arrow_backTerug naar veldaantekeningen
CAREER CHANGE Gepubliceerd 6 Aug 2026

Career Changer's Lab: Bouw de Machine waarop je leert

Een praktische gids voor het bouwen van je eerste security lab als carrièrewisselaar, met hardware-, VM- en netwerkopties die er echt toe doen.

De meeste carrièrewisselaars slaan het lab over en gaan meteen certificeringsvouchers kopen. Dat is achteruit. Je hebt een plek nodig om dingen kapot te maken voordat je betaalt om te bewijzen dat je ze kunt repareren. Dit stuk loopt door wat je werkelijk moet bouwen, niet het fantasierek dat je nooit zult aanraken.

Waarom een echt lab beter is dan een abonnement

TryHackMe en HTB Academy zijn goed voor geleide oefeningen, maar ze leren je niet wat er gebeurt als je VM's netwerkadapter verkeerd is geconfigureerd en niets resolved. Een lokaal lab dwingt je infrastructuurproblemen op te lossen waar niemand een walkthrough voor heeft geschreven. Die wrijving is waar het leren werkelijk plaatsvindt. Wanneer je troubleshoot waarom je Kali box je Windows target niet kan bereiken, oefen je de exacte vaardigheid die een junior SOC analyst gebruikt wanneer een sensor offline gaat.

De hardwarevraag, eerlijk beantwoord

Je hebt geen rack server nodig. Een machine met 32GB RAM en een 6-core CPU werkt comfortabel met drie of vier VM's. Als je refurbished koopt, zoek naar Dell Optiplex of ThinkCentre small-form-factor boxes op de tweedehandsmarkt — ze zijn goedkoop, stil, en accepteren standaard RAM-upgrades. Vermijd laptops als je enige host; thermal throttling onder aanhoudende VM-belasting zal je gek maken tijdens een lange Nessus scan of een Metasploit brute-force sessie.

Als je huidige machine slechts 16GB heeft, panic niet. Voer één aanvaller VM en één target VM tegelijk uit in plaats van een volledig netwerk. Je leert dezelfde concepten, alleen opeenvolgend in plaats van parallel.

Je hypervisor kiezen

VirtualBox is gratis en prima voor een eerste lab. VMware Workstation Pro is nu gratis voor persoonlijk gebruik en handelt geneste virtualisatie en snapshots betrouwbaarder af, wat ertoe doet zodra je malware samples test of Active Directory labs met meerdere domain controllers runt. Proxmox is het leren waard als je wilt dat het lab zelf ook een portfolio-item wordt — je eigen hypervisor op bare metal draaien is een legitieme DevOps en sysadmin vaardigheid, en het is wat veel home-lab-naar-SOC-analyst verhalen gemeen hebben.

Wat je ook kiest, leer snapshots onmiddellijk. Voor elke riskante verandering — het installeren van een nieuw tool, het uitvoeren van een exploit, het bewerken van een Windows registersleutel — snapshot. Deze gewoonte alleen zal je tientallen uren rebuild besparen.

Wat werkelijk in het netwerk hoort

Bouw naar deze minimale topologie:

  • Kali Linux als je aanvaller box
  • Een kwetsbaar target — Metasploitable2 voor vroege oefening, dan iets van VulnHub of een gepensioneerde HTB box voor meer diepte
  • Een Windows 10 of Server 2019 evaluation VM — Microsoft geeft deze weg voor 90-180 dagen, gratis, voor exact dit doel
  • pfSense of OPNsense als virtuele router/firewall die je labnetwerk van je thuisnetwerk scheidt

Die pfSense box is het stuk dat mensen overslaan en niet zouden moeten. Het is hoe je firewall regels, NAT, en traffic segmentation leert zonder je echte thuisrouter aan te raken. Het betekent ook dat je opzettelijk kwetsbare Windows box niet blootgesteld zit op hetzelfde subnet als je laptop en smart TV.

Logging en detectie, niet alleen aanvallen

Als je mikpunt blue team of SOC rollen zijn, voeg je Security Onion of een zelfstandige Elastic Stack (Elasticsearch, Logstash, Kibana) VM vroeg toe. Wijs de Sysmon logs van je Windows target ernaar. Nu, wanneer je een exploit van Kali runt, kun je naar de detectiekant pivoten en de alert zien afgaan — of niet afgaan, wat je net zoveel leert. Deze duaal-perspectief gewoonte is wat kandidaten die vloeiend kunnen praten in interviews scheidt van kandidaten die alleen toolnamen kunnen reciteren.

Houd een bouwlogboek, niet alleen aantekeningen van de aanval

Documenteer het lab zelf: IP-schema, VM specs, wat kapot ging en hoe je het repareerde. Recruiters en hiring managers kijken echt naar GitHub repos met een gedocumenteerd home lab — het is concreet bewijs dat je infrastructure kunt opzetten, niet alleen door een CTF kunt klikken. Screenshot je pfSense regels, je netwerkdiagram, je Sysmon config. Die documentatie wordt later portfoliomateriaal.

Begin klein, breid dan bewust uit

Week één: Kali plus één Metasploitable target, geen ingewikkeld netwerken. Week drie: voeg pfSense en een tweede subnet toe. Maand twee: voeg de SIEM toe. Probeer niet het hele ding op dag één te bouwen — de rebuild cycli van overbelasting kosten meer tijd dan de incrementele aanpak ooit doet.

Zodra je lab draait, koppel het aan Korra Studio's Breaking In en Certifications tracks om hands-on oefening om te zetten in een plan dat werkelijk interviews langt.

Geschreven met AI-ondersteuning, herzien en gepubliceerd door Michal Pilch (CISSP), Korra Studio.

Klaar om verder te gaan?

Dit is één aantekening uit de kennisbasis van Korra Studio — het platform koppelt elk onderwerp aan 1-op-1 mentoring.

Gratis beginnenarrow_forward