В первые полгода в offensive security я кинулся ломать CTF-машины на HTB - результат: четыре рутнутых бокса за месяц, нулевое понимание методологии и отчёт по первому реальному пентесту, который стыдно было показать заказчику. Когда подключил HTB Academy и прошёл модуль Penetration Testing Process, стало ясно, где разрыв: CTF учит находить флаг, Academy - проводить engagement от Pre-Engagement до Post-Engagement. За два года параллельной работы с обеими платформами я прошёл 40+ модулей Academy, сбросил полсотни CTF-машин, влез в Pro Labs Offshore и RastaLabs. В этой статье, я сделаю разбор того, как устроена HTB Academy, сколько она стоит, что можно получить бесплатно и когда CTF-машины подходят лучше.
Критерии отбора: почему сравниваем именно Academy и CTF Labs
HTB Academy и HTB CTF Labs - продукты одной конторы, но решают разные задачи. Путаница между ними - главная причина, по которой новички тратят деньги на подписку, которая им не нужна, или пытаются учиться на CTF-боксах без базы и выгорают за пару недель. Подробнее - в нашем подробном разборе обучение кибербезопасности.Сторонние платформы (TryHackMe, PentesterLab, pwn.college) остаются за рамками основного сравнения - у них другая модель монетизации и другой подход к контенту. Кратко упомяну их в разделе об альтернативах, а здесь фокус на внутренней логике HTB и на вопросе, который задаёт каждый второй начинающий пентестер: "Мне нужен Academy или хватит Labs?".
Критерии, по которым строится сравнение:
- Структура обучения - guided vs self-directed
- Формат контента - модули с теорией vs машины с флагом
- Практическая глубина - изолированные таски vs многоуровневые сценарии
- Сертификационная ценность - CPTS/CDSA vs рейтинг и badges
- Стоимость и бесплатный доступ - Cubes и подписки vs VIP
- Место в цепочке подготовки - на каком этапе карьеры какой продукт работает лучше
Hack The Box Academy: что это и как устроена платформа
Hack The Box Academy - структурированная обучающая платформа, запущенная HTB как дополнение к основному CTF-продукту. По данным официального сайта: 350+ модулей, 1745+ лабораторных упражнений, 20+ учебных путей. Аудитория HTB в целом превышает 4,3 миллиона пользователей, а Academy собрала более 50 000 пятизвёздочных отзывов.
Разница с CTF-машинами принципиальная. Там вы получаете IP-адрес и дальше сами - никакой теории, никакого контекста, разбирайся как хочешь. Academy предлагает guided-формат: каждый модуль - текстовый курс с теорией, встроенными вопросами и интерактивными упражнениями. Философия платформы (она прямо описана в модуле Penetration Testing Process) - "learn by doing""Обучайся, практикуясь" с акцентом на понимание "почему" за каждой уязвимостью, а не только "как" её эксплуатировать.
Модули, Job Paths и Skill Paths
Контент Academy организован в двух форматах путей:Job Role Paths - последовательности модулей под конкретную профессиональную роль. Penetration Tester Path охватывает полный цикл пентеста: Pre-Engagement, Information Gathering, Vulnerability Assessment, Exploitation, Post-Exploitation, Lateral Movement, Proof-of-Concept, Post-Engagement. Путь завершается капстоуном - симулированным пентестом, где нужно пройти все этапы самостоятельно. Именно на капстоуне становится понятно, усвоил ты материал или просто прочитал.
Skill Paths - тематические подборки для прокачки конкретного навыка: Active Directory атаки, web exploitation, binary exploitation. Они короче Job Paths и подходят тем, кто уже работает пентестером, но хочет закрыть пробел в конкретной области (у всех есть слепые зоны - у меня это долго был AD).
Каждый путь состоит из 20+ модулей. Порядок прохождения рекомендованный, но не жёстко заданный - можно прыгать между модулями, если база позволяет.
Pwnbox - лабораторная среда в браузере
Pwnbox - полноценная пентест-ВМ прямо в браузере. Не нужно ставить Kali, настраивать VPN или держать локальную виртуалку с 8+ ГБ RAM. Nmap, Burp Suite Community, Impacket, sqlmap, BloodHound - всё предустановлено.Это снимает типичную проблему новичков: на настройке окружения теряется больше времени, чем на само обучение. Pwnbox запускается за минуту, все лабораторные упражнения подключены автоматически.
Ограничение: Pwnbox живёт в облаке, нужен стабильный интернет. Для серьёзных задач (AD-лабы, множественные SSH-сессии) задержки могут раздражать - но для 90% модулей скорости хватает за глаза.
