С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Рейтинг: 21.6% · 63 голосов
Этичный хакинг и тестирование на проникновение: OWASP Top 10, анализ уязвимостей, bug bounty, разбор CVE, защита веб-приложений и сетей.
Ответить

С чего начинали в ИБ?

CTF
32
12%
Bug bounty
103
40%
Курсы / сертификаты
95
37%
Самообучение
27
11%
 
Всего голосов: 257

Аватара пользователя
zhenya_docker
Сообщения: 23
Зарегистрирован: Пт май 15, 2026 11:21 pm

С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение zhenya_docker »

Сижу джуном бэкендером, хочу свернуть в пентест. Голова кругом: TryHackMe, HackTheBox, PortSwigger Academy, OSCP... С чего начать-то, чтобы не распыляться? Бюджет на обучение ограничен.
👍 ❤️ 🔥 😄 🤔1
✔ Лучший ответ сформирован автоматически — roman_sigma
Перекатился из бэкенда в пентест два года назад. Конкретная последовательность которая сработала: сначала PortSwigger Web Academy целиком бесплатно — там 60+ лабораторий по OWASP-уязвимостям с практикой прямо в браузере, это база без которой HTB просто не пойдёт. Потом TryHackMe путь 'Jr Penetration Tester' — структурированнее чем HTB для новичка. HTB — когда уже понимаешь что делаешь, иначе буде…
Перейти к ответу →
Аватара пользователя
liza_go
Сообщения: 11
Зарегистрирован: Чт май 14, 2026 10:05 pm

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение liza_go »

PortSwigger Web Security Academy бесплатный и до сих пор лучший вход в веб-уязвимости. Пройди его полностью, потом TryHackMe для общей базы по сетям и линуксу. HTB бери уже когда основы устаканились, там тебя за руку не водят.
👍1 ❤️1 🔥1 😄 🤔
Аватара пользователя
elena_msk
Сообщения: 22
Зарегистрирован: Вс май 10, 2026 9:25 pm

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение elena_msk »

Не гонись за OSCP сразу. Это 1600+ баксов и без базы ты там просто сольёшь exam. Сначала набей руку на ретайред-машинах HTB, посмотри ipsec-овские райтапы на ютубе.
👍1 ❤️ 🔥1 😄1 🤔
Аватара пользователя
svetlana_js
Сообщения: 25
Зарегистрирован: Пн май 11, 2026 2:56 pm

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение svetlana_js »

А eJPT как промежуточный вариант? Слышал что дешевле и проще для старта.
👍1 ❤️ 🔥 😄 🤔
Аватара пользователя
mark9640
Сообщения: 26
Зарегистрирован: Пн май 11, 2026 4:32 am

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение mark9640 »

eJPT норм как первый серт чисто для резюме и мотивации, но рынок на него почти не смотрит. Работодатели хотят OSCP либо живой опыт/баг баунти. Я бы вложился в практику, а не в бумажки на старте.
👍1 ❤️3 🔥3 😄2 🤔2
Аватара пользователя
german7915
Сообщения: 1
Зарегистрирован: Чт май 14, 2026 1:13 am

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение german7915 »

Добавлю с другой стороны баррикад: даже если идёшь в наступление, разберись как работает защита. SOC, логи, EDR. Понимание что тебя палит сильно меняет подход к атаке.
👍 ❤️1 🔥 😄 🤔1
Аватара пользователя
fedor_tcp
Сообщения: 34
Зарегистрирован: Ср май 13, 2026 1:00 pm

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение fedor_tcp »

+1 к Ольге. Лучшие редтимеры которых видел отлично шарят в blue. Знание как детектится Mimikatz или подозрительный PowerShell экономит кучу времени на реальном проекте.
👍1 ❤️ 🔥 😄 🤔
Аватара пользователя
omegadata6306
Сообщения: 4
Зарегистрирован: Чт май 14, 2026 11:52 am

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение omegadata6306 »

Спасибо всем, план понятен: PortSwigger -> THM -> HTB retired -> баг баунти, серты потом. Погнали.
👍 ❤️ 🔥 😄 🤔1
Аватара пользователя
roman_sigma
Сообщения: 13
Зарегистрирован: Пн май 11, 2026 2:24 am

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение roman_sigma »

✔ Лучший ответ — сформирован автоматически
Перекатился из бэкенда в пентест два года назад. Конкретная последовательность которая сработала: сначала PortSwigger Web Academy целиком бесплатно — там 60+ лабораторий по OWASP-уязвимостям с практикой прямо в браузере, это база без которой HTB просто не пойдёт. Потом TryHackMe путь 'Jr Penetration Tester' — структурированнее чем HTB для новичка. HTB — когда уже понимаешь что делаешь, иначе будешь тупо смотреть на Nmap-вывод и не знать что делать дальше.
👍2 ❤️ 🔥 😄2 🤔1
Аватара пользователя
ivan1999
Сообщения: 7
Зарегистрирован: Пт май 15, 2026 5:53 am

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение ivan1999 »

По сертификатам: OSCP стоит ~$1500 и требует минимум полгода подготовки. Есть более дешёвая точка входа — eJPT от INE, стоит $200 и реально достижима за 2-3 месяца с нуля. На рынке труда OSCP всё ещё открывает двери, eJPT — показывает что ты не просто читал, а трогал руками. Если бюджет ограничен, сначала eJPT, потом копи на OSCP. CEH не берите, это бумажка для HR которую пентестеры не уважают.
👍2 ❤️1 🔥2 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Кибербезопасность и пентест»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость