77% защитников тренируются в offensive-техниках, а 44% атакующих осваивают defensive навыки. Такие цифры HTB приводит в Cybersecurity Workforce Intelligence Report - выборка, по их заявлению, из 700 000+ пользователей платформы из 251 страны. Звучит красиво. Но что за этими цифрами на практике?
Этот Hack The Box 2026 обзор разбирает три нововведения - SOC Range, Crisis Control и Workforce Intelligence - глазами человека, который ежедневно ковыряет машины на платформе и параллельно выстраивает корпоративное blue team обучение. Спойлер: не всё так радужно, как в пресс-релизе.
Интеграция Let's Defend - шаг серьёзный. Каталог Academy, по заявлению HTB, вырос до 230+ курсов по защитной безопасности, библиотека blue team лабораторий увеличилась почти на 70%, ролевое покрытие удвоилось. До этого HTB ассоциировался исключительно с offensive - теперь платформа претендует на полный спектр ИБ-ролей. Претендует. Получится ли - разберёмся ниже.
SOC Range - киберполигон для команд
SOC Range - тренировочная среда для SOC-аналитиков с 250+ алертами для триажа и расследования. Принципиальное отличие от CTF-задач: моделируется рабочий процесс, а не изолированная головоломка. Аналитик получает поток событий, приближённый к реальному SIEM, и проходит полный цикл - от триажа до документирования.В связке с Threat Range (offensive-упражнения) получается прогрессия: индивидуальная прокачка навыков → командная SOC-готовность. Именно эту связку HTB позиционирует как основу своей cyber readiness platform.
Добавлены ролевые пути, которых раньше не было: Threat Hunter, SOC Manager, Incident Responder, Information Security Specialist. Для каждой роли - структурированный learning path с лабами и оценкой прогресса. На бумаге выглядит отлично. На практике - зависит от глубины контента в каждом пути.
Где SOC Range буксует:
- Не заменяет тренировку на конкретном SIEM-стеке организации. Команда работает на Elastic 8.x+, MaxPatrol SIEM или Splunk ES - разрыв между тренировочной и боевой средой сохраняется. Навыки триажа переносятся, привычка к конкретному интерфейсу - нет.
- 250 алертов - для старта хватит, но опытный L2-аналитик пройдёт основной пул за 2-3 месяца интенсивной работы. Скорость обновления контента HTB пока не раскрывает. Это настораживает.
- Нет интеграции с реальными SOAR-платформами. Отработка автоматизации реагирования (playbook'и в TheHive, Cortex, Splunk SOAR) выходит за рамки SOC Range. А ведь именно автоматизация - то, что отличает зрелый SOC от набора аналитиков с консолью.
Обучение пентесту и blue team: сертификации с реальным признанием
Defensive-покрытие в Academy выросло вшестеро по сравнению с предыдущим периодом. Offensive-часть при этом не деградировала - HTB стала полноценной платформой для обучения ИБ 2026 года с обеими ветками.Сертификационные новости, которые меняют расклад:
- HTB Defense Operations Analyst (DOA), по заявлению HTB, получил одобрение DoD Cyber Workforce Framework (DCWF) 8140 для нескольких ролей кибер-защиты (рекомендуется проверить статус на официальной странице DoD 8140). Для тех, кто строит карьеру в оборонном секторе и крупных MSSP - сигнал весомый, если подтвердится.
- HTB Certified Offensive AI Expert (COAE), по заявлению HTB, вошёл в Synack SRT Pathways [требует независимой проверки - официальное подтверждение со стороны Synack не обнаружено]. Для баг-хантеров - интересно, но верить на слово я бы не стал.
- Detection Engineering learning path, по заявлению HTB, запущен в июне 2026 года (дата не подтверждена независимым источником), сертификация запланирована на Q3. Detection engineering - одна из самых быстрорастущих дисциплин, и структурированный путь с сертификацией может стать реальным конкурентным преимуществом. Или очередной бумажкой - зависит от качества лаб.
Crisis Control HTB: симуляция кибератак для управления инцидентами
Crisis Control - не ещё один CTF и не tabletop exercise. Это кризисные симуляции, которые объединяют техническое расследование с принятием управленческих решений. Пока SOC-аналитик разбирает техническую цепочку инцидента, C-level отрабатывает эскалацию, коммуникацию со стейкхолдерами и бизнес-решения - в рамках одного сценария.Формат закрывает конкретный gap: большинство платформ тренируют либо технарей (labs и challenges), либо менеджеров (tabletop exercises). Crisis Control пытается совместить оба уровня. Для HTB для корпоративного обучения это центральный аргумент при продаже enterprise-плана - организация получает не подписку на лабы, а инструмент управления киберинцидентами в контролируемой среде.
Идея правильная. Реализация - вопрос открытый.
Ограничения и когда Crisis Control недостаточен
- Зрелым SOC с отработанными runbook'ами и quarterly exercises формат будет мелковат. Crisis Control нацелен на организации, которые только выстраивают процесс реагирования. Если у вас уже есть три годовых учения за плечами - вряд ли узнаете что-то новое.
- Нет интеграции с реальным стеком организации - EDR, SIEM, SOAR. Симуляция работает внутри sandbox HTB. Для полноценного киберполигона для команд с подключением к боевой инфраструктуре смотрите в сторону Immersive Labs или кастомных учений.
- Конкретные сценарии HTB не раскрывает публично. Оценить глубину технической части до покупки enterprise-плана невозможно - покупаете кота в мешке. Для enterprise-продукта с индивидуальным pricing это, мягко говоря, странное решение.
Workforce Intelligence кибербезопасность: данные из отчёта 2026
Workforce Intelligence - аналитическая функция, а не самостоятельный продукт. HTB агрегирует данные о навыках, прогрессе и активности пользователей платформы, предоставляя организациям инструменты для оценки навыков ИБ-специалистов и командной готовности.Cybersecurity Workforce Intelligence Report (май 2026), по данным HTB, построен на данных более чем 700 000 пользователей из 251 страны. Что нашли (со всеми оговорками про методологию HTB):
- AI-пентест - приоритет №4 глобально (методология ранжирования не раскрыта). Prompt Injection составляет 29% решённых AI-задач, Machine Learning Model Exploitation - 24%, Agentic AI Hijacking - 12%. AI-безопасность перестала быть экзотикой и переехала в категорию «надо уметь».
- Purple team - уже не модное слово, а рабочая реальность. 77% защитников тренируются в offensive, 44% атакующих осваивают defensive. Границы между командами размываются, и HTB делает ставку именно на этот тренд. Для CTF-игрока, который до сих пор игнорирует blue team - звоночек.
- Структура побеждает самостоятельное обучение. Корпоративные программы достигают 64% completion rate для AI-лабораторий и 80% engagement. Самостоятельное обучение - значительно ниже. Для CISO это аргумент в пользу enterprise-плана вместо «подписка каждому сотруднику в надежде на самодисциплину». Впрочем, тут HTB считает свои же метрики - конфликт интересов очевиден.
- CTF-бенчмарки растут. За три года - рост в 3.5x по числу CTF-ивентов, 2.7x по участвующим организациям, 2.9x по командам.