HTB Academy тарифы: бесплатный доступ и подписки
Разбираем модель монетизации - что можно получить без вложений и где начинаются платные границы.
Бесплатные модули и система Cubes
HTB Academy использует систему Cubes - внутреннюю валюту, за которую разблокируются модули. При регистрации вы получаете стартовый набор Cubes, которого хватает на вводные модули (Penetration Testing Process, Linux Fundamentals, вводный Windows). Этого достаточно, чтобы оценить формат и понять, ваше или нет.По данным hackerdna.com, дополнительные Cubes стоят от $8. Модель "плати за модуль" удобна, если нужны 2-3 конкретных курса, а не вся библиотека. Но для прохождения полного Job Role Path кубиков понадобится значительно больше - тут вступают подписки.
Подписки: Student, Silver и Gold
| Параметр | Free | Student (для студентов) | Silver | Gold |
|---|---|---|---|---|
| Доступ к модулям | Вводные (по Cubes) | Расширенный пул | Все Tier I-II модули | Все модули, включая Tier III-IV |
| Cubes | Стартовый набор | Увеличенное количество | Нет лимита на Tier I-II | Полный доступ |
| Pwnbox | Ограниченное время | Расширенное | Расширенное | Приоритетное |
| Сертификационные пути | Нет | Частично | Да | Да |
| Оплата | Бесплатно | Ежегодная (льготная) | Ежегодная | Ежегодная |
Конкретные числа подписок HTB меняет без предупреждения - актуальные цены проверяйте на academy.hackthebox.com/pricing. На момент написания по данным hackerdna.com действуют годовые планы Silver и Gold.
Как оплатить через работодателя. Многие работодатели в ИБ компенсируют расходы на обучение. Алгоритм: подготовьте обоснование для руководителя с указанием конкретных модулей, которые закрывают навыковые пробелы команды. HTB предоставляет Business-тариф с централизованным управлением и аналитикой - компания видит прогресс сотрудников в числах, что упрощает согласование. Для команд от 10 человек доступны корпоративные скидки через отдел продаж HTB.
Как начать: регистрация в HTB Academy
Требования к окружению
- Браузер: Chrome 90+ или Firefox 85+ (для корректной работы Pwnbox)
- Интернет: стабильное соединение, минимум 5 Мбит/с (Pwnbox требует постоянного канала)
- RAM: не критично при использовании Pwnbox. Для локальных лаб - от 8 ГБ для Kali + одна целевая машина, от 16 ГБ для AD-сценариев
- VPN-клиент: OpenVPN (если хотите подключаться к лабам с локальной машины вместо Pwnbox)
- Перейдите на academy.hackthebox.com и нажмите "Join HTB Academy"
- Укажите email и пароль. Допустимы корпоративные и личные адреса
- Подтвердите email по ссылке из письма (проверьте спам - письма от HTB иногда попадают туда)
- Заполните профиль: укажите уровень опыта - от этого зависят рекомендуемые начальные модули
- Получите стартовые Cubes. Первый модуль, который платформа предложит - Introduction to Academy или Penetration Testing Process
Теория в HTB Academy: модули и структура контента
Теоретическая составляющая - сильная сторона Academy, которую CTF-машины по определению не покрывают. Каждый модуль - структурированный текст с разбивкой на секции, иллюстрациями сетевой архитектуры, примерами вывода команд и контрольными вопросами.Модуль Penetration Testing Process покрывает не просто "как запустить Nmap", а весь lifecycle: зачем нужен scope of work, как формулировать rules of engagement, что означает "stay within the scope of testing" на практике. Там же - этические и юридические аспекты: HTB подчёркивает, что любое сканирование без письменного согласия - нарушение закона, даже если вы "просто тренируетесь". На реальных проектах я видел, как люди вылетали из engagement'а за сканирование хоста вне скоупа - Academy вбивает эту дисциплину с первого модуля.
Модули выстроены от базы к продвинутому уровню. Penetration Tester Path начинается с основ Linux и сетевых протоколов, переходит к Information Gathering (техники, которые в MITRE ATT&CK классифицируются как Active Scanning - T1595, Gather Victim Network Information - T1590, Gather Victim Host Information - T1592), затем к Exploitation и Post-Exploitation.
Критика, которую стоит учитывать: модули текстоёмкие, и качество плавает. Пользователи на Reddit отмечают, что некоторые модули предполагают знания, которые не были даны в предыдущих курсах. Пример из обсуждений: раздел про Pass-the-Hash ожидает базового понимания хешей, хотя в предшествующих модулях тема раскрыта поверхностно. Связи между техниками не всегда прописаны явно - приходится достраивать контекст самостоятельно. Это не баг, но и не фича - просто нужно быть готовым гуглить параллельно.
Модули Academy привязаны к индустриальным стандартам: CREST CPSA/CRT, OWASP. Полезно, если вы готовитесь к конкретным сертификациям или хотите, чтобы обучение ложилось на общепринятые рамки.
Практика в HTB Academy: лабы, Pwnbox и оценка навыков
Практическая ось Academy построена вокруг трёх элементов:
Встроенные лабораторные упражнения. Каждый модуль содержит от 5 до 20+ практических заданий. Формат: вам дают целевую машину (поднимается автоматически) и задачу. В модуле по SQL Injection вы не просто читаете про UNION-based инъекции - вы запускаете
sqlmap против реального веб-приложения в песочнице и вытаскиваете данные из базы. По данным HTB, общее число лабораторных инстансов превышает 1745.Skills Assessment. Каждый модуль завершается итоговым заданием - мини-пентестом без подсказок. Нужно применить всё, что пройдено в модуле, на новой целевой инфраструктуре. Вот тут многие застревают, и вот тут происходит реальное обучение: разница между "прочитал" и "умею" видна мгновенно. У меня на Skills Assessment по Active Directory ушло втрое больше времени, чем на сами модули - и это нормально.
Pwnbox vs локальная ВМ. Для большинства упражнений Pwnbox достаточно. Но если работаете с AD-модулями, где нужно одновременно держать несколько сессий (BloodHound GUI, SharpHound, Impacket в нескольких терминалах) - локальная Kali с 16+ ГБ RAM будет комфортнее. Задержки Pwnbox на AD-лабах ощутимы: ввод
crackmapexec smb 192.168.1.0/24 -u Administrator -H '<hash>' --continue-on-success на облачной ВМ может подвисать при обработке большого сегмента.HTB Academy vs HTB CTF: сравнительная таблица
Таблица ниже закрывает основные критерии сравнения. Это не "что лучше", а "что для чего":| Критерий | HTB Academy | HTB CTF Labs |
|---|---|---|
| Формат обучения | Guided: текст, теория, встроенные упражнения | Self-directed: IP машины, найди флаг |
| Целевая аудитория | От новичков до продвинутых (по уровням модулей) | Средний и продвинутый уровень |
| Структура контента | 350+ модулей в 20+ учебных путях | Библиотека отдельных машин + Pro Labs |
| Многоуровневые сценарии | В рамках Job Paths (капстоун) | Pro Labs: Offshore, RastaLabs, Cybernetics |
| Сертификация | CPTS, CDSA | Нет (Hall of Fame, ранги, badges) |
| Методология пентеста | Явно преподаётся (Pre-Engagement -> Post-Engagement) | Не преподаётся, осваивается "в бою" |
| Стоимость входа | Бесплатные вводные модули + Cubes от $8 | Бесплатные retired-машины + VIP-подписка для активных |
| Отчётность и reporting | Модуль по документированию + CPTS требует коммерческий отчёт | Не покрывается |
| Связь с MITRE ATT&CK | Модули маппируются на тактики (Reconnaissance, Credential Access) | Неявная - зависит от конкретной машины |
| Discord-поддержка | Есть (guidance по модулям) | Community writeups, форумы |
| Реалистичность инфраструктуры | Enterprise-сценарии в путях и капстоунах | Изолированные машины (кроме Pro Labs) |
Когда выбрать Academy, когда CTF
Вместо общих рекомендаций - конкретный decision tree:Выбирайте Academy, если:
- Опыт в ИБ менее года и нет системной базы по сетям, GNU/Linux, Windows
- Готовитесь к CPTS или другим сертификациям HTB
- Нужно закрыть конкретный навыковый пробел (AD-атаки, web exploitation) структурированно
- Работодатель оплачивает обучение и ожидает trackable progress
- Не хотите тратить время на настройку окружения - Pwnbox решает это
- Есть базовое понимание пентеста и хотите нарабатывать "боевой" опыт
- Готовитесь к OSCP или другим практическим сертификациям через машины
- Нужны сложные multi-host среды (Pro Labs: Offshore для AD, Cybernetics для red team)
- Хотите попасть в Hall of Fame и нарабатывать публичный рейтинг
- Уже прошли Academy и хотите применить знания в условиях без подсказок
CPTS сертификация: путь от HTB Academy к карьере пентестера
Certified Penetration Testing Specialist (CPTS) - флагманская сертификация HTB. Экзамен спроектирован как реалистичная имитация реального engagement'а: вы получаете инфраструктуру, проводите полный пентест и сдаёте коммерческого уровня отчёт. Без отчёта сертификат не выдаётся, даже если вы нашли все уязвимости. Можете рутнуть всю сеть - без отчёта всё равно провал.
