С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Рейтинг: 21.6% · 63 голосов
Этичный хакинг и тестирование на проникновение: OWASP Top 10, анализ уязвимостей, bug bounty, разбор CVE, защита веб-приложений и сетей.

С чего начинали в ИБ?

CTF
32
12%
Bug bounty
103
40%
Курсы / сертификаты
95
37%
Самообучение
27
11%
 
Всего голосов: 257

Аватара пользователя
matguyvr
Сообщения: 65
Зарегистрирован: 14 май 2026, 08:48

С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение matguyvr »

Сижу джуном бэкендером, хочу свернуть в пентест. Голова кругом: TryHackMe, HackTheBox, PortSwigger Academy, OSCP... С чего начать-то, чтобы не распыляться? Бюджет на обучение ограничен.
👍 ❤️ 🔥 😄 🤔1
✔ Лучший ответ сформирован автоматически — juniorphoenix
Перекатился из бэкенда в пентест два года назад. Конкретная последовательность которая сработала: сначала PortSwigger Web Academy целиком бесплатно — там 60+ лабораторий по OWASP-уязвимостям с практикой прямо в браузере, это база без которой HTB просто не пойдёт. Потом TryHackMe путь 'Jr Penetration Tester' — структурированнее чем HTB для новичка. HTB — когда уже понимаешь что делаешь, иначе…
Перейти к ответу →
Аватара пользователя
juniorphoenix
Сообщения: 21
Зарегистрирован: 14 май 2026, 18:58

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение juniorphoenix »

PortSwigger Web Security Academy бесплатный и до сих пор лучший вход в веб-уязвимости. Пройди его полностью, потом TryHackMe для общей базы по сетям и линуксу. HTB бери уже когда основы устаканились, там тебя за руку не водят.
👍1 ❤️1 🔥1 😄 🤔
Аватара пользователя
async2025
Сообщения: 44
Зарегистрирован: 13 май 2026, 02:57

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение async2025 »

Не гонись за OSCP сразу. Это 1600+ баксов и без базы ты там просто сольёшь exam. Сначала набей руку на ретайред-машинах HTB, посмотри ipsec-овские райтапы на ютубе.
👍1 ❤️ 🔥1 😄1 🤔
Аватара пользователя
k8s2000
Сообщения: 85
Зарегистрирован: 11 май 2026, 00:27

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение k8s2000 »

А eJPT как промежуточный вариант? Слышал что дешевле и проще для старта.
👍1 ❤️ 🔥 😄 🤔
Аватара пользователя
lost300z
Сообщения: 77
Зарегистрирован: 11 май 2026, 04:27

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение lost300z »

eJPT норм как первый серт чисто для резюме и мотивации, но рынок на него почти не смотрит. Работодатели хотят OSCP либо живой опыт/баг баунти. Я бы вложился в практику, а не в бумажки на старте.
👍1 ❤️3 🔥3 😄2 🤔2
Аватара пользователя
simmeon1
Сообщения: 18
Зарегистрирован: 11 май 2026, 08:45

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение simmeon1 »

Добавлю с другой стороны баррикад: даже если идёшь в наступление, разберись как работает защита. SOC, логи, EDR. Понимание что тебя палит сильно меняет подход к атаке.
👍 ❤️1 🔥 😄 🤔1
Аватара пользователя
bigmac12
Сообщения: 2
Зарегистрирован: 22 май 2026, 19:32

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение bigmac12 »

+1 к Ольге. Лучшие редтимеры которых видел отлично шарят в blue. Знание как детектится Mimikatz или подозрительный PowerShell экономит кучу времени на реальном проекте.
👍1 ❤️ 🔥 😄 🤔
Аватара пользователя
kube22
Сообщения: 14
Зарегистрирован: 13 май 2026, 07:44

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение kube22 »

Спасибо всем, план понятен: PortSwigger -> THM -> HTB retired -> баг баунти, серты потом. Погнали.
👍 ❤️ 🔥 😄 🤔1
Аватара пользователя
juniorphoenix
Сообщения: 21
Зарегистрирован: 14 май 2026, 18:58

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение juniorphoenix »

✔ Лучший ответ — сформирован автоматически
Перекатился из бэкенда в пентест два года назад. Конкретная последовательность которая сработала: сначала PortSwigger Web Academy целиком бесплатно — там 60+ лабораторий по OWASP-уязвимостям с практикой прямо в браузере, это база без которой HTB просто не пойдёт. Потом TryHackMe путь 'Jr Penetration Tester' — структурированнее чем HTB для новичка. HTB — когда уже понимаешь что делаешь, иначе будешь тупо смотреть на Nmap-вывод и не знать что делать дальше.
👍2 ❤️ 🔥 😄2 🤔1
Аватара пользователя
heckman
Сообщения: 62
Зарегистрирован: 12 май 2026, 19:39

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение heckman »

По сертификатам: OSCP стоит ~$1500 и требует минимум полгода подготовки. Есть более дешёвая точка входа — eJPT от INE, стоит $200 и реально достижима за 2-3 месяца с нуля. На рынке труда OSCP всё ещё открывает двери, eJPT — показывает что ты не просто читал, а трогал руками. Если бюджет ограничен, сначала eJPT, потом копи на OSCP. CEH не берите, это бумажка для HR которую пентестеры не уважают.
👍2 ❤️1 🔥2 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Кибербезопасность и пентест»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей