Waarom de Mindset van een Hacker zo belangrijk is!
Inmiddels werk ik alweer zo’n 14 jaar in de wereld van “Offensive Security”. Het klinkt misschien als een spannend vakgebied … en dat is het ook! Maar mijn pad begon eigenlijk heel eenvoudig: met nieuwsgierigheid.
Lang geleden startte ik deze, toe nog kleine blog. Niet omdat ik toen al echt wist wat ik deed, maar juist omdat ik wilde leren. Door mijn ontdekkingen op te schrijven, dwong ik mezelf de stof écht te begrijpen. Elke aanvalstechniek, elk pentest-scenario, elke “hoe kan dit nou?”-vraagstuk ging ik stap voor stap uitpluizen.
In de jaren daarna ben ik enorm gegroeid en heb ik ondertussen een rijtje certificeringen waar ik vroeger alleen maar van droomde: OSCP, OSCE, OSEP, CEH… Ik heb honderden pentests uitgevoerd, grote red teaming-trajecten begeleid, en tegenwoordig ben ik gespecialiseerd in het testen van OT-omgevingen en de risico’s rondom AI-systemen. Maar eerlijk gezegd is dat papiertje op de muur niet wat je een goede ethical hacker maakt!
Wat mij het meest heeft gevormd, is iets veel belangrijkers: de manier van kijken en denken.
Als je wilt leren hoe een aanvaller te werk gaat, moet je jezelf trainen om niet alleen technieken uit je hoofd te leren, maar om je te verplaatsen in hun motivatie en hun logica. Wat drijft iemand om een netwerk binnen te dringen? Hoe denkt hij stap voor stap? Welke keuzes maakt hij onderweg?
In het begin vond ik dat enorm lastig. Ik stelde mezelf steeds opnieuw dezelfde vragen:
- Waarom werkt deze aanval?
- Wat verwacht het slachtoffer te zien?
- Hoe zou ik dit vanuit een ander perspectief benaderen?
En eerlijk is eerlijk: in het begin moest ik daar actief bij stilstaan. Maar na talloze praktijksessies en terugkerende “wat zou een aanvaller doen?”-momenten begon het vanzelf te komen. Ik merkte dat ik patronen ging herkennen. Dat ik scenario’s kon voorspellen. Dat ik niet alleen tools gebruikte, maar intuïtief ging redeneren als een hacker.
Juist het proces van oefenen, reflecteren en correlaties leggen is wat ik iedereen gun die dit vak wil leren. Het verschil tussen een goede pentester en een uitstekende pentester is niet de hoeveelheid trucs die je kent, maar hoe goed je die mindset ontwikkelt.
Daarom heb ik uiteindelijk een training gemaakt die ik zelf dolgraag had gehad toen ik begon. Een praktijkgerichte cursus waarin je stap voor stap leert om die hacker mindset eigen te maken, met veel hands-on opdrachten en voorbeelden uit de echte wereld.
Als je zelf de stap wilt zetten om niet alleen de technieken te begrijpen, maar ook te leren denken als een aanvaller, dan nodig ik je graag uit om eens een kijkje te nemen.
👉 Bekijk hier mijn training Shell Sessions training!
En zie hier de “Shell Sessions Trailer” die erbij hoort!
Ik hoop dat mijn verhaal je motiveert om zelf verder te gaan ontdekken. Want in cybersecurity is er niets krachtiger dan een gezonde nieuwsgierigheid en de wil om steeds opnieuw te vragen: WAAROM?