Тёмная комната с двумя мониторами на чёрном столе: слева дерево модулей HTB Academy, справа терминал со сканированием nmap. Тёплый свет настольной лампы падает на блокнот с записями тарифов рядом с...


В первые полгода в offensive security я кинулся ломать CTF-машины на HTB - результат: четыре рутнутых бокса за месяц, нулевое понимание методологии и отчёт по первому реальному пентесту, который стыдно было показать заказчику. Когда подключил HTB Academy и прошёл модуль Penetration Testing Process, стало ясно, где разрыв: CTF учит находить флаг, Academy - проводить engagement от Pre-Engagement до Post-Engagement. За два года параллельной работы с обеими платформами я прошёл 40+ модулей Academy, сбросил полсотни CTF-машин, влез в Pro Labs Offshore и RastaLabs. В этой статье, я сделаю разбор того, как устроена HTB Academy, сколько она стоит, что можно получить бесплатно и когда CTF-машины подходят лучше.

Критерии отбора: почему сравниваем именно Academy и CTF Labs​

HTB Academy и HTB CTF Labs - продукты одной конторы, но решают разные задачи. Путаница между ними - главная причина, по которой новички тратят деньги на подписку, которая им не нужна, или пытаются учиться на CTF-боксах без базы и выгорают за пару недель. Подробнее - в нашем подробном разборе обучение кибербезопасности.

Сторонние платформы (TryHackMe, PentesterLab, pwn.college) остаются за рамками основного сравнения - у них другая модель монетизации и другой подход к контенту. Кратко упомяну их в разделе об альтернативах, а здесь фокус на внутренней логике HTB и на вопросе, который задаёт каждый второй начинающий пентестер: "Мне нужен Academy или хватит Labs?".

Критерии, по которым строится сравнение:
  1. Структура обучения - guided vs self-directed
  2. Формат контента - модули с теорией vs машины с флагом
  3. Практическая глубина - изолированные таски vs многоуровневые сценарии
  4. Сертификационная ценность - CPTS/CDSA vs рейтинг и badges
  5. Стоимость и бесплатный доступ - Cubes и подписки vs VIP
  6. Место в цепочке подготовки - на каком этапе карьеры какой продукт работает лучше

Hack The Box Academy: что это и как устроена платформа​

1786084318256.webp

Hack The Box Academy - структурированная обучающая платформа, запущенная HTB как дополнение к основному CTF-продукту. По данным официального сайта: 350+ модулей, 1745+ лабораторных упражнений, 20+ учебных путей. Аудитория HTB в целом превышает 4,3 миллиона пользователей, а Academy собрала более 50 000 пятизвёздочных отзывов.

Разница с CTF-машинами принципиальная. Там вы получаете IP-адрес и дальше сами - никакой теории, никакого контекста, разбирайся как хочешь. Academy предлагает guided-формат: каждый модуль - текстовый курс с теорией, встроенными вопросами и интерактивными упражнениями. Философия платформы (она прямо описана в модуле Penetration Testing Process) - "learn by doing""Обучайся, практикуясь" с акцентом на понимание "почему" за каждой уязвимостью, а не только "как" её эксплуатировать.

Модули, Job Paths и Skill Paths​

Контент Academy организован в двух форматах путей:

Job Role Paths - последовательности модулей под конкретную профессиональную роль. Penetration Tester Path охватывает полный цикл пентеста: Pre-Engagement, Information Gathering, Vulnerability Assessment, Exploitation, Post-Exploitation, Lateral Movement, Proof-of-Concept, Post-Engagement. Путь завершается капстоуном - симулированным пентестом, где нужно пройти все этапы самостоятельно. Именно на капстоуне становится понятно, усвоил ты материал или просто прочитал.

Skill Paths - тематические подборки для прокачки конкретного навыка: Active Directory атаки, web exploitation, binary exploitation. Они короче Job Paths и подходят тем, кто уже работает пентестером, но хочет закрыть пробел в конкретной области (у всех есть слепые зоны - у меня это долго был AD).

Каждый путь состоит из 20+ модулей. Порядок прохождения рекомендованный, но не жёстко заданный - можно прыгать между модулями, если база позволяет.

Pwnbox - лабораторная среда в браузере​

Pwnbox - полноценная пентест-ВМ прямо в браузере. Не нужно ставить Kali, настраивать VPN или держать локальную виртуалку с 8+ ГБ RAM. Nmap, Burp Suite Community, Impacket, sqlmap, BloodHound - всё предустановлено.

Это снимает типичную проблему новичков: на настройке окружения теряется больше времени, чем на само обучение. Pwnbox запускается за минуту, все лабораторные упражнения подключены автоматически.

Ограничение: Pwnbox живёт в облаке, нужен стабильный интернет. Для серьёзных задач (AD-лабы, множественные SSH-сессии) задержки могут раздражать - но для 90% модулей скорости хватает за глаза.