HTB vs TryHackMe: сравнение платформ для обучения ИБ 2026
Hack The Box новые функции сместили позиционирование платформы. Ниже - trade-off таблица по операционным ограничениям, а не маркетинговым обещаниям.| Критерий | Hack The Box (2026) | TryHackMe | CyberDefenders |
|---|---|---|---|
| Фокус | Offensive + Defensive + Crisis | Guided learning, beginners | Blue team / DFIR |
| Defensive depth | SOC Range (250+ алертов), Detection Engineering path | SOC L1-L2 rooms, базовый DFIR | Глубокий DFIR, реальные артефакты |
| AI Security | Prompt injection, model exploitation, agentic hijacking | Минимально | Нет |
| Crisis simulations | Crisis Control (tech + executive) | Нет | Нет |
| Workforce analytics | Workforce Intelligence, skill benchmarking | Базовые team analytics | Нет |
| Собственные сертификации | CPTS, CDSA, DOA, COAE (DCWF 8140 - требует проверки) | Нет | Нет |
| Порог входа | Средний-высокий (Starting Point снижает) | Низкий (guided rooms с подсказками) | Средний (нужен DFIR-базис) |
| Формат лабораторий | Реалистичные машины без подсказок, Pro Labs (AD-сети) | Пошаговые rooms с объяснениями | Challenge-based: PCAP, memory dumps |
| Когда использовать | Advanced offensive, корпоративная готовность, CTF prep | Вход в ИБ, первые шаги | Глубокая прокачка DFIR / forensics |
| Когда НЕ подходит | Новичок без Linux/сетей | Продвинутые offensive техники | Offensive skills |
Почему не включены другие платформы: pwn.college и PentesterLab - нишевые решения (binary exploitation и web security) без defensive-компонента и корпоративной обвязки. Immersive Labs - enterprise-only без публичного доступа для индивидуальной оценки. VulnHub - архив машин без платформенной инфраструктуры. В своих нишах эти площадки могут быть точнее HTB - и это нормально, у каждой своя сильная сторона.
Hack The Box новые функции: стоит ли обновлять тариф
Три сценария для разных профилей:- CTF-игрок / одиночка. Offensive-часть не пострадала. Defensive-контент (SOC Range, Detection Engineering) доступен через Academy, а не через VIP-подписку на machines. Проверяйте, что входит в ваш текущий план - SOC Range может требовать отдельной лицензии. Не хочется платить дважды за то, что казалось включённым.
- Team lead / SOC manager. Enterprise план с Workforce Intelligence - единственный путь к аналитике навыков команды и Crisis Control. Pricing индивидуальный - запрашивайте демо и сравнивайте с Immersive Labs. Без демо покупать вслепую - деньги на ветер.
- Detection Engineering cert (Q3 2026, по заявлению HTB) может стать первой профильной сертификацией в этой дисциплине. Если detection engineering - ваш вектор развития, имеет смысл следить за анонсами.
Detection engineering на HTB: от алерта к SIGMA-правилу
📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме
Hack The Box 2026 обзор фиксирует платформу в переломной точке. HTB больше не «CTF-площадка для хакеров» - это cyber readiness platform с корпоративной претензией, которую TryHackMe, CyberDefenders и Immersive Labs вынуждены догонять в конкретных нишах. Но вот что меня цепляет: не размоет ли эта экспансия в defensive и enterprise то, за что HTB полюбили - жёсткие machine'ы без hint'ов, где ты один на один с задачей? Каждый раз, когда платформа для хардкорщиков «становится удобнее для всех», хардкорщикам становится скучнее. Пока offensive-контент не деградировал, но тренд настораживает.
По опыту организации корпоративных учений: команды, которые реально росли в навыках, никогда не замыкались на одной платформе. HTB 2026 закрывает больше потребностей, чем версия двухлетней давности, но полностью заменить DFIR-тренировки на реальных артефактах или кастомные AD-учения на собственной инфраструктуре не может. Оптимальная стратегия - HTB для offensive baseline и SOC Range для входа в defensive, а глубину добирать нишевыми инструментами. Workforce Intelligence дашборды полезны ровно настолько, насколько CISO умеет конвертировать метрики в кадровую стратегию - а это слабое звено большинства SOC, которое никакой дашборд не починит. Если хочешь не просто writeup, а пройти offensive-цепочку с лабой на каждый вектор и ментором при затыке - на WAPT эту прогрессию проходят в рамках двух модулей.