Это принципиальное отличие от многих сертификаций, где достаточно ответить на вопросы или сдать флаги. CPTS проверяет три навыка одновременно: техническую эксплуатацию, документирование и способность донести находки до заказчика.
Путь к CPTS:
- Пройти Penetration Tester Job Role Path (20+ модулей, от сетевых основ до AD-эксплуатации)
- Сдать все Skills Assessment модулей пути
- Оплатить экзаменационный ваучер (стоимость уточняйте на сайте - меняется)
- Получить доступ к экзаменационной инфраструктуре (несколько дней на эксплуатацию)
- Подготовить и сдать отчёт в формате, пригодном для реального клиента
Карьерная ценность CPTS растёт, но сейчас он менее узнаваем, чем OSCP. В вакансиях 2025 года OSCP по-прежнему упоминается чаще. Формат экзамена CPTS ближе к реальной работе пентестера: требование коммерческого отчёта - это то, чем вы будете заниматься каждую неделю на реальном проекте. OSCP проверяет, можете ли вы рутнуть машину. CPTS проверяет, можете ли вы провести engagement и объяснить заказчику, что нашли и почему это больно.
Место HTB Academy в цепочке подготовки пентестера
Каждый модуль Academy привязан к конкретным фазам пентеста, которые соотносятся с тактиками MITRE ATT&CK:| Фаза пентеста | Тактика ATT&CK | Примеры модулей Academy |
|---|---|---|
| Information Gathering | Reconnaissance: Active Scanning (T1595), Gather Victim Network Information (T1590) | Network Enumeration with Nmap, OSINT |
| Vulnerability Assessment | Discovery: System Information Discovery (T1082) | Web Application Security, Vulnerability Assessment |
| Exploitation | Initial Access: Valid Accounts (T1078) | Exploitation techniques, Web Attacks |
| Credential Access | Credential Access: Brute Force (T1110) | Password Attacks, Cracking techniques |
| Post-Exploitation | Discovery: File and Directory Discovery (T1083) | Post-Exploitation, Privilege Escalation |
| Lateral Movement | Lateral Movement | Active Directory modules, Pivoting |
Вот в чём разница с CTF: на CTF вы можете рутнуть бокс через Kerberoasting (
impacket-GetUserSPNs → hashcat), но не понять, на каком этапе engagement'а это делается и что должно произойти до (разведка AD-структуры через BloodHound) и после (lateral movement с полученными кредами). Academy выстраивает этот контекст явно. На CTF вы учитесь бить. На Academy - понимаете, когда и зачем бить именно сюда.Ограничения HTB Academy и альтернативные платформы
📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме
pwn.college - бесплатная платформа от ASU с фокусом на binary exploitation и системное программирование. Для тех, кто хочет глубоко копать reverse engineering и pwn, но не нуждается в guided-структуре.
Каждая из этих платформ решает свою задачу. HTB Academy выигрывает в комплексности: единственная из перечисленных покрывает полный цикл пентеста от OSINT до reporting с привязкой к сертификации.
По опыту двух лет на HTB Academy и параллельной работы на реальных пентестах - главная проблема платформы не в контенте, а в ожиданиях. Большинство приходит с установкой "куплю подписку, пройду модули, стану пентестером". На практике Academy - это структурированная теория и управляемая практика, но она не заменяет опыт самостоятельного решения задач без подсказок. Модули дают "мышечную память" по отдельным техникам -
nmap -sC -sV, Kerberoasting через Impacket, SSRF-цепочки - но способность собрать это в единый engagement вырабатывается только на CTF-машинах и Pro Labs.Рынок двигается в сторону практических сертификаций: CPTS с его обязательным коммерческим отчётом - правильное направление. Экзамен, где нельзя пройти без навыка документирования, ближе к реальности, чем тест с множественным выбором. Но пока CPTS не набрал массу в русскоязычных вакансиях, его ценность - прежде всего в самом процессе подготовки: прохождение Penetration Tester Path от начала до конца даёт более системное понимание профессии, чем хаотичное рутование боксов.
Если собираетесь строить карьеру в пентесте - Academy первая, CTF вторая, Pro Labs третья. Обратный порядок работает только для тех, у кого уже есть инженерный бэкграунд в IT и кому нужна лишь переориентация на security. На WAPT в Codeby, кстати, эту цепочку проходят в течение двух модулей с лабами - от методологии до полноценного engagement'а с отчётом.
Последнее редактирование модератором: