Компас с лупой вместо стрелки лежит на антистатическом коврике, вокруг разложены жетоны учебных платформ с гравировкой THM, HTB, HackerLab. Тёплый свет настольной лампы выхватывает крышку с надпись...


Полгода назад я завалил техническое собеседование на позицию junior-пентестера. Задание звучало просто: вот домен компании, 20 минут, расскажи что найдёшь и в каком порядке будешь действовать. К тому моменту я решил больше тридцати комнат на учебных платформах, связанных с разведкой, - но перед интервьюером завис на второй минуте. Ни одна комната не учила строить методологию разведки с пустого листа, без подсказок и чёткой постановки задачи. Через три месяца прошёл повторное собеседование и получил оффер. Разница была не в новых инструментах - я просто понял, как комбинировать платформы, чтобы они закрывали слепые зоны друг друга.
Записано со слов нашего клиента

Что спрашивают на собеседовании по OSINT​

Собеседования в ИБ-компании почти никогда не проверяют знание конкретных флагов theHarvester или интерфейса Maltego. Рекрутер даёт практический кейс и смотрит на ход мыслей. Три формата, с которыми я сталкивался чаще всего: Подробнее - в нашем подробном разборе карьера в кибербезопасности.

Живой разбор домена. Называют реальный или подготовленный домен и дают 15–20 минут. Оценивают не объём находок, а систематичность: начали ли с WHOIS (информация о регистрации домена) и DNS-записей, перешли ли к поиску поддоменов, проверили ли сотрудников через LinkedIn и пасты с утечками. Хаотичное переключение между инструментами - красный флаг для интервьюера.

Вопросы на методологию. «Опишите этапы пассивной разведки перед пентестом» или «Чем пассивный OSINT (Open Source Intelligence - разведка на основе открытых источников) отличается от активного?» Тут помогает знание фреймворка MITRE ATT&CK: разведка (Reconnaissance) разбита на конкретные техники - Search Open Websites/Domains (T1593), Gather Victim Network Information (T1590), Search Open Technical Databases (T1596). Если вы называете технику по MITRE-ID, это сразу отделяет вас от кандидата, который просто «погуглил инструменты».

Сценарные задачи. «Компания подозревает утечку данных. Какие открытые источники проверите?» Ожидают упоминание Have I Been Pwned, проверку paste-сайтов, поиск по GitHub на предмет случайно закоммиченных ключей и паролей - это техника T1593.003 (Code Repositories) в терминологии ATT&CK. Для наглядности: в июне 2021 года российский стриминговый сервис START подвергся утечке данных, о которой стало публично известно в августе 2022 года. В базу Have I Been Pwned попало 7 455 386 уникальных записей - email-адреса, пароли, геолокации; СМИ на момент публикации сообщали о компрометации данных до 44 млн пользователей. Способность быстро проверить email-адреса сотрудников компании по таким базам утечек - именно тот навык, который оценивают на собеседовании.

По данным Verizon DBIR 2025, 26% подтверждённых нарушений связаны с веб-атаками - и почти все начинаются с этапа разведки. Понимание этого контекста на собеседовании показывает, что вы видите OSINT не как набор трюков с Google Dorks, а как первый шаг в цепочке атаки.

Сравнение платформ ИБ для практики OSINT разведки​

Каждая платформа тренирует разные аспекты разведки. Ниже - trade-off таблица по критериям, которые реально влияют на подготовку к собеседованию пентестером.

КритерийTryHackMeHackTheBox AcademyPortSwigger AcademyHackerLab
ФорматПошаговые комнаты с подсказкамиМодули с лабами, минимум scaffoldingИнтерактивные лабы по веб-уязвимостямCTF-задачи без подсказок
OSINT-контентКомнаты OSINT, Google Dorking, SakuraOSINT: Corporate Recon (Tier IV Hard)Косвенно: reconnaissance веб-приложенийКатегории по поиску информации
Навык для интервьюТерминология и базовые процессыМетодология корпоративной разведкиРазведка технологического стека веб-приложенийСамостоятельное решение без подсказок
Уровень входаС нуляНужна база (сети, Linux, HTTP)Нужна база по HTTP и вебуС нуля, но без объяснений
СтоимостьБесплатный тариф + Premium ~$14/месБесплатные модули + подписка ~$18/месБесплатный (часть лабов требует Burp Suite Pro)Бесплатный
Главное ограничениеПривыкание к подсказкам - на реальном интервью scaffolding нетВысокий порог для OSINT-модуляТолько веб-разведка, нет OSINT по персонамНет пошаговых объяснений

TryHackMe: как начать OSINT с нуля

TryHackMe - лучшая точка входа, если вы впервые слышите слова «пассивная разведка». Комнаты OSINT, Google Dorking и Sakura ведут за руку: объясняют концепцию, дают задание с подсказкой в соседнем абзаце. По данным Refonte Learning, этот формат guided-learning хорошо работает для сдачи экзаменов, требующих узнавания понятий (Security+, CySA+), и закладывает фундамент для OSINT-задач.

