simulatie
Aanvallen
Injecteer een script in een reactie, zie het cookies stelen en stop het met output-escaping.
Start simulatie
Simulatie
Cloud
Bepaal bij IaaS, PaaS en SaaS wie verantwoordelijk is: jij of de cloudprovider.
Start simulatie
Simulatie
Cloud
Zie scanners een publieke bucket leegtrekken en ontdek wat bucket policy en versioning tegenhouden.
Start simulatie
Simulatie
Cloud
Vergelijk kasteel-en-gracht met zero trust en zie wat een aanvaller met gestolen inloggegevens stopt.
Start simulatie
Simulatie
Operations
Leid een ransomware-incident door de zes PICERL-fasen en krijg feedback op elke beslissing.
Start simulatie
Simulatie
Operations
Onboard vier SaaS-apps volgens de CIS-baseline en classificeer 32 instellingen per app.
Start simulatie
Simulatie
Operations
Bouw scripts voor vier IT-taken door de juiste cmdlets in de correcte volgorde te kiezen.
Start simulatie
Simulatie
Operations
Ken least-privilege rechten toe aan vier databaserollen en kies per recht volledig, via view of geen.
Start simulatie
Simulatie
Operations
Triageer tien SOC-alerts op true of false positive en kies telkens de juiste vervolgactie.
Start simulatieSimulateIT is gebouwd om netwerk- en cybersecurity-concepten te begrijpen zonder een fysiek lab. De simulaties gaan over het waarom: waarom een firewall standaard alles blokkeert, waarom je een DMZ inzet, waarom segmentatie ransomware stopt, waarom Zero Trust het oude kasteel-model vervangt.
De inhoud sluit aan op de domeinen van bekende certificaten zoals CompTIA Security+, Microsoft SC-900 en ISC2 CC: goede vervolgstappen na je MBO.
Rechtsboven in de navigatiebalk staat de knop ‘Technische
termen’. Standaard staat die op UIT en gebruikt
de site verhalende taal voor leken. Zet ’m op AAN
en je ziet de officiele technische termen die je op het examen of
op stage gebruikt: LSASS, SMB, ECDHE, T1021 en meer.
Werkt offline na de eerste keer laden. Geen account, geen tracking. Open meerdere labs naast elkaar: Firewall en DMZ horen bij elkaar, Malware en Infiltratie ook.