Полгода назад я завалил техническое собеседование на позицию junior-пентестера. Задание звучало просто: вот домен компании, 20 минут, расскажи что найдёшь и в каком порядке будешь действовать. К тому моменту я решил больше тридцати комнат на учебных платформах, связанных с разведкой, - но перед интервьюером завис на второй минуте. Ни одна комната не учила строить методологию разведки с пустого листа, без подсказок и чёткой постановки задачи. Через три месяца прошёл повторное собеседование и получил оффер. Разница была не в новых инструментах - я просто понял, как комбинировать платформы, чтобы они закрывали слепые зоны друг друга.
Записано со слов нашего клиента
Что спрашивают на собеседовании по OSINT
Собеседования в ИБ-компании почти никогда не проверяют знание конкретных флаговtheHarvester или интерфейса Maltego. Рекрутер даёт практический кейс и смотрит на ход мыслей. Три формата, с которыми я сталкивался чаще всего: Подробнее - в нашем подробном разборе карьера в кибербезопасности.Живой разбор домена. Называют реальный или подготовленный домен и дают 15–20 минут. Оценивают не объём находок, а систематичность: начали ли с WHOIS (информация о регистрации домена) и DNS-записей, перешли ли к поиску поддоменов, проверили ли сотрудников через LinkedIn и пасты с утечками. Хаотичное переключение между инструментами - красный флаг для интервьюера.
Вопросы на методологию. «Опишите этапы пассивной разведки перед пентестом» или «Чем пассивный OSINT (Open Source Intelligence - разведка на основе открытых источников) отличается от активного?» Тут помогает знание фреймворка MITRE ATT&CK: разведка (Reconnaissance) разбита на конкретные техники - Search Open Websites/Domains (T1593), Gather Victim Network Information (T1590), Search Open Technical Databases (T1596). Если вы называете технику по MITRE-ID, это сразу отделяет вас от кандидата, который просто «погуглил инструменты».
Сценарные задачи. «Компания подозревает утечку данных. Какие открытые источники проверите?» Ожидают упоминание Have I Been Pwned, проверку paste-сайтов, поиск по GitHub на предмет случайно закоммиченных ключей и паролей - это техника T1593.003 (Code Repositories) в терминологии ATT&CK. Для наглядности: в июне 2021 года российский стриминговый сервис START подвергся утечке данных, о которой стало публично известно в августе 2022 года. В базу Have I Been Pwned попало 7 455 386 уникальных записей - email-адреса, пароли, геолокации; СМИ на момент публикации сообщали о компрометации данных до 44 млн пользователей. Способность быстро проверить email-адреса сотрудников компании по таким базам утечек - именно тот навык, который оценивают на собеседовании.
По данным Verizon DBIR 2025, 26% подтверждённых нарушений связаны с веб-атаками - и почти все начинаются с этапа разведки. Понимание этого контекста на собеседовании показывает, что вы видите OSINT не как набор трюков с Google Dorks, а как первый шаг в цепочке атаки.
Сравнение платформ ИБ для практики OSINT разведки
Каждая платформа тренирует разные аспекты разведки. Ниже - trade-off таблица по критериям, которые реально влияют на подготовку к собеседованию пентестером.| Критерий | TryHackMe | HackTheBox Academy | PortSwigger Academy | HackerLab |
|---|---|---|---|---|
| Формат | Пошаговые комнаты с подсказками | Модули с лабами, минимум scaffolding | Интерактивные лабы по веб-уязвимостям | CTF-задачи без подсказок |
| OSINT-контент | Комнаты OSINT, Google Dorking, Sakura | OSINT: Corporate Recon (Tier IV Hard) | Косвенно: reconnaissance веб-приложений | Категории по поиску информации |
| Навык для интервью | Терминология и базовые процессы | Методология корпоративной разведки | Разведка технологического стека веб-приложений | Самостоятельное решение без подсказок |
| Уровень входа | С нуля | Нужна база (сети, Linux, HTTP) | Нужна база по HTTP и вебу | С нуля, но без объяснений |
| Стоимость | Бесплатный тариф + Premium ~$14/мес | Бесплатные модули + подписка ~$18/мес | Бесплатный (часть лабов требует Burp Suite Pro) | Бесплатный |
| Главное ограничение | Привыкание к подсказкам - на реальном интервью scaffolding нет | Высокий порог для OSINT-модуля | Только веб-разведка, нет OSINT по персонам | Нет пошаговых объяснений |
TryHackMe: как начать OSINT с нуля
TryHackMe - лучшая точка входа, если вы впервые слышите слова «пассивная разведка». Комнаты OSINT, Google Dorking и Sakura ведут за руку: объясняют концепцию, дают задание с подсказкой в соседнем абзаце. По данным Refonte Learning, этот формат guided-learning хорошо работает для сдачи экзаменов, требующих узнавания понятий (Security+, CySA+), и закладывает фундамент для OSINT-задач.Работает если: не знаете, что такое WHOIS, не открывали терминал, не понимаете разницу между поддоменом и директорией.
Не работает если: уже решили 10+ комнат и хотите отработать сценарий «вот домен - действуй сам». Refonte Learning отмечает типичный симптом: студенты, привыкшие к пошаговому формату TryHackMe, на реальных собеседованиях «знают все техники, но не могут выбрать нужную» в свободной среде. Это ровно то, что случилось со мной на первом интервью.
HackTheBox Academy: корпоративная разведка
Модуль OSINT: Corporate Recon на HTB Academy - Tier IV Hard, и это не маркетинговая бирка. Создатель модуля Cry0l1t3 (по данным HTB Blog) описывает подход: методология строится не вокруг источников информации (они меняются от компании к компании), а вокруг категорий информации - те остаются постоянными. Это тот уровень мышления, который проверяют на собеседовании: не «я знаю Shodan», а «я понимаю, зачем ищу техническую инфраструктуру и что делаю с находками».Работает если: есть база по сетям и Linux, понимаете DNS-записи, HTTP-заголовки, умеете работать в терминале.
Не работает если: только начинаете - модуль не объясняет, что такое DNS-запрос или как читать WHOIS-ответ. Начинать с HTB Academy без подготовки на TryHackMe - примерно как открыть учебник матанализа без знания алгебры.
PortSwigger Academy: обзор возможностей для разведки
PortSwigger Academy бесплатен для доступа к материалам и большинству лабов (часть продвинутых лабов предполагает использование платного Burp Suite Professional) и заточен под веб-безопасность. OSINT здесь не в чистом виде, но модули по Web Reconnaissance учат находить скрытые директории, анализировать технологический стек цели, изучать поведение WAF (Web Application Firewall) - всё это часть разведки перед пентестом веб-приложения.Работает если: целитесь в веб-пентест или application security и хотите понимать, как reconnaissance выглядит в контексте OWASP.
Не работает если: нужен OSINT по персонам, организационной структуре или утечкам данных - PortSwigger этого не покрывает. Платформа отлично дополняет стек, но как единственный источник для подготовки к OSINT-вопросам на собеседовании - не хватит.
HackerLab для начинающих: CTF без страховки
HackerLab - российская CTF-платформа с несколькими категориями задач, включая разведку по открытым источникам. Формат: получил задание, нашёл флаг, сдал. Без пошаговых инструкций, без подсказок, без разжёвывания. Тишина и условие - ровно как на собеседовании.Работает если: уже прошли базу на TryHackMe и хотите проверить, способны ли решать задачи самостоятельно. Формат максимально близок к тому, что дают на техническом интервью.
Не работает если: только начинаете и не понимаете, с какой стороны подойти к задаче - вместо обучения получите фрустрацию и желание всё бросить.
Roadmap: как прокачать навыки OSINT до собеседования
📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме
Я поначалу этого не делал и в итоге через месяц не мог вспомнить, как решил половину задач. Записывайте сразу - потом себе спасибо скажете.
Месяц 5–6: HTB Academy + тренировка интервью
Если чувствуете уверенность в базе - начните модуль OSINT: Corporate Recon на HTB Academy. Параллельно тренируйте формат собеседования: возьмите любой публичный домен, засеките 20 минут и проговорите вслух свою методологию. Запишите на диктофон, переслушайте - ищите паузы и пробелы в логике. Первое прослушивание будет болезненным (у меня было), но именно так находятся дыры в рассуждениях.Привязка к MITRE ATT&CK помогает структурировать ответ: «Сначала Search Open Websites/Domains (T1593) - WHOIS, DNS, поддомены. Затем Gather Victim Org Information (T1591) - сотрудники через LinkedIn и GitHub. Далее Search Open Technical Databases (T1596) - Shodan и Censys по IP-диапазонам». Интервьюер слышит не список инструментов, а методологию.
Частая ошибка новичков: застревают на одной платформе. Решают 50 комнат на TryHackMe, чувствуют уверенность - а на собеседовании теряются, потому что привыкли к scaffolding. Или наоборот - сразу прыгают на HackTheBox, проводят две недели на одном задании, выгорают и бросают. Суть не в выборе «лучшей» платформы, а в правильной последовательности: сначала поддерживающая среда для базы, потом среда без подстраховки для проверки навыков. За последний год я прошёл через оба сценария и убедился - рекрутеру на собеседовании по OSINT не нужна команда
amass enum -d target.com. Ему нужно ваше понимание, зачем вы её запускаете и что будете делать с результатом. Платформы дают технический навык, но умение объяснить свою методологию тренируется только практикой вслух - перед зеркалом или диктофоном. Если ощущение от HTB - «сложно и непонятно, зачем всё это», и хочется сначала разобраться, как устроена информационная безопасность в принципе, - на IB Basics в Codeby Academy показывают, что делать в первый месяц после «хочу в ИБ».