Работает если: не знаете, что такое WHOIS, не открывали терминал, не понимаете разницу между поддоменом и директорией.

Не работает если: уже решили 10+ комнат и хотите отработать сценарий «вот домен - действуй сам». Refonte Learning отмечает типичный симптом: студенты, привыкшие к пошаговому формату TryHackMe, на реальных собеседованиях «знают все техники, но не могут выбрать нужную» в свободной среде. Это ровно то, что случилось со мной на первом интервью.

HackTheBox Academy: корпоративная разведка​

Модуль OSINT: Corporate Recon на HTB Academy - Tier IV Hard, и это не маркетинговая бирка. Создатель модуля Cry0l1t3 (по данным HTB Blog) описывает подход: методология строится не вокруг источников информации (они меняются от компании к компании), а вокруг категорий информации - те остаются постоянными. Это тот уровень мышления, который проверяют на собеседовании: не «я знаю Shodan», а «я понимаю, зачем ищу техническую инфраструктуру и что делаю с находками».

Работает если: есть база по сетям и Linux, понимаете DNS-записи, HTTP-заголовки, умеете работать в терминале.

Не работает если: только начинаете - модуль не объясняет, что такое DNS-запрос или как читать WHOIS-ответ. Начинать с HTB Academy без подготовки на TryHackMe - примерно как открыть учебник матанализа без знания алгебры.

PortSwigger Academy: обзор возможностей для разведки​

PortSwigger Academy бесплатен для доступа к материалам и большинству лабов (часть продвинутых лабов предполагает использование платного Burp Suite Professional) и заточен под веб-безопасность. OSINT здесь не в чистом виде, но модули по Web Reconnaissance учат находить скрытые директории, анализировать технологический стек цели, изучать поведение WAF (Web Application Firewall) - всё это часть разведки перед пентестом веб-приложения.

Работает если: целитесь в веб-пентест или application security и хотите понимать, как reconnaissance выглядит в контексте OWASP.

Не работает если: нужен OSINT по персонам, организационной структуре или утечкам данных - PortSwigger этого не покрывает. Платформа отлично дополняет стек, но как единственный источник для подготовки к OSINT-вопросам на собеседовании - не хватит.

HackerLab для начинающих: CTF без страховки

HackerLab - российская CTF-платформа с несколькими категориями задач, включая разведку по открытым источникам. Формат: получил задание, нашёл флаг, сдал. Без пошаговых инструкций, без подсказок, без разжёвывания. Тишина и условие - ровно как на собеседовании.

Работает если: уже прошли базу на TryHackMe и хотите проверить, способны ли решать задачи самостоятельно. Формат максимально близок к тому, что дают на техническом интервью.

Не работает если: только начинаете и не понимаете, с какой стороны подойти к задаче - вместо обучения получите фрустрацию и желание всё бросить.

Roadmap: как прокачать навыки OSINT до собеседования​

📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме

Я поначалу этого не делал и в итоге через месяц не мог вспомнить, как решил половину задач. Записывайте сразу - потом себе спасибо скажете.

Месяц 5–6: HTB Academy + тренировка интервью​

Если чувствуете уверенность в базе - начните модуль OSINT: Corporate Recon на HTB Academy. Параллельно тренируйте формат собеседования: возьмите любой публичный домен, засеките 20 минут и проговорите вслух свою методологию. Запишите на диктофон, переслушайте - ищите паузы и пробелы в логике. Первое прослушивание будет болезненным (у меня было), но именно так находятся дыры в рассуждениях.

Привязка к MITRE ATT&CK помогает структурировать ответ: «Сначала Search Open Websites/Domains (T1593) - WHOIS, DNS, поддомены. Затем Gather Victim Org Information (T1591) - сотрудники через LinkedIn и GitHub. Далее Search Open Technical Databases (T1596) - Shodan и Censys по IP-диапазонам». Интервьюер слышит не список инструментов, а методологию.

Частая ошибка новичков: застревают на одной платформе. Решают 50 комнат на TryHackMe, чувствуют уверенность - а на собеседовании теряются, потому что привыкли к scaffolding. Или наоборот - сразу прыгают на HackTheBox, проводят две недели на одном задании, выгорают и бросают. Суть не в выборе «лучшей» платформы, а в правильной последовательности: сначала поддерживающая среда для базы, потом среда без подстраховки для проверки навыков. За последний год я прошёл через оба сценария и убедился - рекрутеру на собеседовании по OSINT не нужна команда amass enum -d target.com. Ему нужно ваше понимание, зачем вы её запускаете и что будете делать с результатом. Платформы дают технический навык, но умение объяснить свою методологию тренируется только практикой вслух - перед зеркалом или диктофоном. Если ощущение от HTB - «сложно и непонятно, зачем всё это», и хочется сначала разобраться, как устроена информационная безопасность в принципе, - на IB Basics в Codeby Academy показывают, что делать в первый месяц после «хочу в ИБ».
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab