arrow_backTerug naar veldaantekeningen
BREAKING IN Gepubliceerd 6 Aug 2026

Kan een sprint van vier weken je echt in security krijgen?

Een realistische uitleg van wat een vierwekense security sprint kan en niet kan bereiken, plus een dagplan dat de gebruikelijke burnout-vallen vermijdt.

People ask this a lot after seeing "break into cybersecurity in 30 days" posts. Het eerlijke antwoord: vier weken zal je niet inzetbaar maken vanuit nul, maar het kan je absoluut uit de zaag helpen als je al rond het vakgebied hangt zonder vooruitgang te boeken. De sprint werkt als dwingende factor, niet als shortcut.

Wat vier weken realistisch kan opleveren

Als je vrijwel zonder technische achtergrond start, krijg je in vier weken vertrouwdheid met een Linux shell, basisnetworking concepts (subnetting, TCP/UDP, het OSI-model in praktijk in plaats van theorie), en misschien één begeleide ronde door een beginner box op TryHackMe of HTB. Dat is het. Dat is niet niks, maar het is ook geen werkklaar skillset.

Als je al enige programmeer- of IT-achtergrond hebt, zijn vier weken genoeg om van "Ik heb over pentesting gelezen" naar "Ik heb acht machines geroot en kan uitleggen wat ik deed." Dat is een significant ander uitgangspunt als je met een hiring manager praat of solliciteert naar een help desk rol met security-ambities.

Het plan dat echt werkt

Week 1: networking en Linux fundamentals, nog geen tools. Zorg dat je comfortabel bent met ip a, netstat -tulpn, ss, basis iptables rules, en SSH key auth. Doe dit op een echte VM, niet alleen lezen. Kun je tegen dag 7 niet uitleggen wat een three-way handshake is zonder aantekeningen, blijf hier langer.

Week 2: kies één richting en ga diep in plaats van breed. De meeste mensen moeten ofwel web app basics kiezen (begin met OWASP's Juice Shop) ofwel een scripting taal (Python, specifiek requests, socket, en argparse zodat je kleine recon tools kunt schrijven). Allebei in één week proberen betekent dat je geen van beide leert.

Week 3: gestructureerde oefening op een platform met writeups, TryHackMe's "Offensive Pentesting" path of HTB's Starting Point tier. Doe minimaal vijf machines. Schrijf je eigen aantekeningen voor elk voor je een writeup checkt — zelfs slechte aantekeningen zijn beter dan geen, want het schrijven dwingt je om te zeggen wat echt gebeurde versus wat je dacht dat gebeurde.

Week 4: consolideer het in iets zichtbaars. Kies je beste twee machines en schrijf ze fatsoenlijk uit op een blog of GitHub Pages site. Voeg een korte samenvatting van je Linux en networking aantekeningen toe. Deze week gaat erover om vier weken verspreide moeite in twee of drie artefacten om te zetten die een recruiter of hiring manager echt kan bekijken.

Waar mensen de tijd verspillen

De grootste fout is tool-hoppen — heen en weer springen tussen Nmap, Burp Suite, Metasploit, en vijf verschillende "complete guide" YouTube video's zonder een enkele machine van begin tot eind af te maken. Kies minder tools en gebruik ze tot ze saai zijn. Nmap met -sC -sV -p- en een solide begrip van wat elk flag teruggeeft slaat een oppervlakkige ronde door tien verschillende scanners.

De tweede fout is aantekeningen overslaan omdat het langzamer voelt dan alleen een walkthrough kijken. Het is op geen enkele manier langzamer die ertoe doet. Iemand die vijf machines met echte aantekeningen doet onthoudt meer dan iemand die passief twintig walkthroughs bekijkt.

Wat vier weken niet zal repareren

Het zal een cv met nul relevant ervaring niet repareren. Het zal je niet meteen een pentesting job geven — de meeste entry roles in offensive security verwachten nog steeds één à twee jaar IT, sysadmin, of help desk werk eerst, of een diploma plus stages. Wat het doet is je genoeg reëel bewijs geven om te beslissen of dit traject echt iets voor jou is voordat je zes maanden en een Security+ voucher erin stopt.

Het vervangt ook geen fundamentele computer science kennis niet. Als je niet weet wat een process is, hoe memory addressing op basisniveau werkt, of waarom een buffer overflow gebeurt, voelen vier weken box-hacking als het memoriseren van spreuken in plaats van het begrijpen van een systeem. Reserveer apart tijd daarvoor, ook al is het maar een paar uur per week naast de sprint.

Bepalen of het werkte

Aan het eind van vier weken stel jezelf één concrete vraag: kun je een onbekend Linux-doel zonder writeup nemen en een foothold krijgen binnen twee uur? Ja, je hebt echte vaardigheid opgebouwd en de sprint heeft zijn naam verdiend. Nee, dat is prima — het betekent gewoon dat week vijf meer van week drie lijkt, niet een pivot naar iets nieuws.

Als dit sprint model nuttig is, heeft Korra Studio walkthroughs over Linux fundamentals en OWASP-stijl web app basics die goed passen bij weken één en twee hierboven.

Geschreven met AI-ondersteuning, herzien en gepubliceerd door Michal Pilch (CISSP), Korra Studio.

Klaar om verder te gaan?

Dit is één aantekening uit de kennisbasis van Korra Studio — het platform koppelt elk onderwerp aan 1-op-1 mentoring.

Gratis beginnenarrow_forward