HTB Academy тарифы: бесплатный доступ и подписки​

1786084339670.webp

Разбираем модель монетизации - что можно получить без вложений и где начинаются платные границы.

Бесплатные модули и система Cubes​

HTB Academy использует систему Cubes - внутреннюю валюту, за которую разблокируются модули. При регистрации вы получаете стартовый набор Cubes, которого хватает на вводные модули (Penetration Testing Process, Linux Fundamentals, вводный Windows). Этого достаточно, чтобы оценить формат и понять, ваше или нет.

По данным hackerdna.com, дополнительные Cubes стоят от $8. Модель "плати за модуль" удобна, если нужны 2-3 конкретных курса, а не вся библиотека. Но для прохождения полного Job Role Path кубиков понадобится значительно больше - тут вступают подписки.

Подписки: Student, Silver и Gold​

ПараметрFreeStudent (для студентов)SilverGold
Доступ к модулямВводные (по Cubes)Расширенный пулВсе Tier I-II модулиВсе модули, включая Tier III-IV
CubesСтартовый наборУвеличенное количествоНет лимита на Tier I-IIПолный доступ
PwnboxОграниченное времяРасширенноеРасширенноеПриоритетное
Сертификационные путиНетЧастичноДаДа
ОплатаБесплатноЕжегодная (льготная)ЕжегоднаяЕжегодная

Конкретные числа подписок HTB меняет без предупреждения - актуальные цены проверяйте на academy.hackthebox.com/pricing. На момент написания по данным hackerdna.com действуют годовые планы Silver и Gold.

Как оплатить через работодателя. Многие работодатели в ИБ компенсируют расходы на обучение. Алгоритм: подготовьте обоснование для руководителя с указанием конкретных модулей, которые закрывают навыковые пробелы команды. HTB предоставляет Business-тариф с централизованным управлением и аналитикой - компания видит прогресс сотрудников в числах, что упрощает согласование. Для команд от 10 человек доступны корпоративные скидки через отдел продаж HTB.

Как начать: регистрация в HTB Academy​

Требования к окружению​

  • Браузер: Chrome 90+ или Firefox 85+ (для корректной работы Pwnbox)
  • Интернет: стабильное соединение, минимум 5 Мбит/с (Pwnbox требует постоянного канала)
  • RAM: не критично при использовании Pwnbox. Для локальных лаб - от 8 ГБ для Kali + одна целевая машина, от 16 ГБ для AD-сценариев
  • VPN-клиент: OpenVPN (если хотите подключаться к лабам с локальной машины вместо Pwnbox)
Процесс регистрации:
  1. Перейдите на academy.hackthebox.com и нажмите "Join HTB Academy"
  2. Укажите email и пароль. Допустимы корпоративные и личные адреса
  3. Подтвердите email по ссылке из письма (проверьте спам - письма от HTB иногда попадают туда)
  4. Заполните профиль: укажите уровень опыта - от этого зависят рекомендуемые начальные модули
  5. Получите стартовые Cubes. Первый модуль, который платформа предложит - Introduction to Academy или Penetration Testing Process
После регистрации вы попадаете в дашборд с доступными модулями и путями. Первый запуск Pwnbox потребует несколько минут на инициализацию ВМ. Дальше сессии поднимаются быстрее.

Теория в HTB Academy: модули и структура контента​

Теоретическая составляющая - сильная сторона Academy, которую CTF-машины по определению не покрывают. Каждый модуль - структурированный текст с разбивкой на секции, иллюстрациями сетевой архитектуры, примерами вывода команд и контрольными вопросами.

Модуль Penetration Testing Process покрывает не просто "как запустить Nmap", а весь lifecycle: зачем нужен scope of work, как формулировать rules of engagement, что означает "stay within the scope of testing" на практике. Там же - этические и юридические аспекты: HTB подчёркивает, что любое сканирование без письменного согласия - нарушение закона, даже если вы "просто тренируетесь". На реальных проектах я видел, как люди вылетали из engagement'а за сканирование хоста вне скоупа - Academy вбивает эту дисциплину с первого модуля.

Модули выстроены от базы к продвинутому уровню. Penetration Tester Path начинается с основ Linux и сетевых протоколов, переходит к Information Gathering (техники, которые в MITRE ATT&CK классифицируются как Active Scanning - T1595, Gather Victim Network Information - T1590, Gather Victim Host Information - T1592), затем к Exploitation и Post-Exploitation.

Критика, которую стоит учитывать: модули текстоёмкие, и качество плавает. Пользователи на Reddit отмечают, что некоторые модули предполагают знания, которые не были даны в предыдущих курсах. Пример из обсуждений: раздел про Pass-the-Hash ожидает базового понимания хешей, хотя в предшествующих модулях тема раскрыта поверхностно. Связи между техниками не всегда прописаны явно - приходится достраивать контекст самостоятельно. Это не баг, но и не фича - просто нужно быть готовым гуглить параллельно.

Модули Academy привязаны к индустриальным стандартам: CREST CPSA/CRT, OWASP. Полезно, если вы готовитесь к конкретным сертификациям или хотите, чтобы обучение ложилось на общепринятые рамки.

Практика в HTB Academy: лабы, Pwnbox и оценка навыков​

1786084379899.webp

Практическая ось Academy построена вокруг трёх элементов:

Встроенные лабораторные упражнения. Каждый модуль содержит от 5 до 20+ практических заданий. Формат: вам дают целевую машину (поднимается автоматически) и задачу. В модуле по SQL Injection вы не просто читаете про UNION-based инъекции - вы запускаете sqlmap против реального веб-приложения в песочнице и вытаскиваете данные из базы. По данным HTB, общее число лабораторных инстансов превышает 1745.

Skills Assessment. Каждый модуль завершается итоговым заданием - мини-пентестом без подсказок. Нужно применить всё, что пройдено в модуле, на новой целевой инфраструктуре. Вот тут многие застревают, и вот тут происходит реальное обучение: разница между "прочитал" и "умею" видна мгновенно. У меня на Skills Assessment по Active Directory ушло втрое больше времени, чем на сами модули - и это нормально.

Pwnbox vs локальная ВМ. Для большинства упражнений Pwnbox достаточно. Но если работаете с AD-модулями, где нужно одновременно держать несколько сессий (BloodHound GUI, SharpHound, Impacket в нескольких терминалах) - локальная Kali с 16+ ГБ RAM будет комфортнее. Задержки Pwnbox на AD-лабах ощутимы: ввод crackmapexec smb 192.168.1.0/24 -u Administrator -H '<hash>' --continue-on-success на облачной ВМ может подвисать при обработке большого сегмента.

HTB Academy vs HTB CTF: сравнительная таблица​

Таблица ниже закрывает основные критерии сравнения. Это не "что лучше", а "что для чего":

КритерийHTB AcademyHTB CTF Labs
Формат обученияGuided: текст, теория, встроенные упражненияSelf-directed: IP машины, найди флаг
Целевая аудиторияОт новичков до продвинутых (по уровням модулей)Средний и продвинутый уровень
Структура контента350+ модулей в 20+ учебных путяхБиблиотека отдельных машин + Pro Labs
Многоуровневые сценарииВ рамках Job Paths (капстоун)Pro Labs: Offshore, RastaLabs, Cybernetics
СертификацияCPTS, CDSAНет (Hall of Fame, ранги, badges)
Методология пентестаЯвно преподаётся (Pre-Engagement -> Post-Engagement)Не преподаётся, осваивается "в бою"
Стоимость входаБесплатные вводные модули + Cubes от $8Бесплатные retired-машины + VIP-подписка для активных
Отчётность и reportingМодуль по документированию + CPTS требует коммерческий отчётНе покрывается
Связь с MITRE ATT&CKМодули маппируются на тактики (Reconnaissance, Credential Access)Неявная - зависит от конкретной машины
Discord-поддержкаЕсть (guidance по модулям)Community writeups, форумы
Реалистичность инфраструктурыEnterprise-сценарии в путях и капстоунахИзолированные машины (кроме Pro Labs)

Когда выбрать Academy, когда CTF​

Вместо общих рекомендаций - конкретный decision tree:

Выбирайте Academy, если:
  • Опыт в ИБ менее года и нет системной базы по сетям, GNU/Linux, Windows
  • Готовитесь к CPTS или другим сертификациям HTB
  • Нужно закрыть конкретный навыковый пробел (AD-атаки, web exploitation) структурированно
  • Работодатель оплачивает обучение и ожидает trackable progress
  • Не хотите тратить время на настройку окружения - Pwnbox решает это
Выбирайте CTF Labs, если:
  • Есть базовое понимание пентеста и хотите нарабатывать "боевой" опыт
  • Готовитесь к OSCP или другим практическим сертификациям через машины
  • Нужны сложные multi-host среды (Pro Labs: Offshore для AD, Cybernetics для red team)
  • Хотите попасть в Hall of Fame и нарабатывать публичный рейтинг
  • Уже прошли Academy и хотите применить знания в условиях без подсказок
Оптимальная связка: Academy для получения базы -> CTF-машины для закрепления -> Pro Labs для симуляции реальных engagement'ов. Именно в такой последовательности прогресс идёт быстрее всего, потому что каждый следующий формат надстраивается над предыдущим.

CPTS сертификация: путь от HTB Academy к карьере пентестера​

1786084409086.webp

Certified Penetration Testing Specialist (CPTS) - флагманская сертификация HTB. Экзамен спроектирован как реалистичная имитация реального engagement'а: вы получаете инфраструктуру, проводите полный пентест и сдаёте коммерческого уровня отчёт. Без отчёта сертификат не выдаётся, даже если вы нашли все уязвимости. Можете рутнуть всю сеть - без отчёта всё равно провал.

Это принципиальное отличие от многих сертификаций, где достаточно ответить на вопросы или сдать флаги. CPTS проверяет три навыка одновременно: техническую эксплуатацию, документирование и способность донести находки до заказчика.

Путь к CPTS:
  1. Пройти Penetration Tester Job Role Path (20+ модулей, от сетевых основ до AD-эксплуатации)
  2. Сдать все Skills Assessment модулей пути
  3. Оплатить экзаменационный ваучер (стоимость уточняйте на сайте - меняется)
  4. Получить доступ к экзаменационной инфраструктуре (несколько дней на эксплуатацию)
  5. Подготовить и сдать отчёт в формате, пригодном для реального клиента
Модули пути привязаны к CREST CPSA/CRT, что добавляет веса сертификату при трудоустройстве.

Карьерная ценность CPTS растёт, но сейчас он менее узнаваем, чем OSCP. В вакансиях 2025 года OSCP по-прежнему упоминается чаще. Формат экзамена CPTS ближе к реальной работе пентестера: требование коммерческого отчёта - это то, чем вы будете заниматься каждую неделю на реальном проекте. OSCP проверяет, можете ли вы рутнуть машину. CPTS проверяет, можете ли вы провести engagement и объяснить заказчику, что нашли и почему это больно.

Место HTB Academy в цепочке подготовки пентестера​

Каждый модуль Academy привязан к конкретным фазам пентеста, которые соотносятся с тактиками MITRE ATT&CK:

Фаза пентестаТактика ATT&CKПримеры модулей Academy
Information GatheringReconnaissance: Active Scanning (T1595), Gather Victim Network Information (T1590)Network Enumeration with Nmap, OSINT
Vulnerability AssessmentDiscovery: System Information Discovery (T1082)Web Application Security, Vulnerability Assessment
ExploitationInitial Access: Valid Accounts (T1078)Exploitation techniques, Web Attacks
Credential AccessCredential Access: Brute Force (T1110)Password Attacks, Cracking techniques
Post-ExploitationDiscovery: File and Directory Discovery (T1083)Post-Exploitation, Privilege Escalation
Lateral MovementLateral MovementActive Directory modules, Pivoting

Вот в чём разница с CTF: на CTF вы можете рутнуть бокс через Kerberoasting (impacket-GetUserSPNs → hashcat), но не понять, на каком этапе engagement'а это делается и что должно произойти до (разведка AD-структуры через BloodHound) и после (lateral movement с полученными кредами). Academy выстраивает этот контекст явно. На CTF вы учитесь бить. На Academy - понимаете, когда и зачем бить именно сюда.

Ограничения HTB Academy и альтернативные платформы​

📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме

pwn.college - бесплатная платформа от ASU с фокусом на binary exploitation и системное программирование. Для тех, кто хочет глубоко копать reverse engineering и pwn, но не нуждается в guided-структуре.

Каждая из этих платформ решает свою задачу. HTB Academy выигрывает в комплексности: единственная из перечисленных покрывает полный цикл пентеста от OSINT до reporting с привязкой к сертификации.



По опыту двух лет на HTB Academy и параллельной работы на реальных пентестах - главная проблема платформы не в контенте, а в ожиданиях. Большинство приходит с установкой "куплю подписку, пройду модули, стану пентестером". На практике Academy - это структурированная теория и управляемая практика, но она не заменяет опыт самостоятельного решения задач без подсказок. Модули дают "мышечную память" по отдельным техникам - nmap -sC -sV, Kerberoasting через Impacket, SSRF-цепочки - но способность собрать это в единый engagement вырабатывается только на CTF-машинах и Pro Labs.

Рынок двигается в сторону практических сертификаций: CPTS с его обязательным коммерческим отчётом - правильное направление. Экзамен, где нельзя пройти без навыка документирования, ближе к реальности, чем тест с множественным выбором. Но пока CPTS не набрал массу в русскоязычных вакансиях, его ценность - прежде всего в самом процессе подготовки: прохождение Penetration Tester Path от начала до конца даёт более системное понимание профессии, чем хаотичное рутование боксов.

Если собираетесь строить карьеру в пентесте - Academy первая, CTF вторая, Pro Labs третья. Обратный порядок работает только для тех, у кого уже есть инженерный бэкграунд в IT и кому нужна лишь переориентация на security. На WAPT в Codeby, кстати, эту цепочку проходят в течение двух модулей с лабами - от методологии до полноценного engagement'а с отчётом.
 
Последнее редактирование модератором:
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab