Шахматная доска из тёмного матового металла, красные пешки против синих коней и ладей, поверженный король в центре символизирует столкновение атаки и защиты. На торце доски лазерная гравировка CRI...


77% защитников тренируются в offensive-техниках, а 44% атакующих осваивают defensive навыки. Такие цифры HTB приводит в Cybersecurity Workforce Intelligence Report - выборка, по их заявлению, из 700 000+ пользователей платформы из 251 страны. Звучит красиво. Но что за этими цифрами на практике?

Этот Hack The Box 2026 обзор разбирает три нововведения - SOC Range, Crisis Control и Workforce Intelligence - глазами человека, который ежедневно ковыряет машины на платформе и параллельно выстраивает корпоративное blue team обучение. Спойлер: не всё так радужно, как в пресс-релизе.

Интеграция Let's Defend - шаг серьёзный. Каталог Academy, по заявлению HTB, вырос до 230+ курсов по защитной безопасности, библиотека blue team лабораторий увеличилась почти на 70%, ролевое покрытие удвоилось. До этого HTB ассоциировался исключительно с offensive - теперь платформа претендует на полный спектр ИБ-ролей. Претендует. Получится ли - разберёмся ниже.

SOC Range - киберполигон для команд​

SOC Range - тренировочная среда для SOC-аналитиков с 250+ алертами для триажа и расследования. Принципиальное отличие от CTF-задач: моделируется рабочий процесс, а не изолированная головоломка. Аналитик получает поток событий, приближённый к реальному SIEM, и проходит полный цикл - от триажа до документирования.

В связке с Threat Range (offensive-упражнения) получается прогрессия: индивидуальная прокачка навыков → командная SOC-готовность. Именно эту связку HTB позиционирует как основу своей cyber readiness platform.

Добавлены ролевые пути, которых раньше не было: Threat Hunter, SOC Manager, Incident Responder, Information Security Specialist. Для каждой роли - структурированный learning path с лабами и оценкой прогресса. На бумаге выглядит отлично. На практике - зависит от глубины контента в каждом пути.

Где SOC Range буксует:
  • Не заменяет тренировку на конкретном SIEM-стеке организации. Команда работает на Elastic 8.x+, MaxPatrol SIEM или Splunk ES - разрыв между тренировочной и боевой средой сохраняется. Навыки триажа переносятся, привычка к конкретному интерфейсу - нет.
  • 250 алертов - для старта хватит, но опытный L2-аналитик пройдёт основной пул за 2-3 месяца интенсивной работы. Скорость обновления контента HTB пока не раскрывает. Это настораживает.
  • Нет интеграции с реальными SOAR-платформами. Отработка автоматизации реагирования (playbook'и в TheHive, Cortex, Splunk SOAR) выходит за рамки SOC Range. А ведь именно автоматизация - то, что отличает зрелый SOC от набора аналитиков с консолью.

Обучение пентесту и blue team: сертификации с реальным признанием​

Defensive-покрытие в Academy выросло вшестеро по сравнению с предыдущим периодом. Offensive-часть при этом не деградировала - HTB стала полноценной платформой для обучения ИБ 2026 года с обеими ветками.

Сертификационные новости, которые меняют расклад:
  • HTB Defense Operations Analyst (DOA), по заявлению HTB, получил одобрение DoD Cyber Workforce Framework (DCWF) 8140 для нескольких ролей кибер-защиты (рекомендуется проверить статус на официальной странице DoD 8140). Для тех, кто строит карьеру в оборонном секторе и крупных MSSP - сигнал весомый, если подтвердится.
  • HTB Certified Offensive AI Expert (COAE), по заявлению HTB, вошёл в Synack SRT Pathways [требует независимой проверки - официальное подтверждение со стороны Synack не обнаружено]. Для баг-хантеров - интересно, но верить на слово я бы не стал.
  • Detection Engineering learning path, по заявлению HTB, запущен в июне 2026 года (дата не подтверждена независимым источником), сертификация запланирована на Q3. Detection engineering - одна из самых быстрорастущих дисциплин, и структурированный путь с сертификацией может стать реальным конкурентным преимуществом. Или очередной бумажкой - зависит от качества лаб.
HTB Coach - AI-ассистент для real-time подсказок в процессе обучения. По формату - LLM-тьютор, который знает контекст задачи и не даёт готовый ответ, а направляет. Для новичков - полезно. Для тех, кто привык ковырять машину самостоятельно и гуглить writeup'ы только после сдачи флага - скорее раздражает. Я отключил после второй подсказки.

Crisis Control HTB: симуляция кибератак для управления инцидентами​

Crisis Control - не ещё один CTF и не tabletop exercise. Это кризисные симуляции, которые объединяют техническое расследование с принятием управленческих решений. Пока SOC-аналитик разбирает техническую цепочку инцидента, C-level отрабатывает эскалацию, коммуникацию со стейкхолдерами и бизнес-решения - в рамках одного сценария.

Формат закрывает конкретный gap: большинство платформ тренируют либо технарей (labs и challenges), либо менеджеров (tabletop exercises). Crisis Control пытается совместить оба уровня. Для HTB для корпоративного обучения это центральный аргумент при продаже enterprise-плана - организация получает не подписку на лабы, а инструмент управления киберинцидентами в контролируемой среде.

Идея правильная. Реализация - вопрос открытый.

Ограничения и когда Crisis Control недостаточен​

  • Зрелым SOC с отработанными runbook'ами и quarterly exercises формат будет мелковат. Crisis Control нацелен на организации, которые только выстраивают процесс реагирования. Если у вас уже есть три годовых учения за плечами - вряд ли узнаете что-то новое.
  • Нет интеграции с реальным стеком организации - EDR, SIEM, SOAR. Симуляция работает внутри sandbox HTB. Для полноценного киберполигона для команд с подключением к боевой инфраструктуре смотрите в сторону Immersive Labs или кастомных учений.
  • Конкретные сценарии HTB не раскрывает публично. Оценить глубину технической части до покупки enterprise-плана невозможно - покупаете кота в мешке. Для enterprise-продукта с индивидуальным pricing это, мягко говоря, странное решение.

Workforce Intelligence кибербезопасность: данные из отчёта 2026​

Workforce Intelligence - аналитическая функция, а не самостоятельный продукт. HTB агрегирует данные о навыках, прогрессе и активности пользователей платформы, предоставляя организациям инструменты для оценки навыков ИБ-специалистов и командной готовности.

Cybersecurity Workforce Intelligence Report (май 2026), по данным HTB, построен на данных более чем 700 000 пользователей из 251 страны. Что нашли (со всеми оговорками про методологию HTB):
  • AI-пентест - приоритет №4 глобально (методология ранжирования не раскрыта). Prompt Injection составляет 29% решённых AI-задач, Machine Learning Model Exploitation - 24%, Agentic AI Hijacking - 12%. AI-безопасность перестала быть экзотикой и переехала в категорию «надо уметь».
  • Purple team - уже не модное слово, а рабочая реальность. 77% защитников тренируются в offensive, 44% атакующих осваивают defensive. Границы между командами размываются, и HTB делает ставку именно на этот тренд. Для CTF-игрока, который до сих пор игнорирует blue team - звоночек.
  • Структура побеждает самостоятельное обучение. Корпоративные программы достигают 64% completion rate для AI-лабораторий и 80% engagement. Самостоятельное обучение - значительно ниже. Для CISO это аргумент в пользу enterprise-плана вместо «подписка каждому сотруднику в надежде на самодисциплину». Впрочем, тут HTB считает свои же метрики - конфликт интересов очевиден.
  • CTF-бенчмарки растут. За три года - рост в 3.5x по числу CTF-ивентов, 2.7x по участвующим организациям, 2.9x по командам.
Для CTF-игрока вывод прямой: offensive-only навыков на рынке уже недостаточно. Defensive skills - обязательный минимум, а не факультатив. Кто этого не понял - через пару лет будет конкурировать за вакансии с теми, кто понял раньше.

HTB vs TryHackMe: сравнение платформ для обучения ИБ 2026

Hack The Box новые функции сместили позиционирование платформы. Ниже - trade-off таблица по операционным ограничениям, а не маркетинговым обещаниям.

КритерийHack The Box (2026)TryHackMeCyberDefenders
ФокусOffensive + Defensive + CrisisGuided learning, beginnersBlue team / DFIR
Defensive depthSOC Range (250+ алертов), Detection Engineering pathSOC L1-L2 rooms, базовый DFIRГлубокий DFIR, реальные артефакты
AI SecurityPrompt injection, model exploitation, agentic hijackingМинимальноНет
Crisis simulationsCrisis Control (tech + executive)НетНет
Workforce analyticsWorkforce Intelligence, skill benchmarkingБазовые team analyticsНет
Собственные сертификацииCPTS, CDSA, DOA, COAE (DCWF 8140 - требует проверки)НетНет
Порог входаСредний-высокий (Starting Point снижает)Низкий (guided rooms с подсказками)Средний (нужен DFIR-базис)
Формат лабораторийРеалистичные машины без подсказок, Pro Labs (AD-сети)Пошаговые rooms с объяснениямиChallenge-based: PCAP, memory dumps
Когда использоватьAdvanced offensive, корпоративная готовность, CTF prepВход в ИБ, первые шагиГлубокая прокачка DFIR / forensics
Когда НЕ подходитНовичок без Linux/сетейПродвинутые offensive техникиOffensive skills

Почему не включены другие платформы: pwn.college и PentesterLab - нишевые решения (binary exploitation и web security) без defensive-компонента и корпоративной обвязки. Immersive Labs - enterprise-only без публичного доступа для индивидуальной оценки. VulnHub - архив машин без платформенной инфраструктуры. В своих нишах эти площадки могут быть точнее HTB - и это нормально, у каждой своя сильная сторона.

Hack The Box новые функции: стоит ли обновлять тариф​

Три сценария для разных профилей:
  1. CTF-игрок / одиночка. Offensive-часть не пострадала. Defensive-контент (SOC Range, Detection Engineering) доступен через Academy, а не через VIP-подписку на machines. Проверяйте, что входит в ваш текущий план - SOC Range может требовать отдельной лицензии. Не хочется платить дважды за то, что казалось включённым.
  2. Team lead / SOC manager. Enterprise план с Workforce Intelligence - единственный путь к аналитике навыков команды и Crisis Control. Pricing индивидуальный - запрашивайте демо и сравнивайте с Immersive Labs. Без демо покупать вслепую - деньги на ветер.
  3. Detection Engineering cert (Q3 2026, по заявлению HTB) может стать первой профильной сертификацией в этой дисциплине. Если detection engineering - ваш вектор развития, имеет смысл следить за анонсами.

Detection engineering на HTB: от алерта к SIGMA-правилу​

📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме

Hack The Box 2026 обзор фиксирует платформу в переломной точке. HTB больше не «CTF-площадка для хакеров» - это cyber readiness platform с корпоративной претензией, которую TryHackMe, CyberDefenders и Immersive Labs вынуждены догонять в конкретных нишах. Но вот что меня цепляет: не размоет ли эта экспансия в defensive и enterprise то, за что HTB полюбили - жёсткие machine'ы без hint'ов, где ты один на один с задачей? Каждый раз, когда платформа для хардкорщиков «становится удобнее для всех», хардкорщикам становится скучнее. Пока offensive-контент не деградировал, но тренд настораживает.

По опыту организации корпоративных учений: команды, которые реально росли в навыках, никогда не замыкались на одной платформе. HTB 2026 закрывает больше потребностей, чем версия двухлетней давности, но полностью заменить DFIR-тренировки на реальных артефактах или кастомные AD-учения на собственной инфраструктуре не может. Оптимальная стратегия - HTB для offensive baseline и SOC Range для входа в defensive, а глубину добирать нишевыми инструментами. Workforce Intelligence дашборды полезны ровно настолько, насколько CISO умеет конвертировать метрики в кадровую стратегию - а это слабое звено большинства SOC, которое никакой дашборд не починит. Если хочешь не просто writeup, а пройти offensive-цепочку с лабой на каждый вектор и ментором при затыке - на WAPT эту прогрессию проходят в рамках двух модулей.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab