Was gefällt dir am besten HTB Enterprise Platform?
Meiner Meinung nach ist HackTheBox eine der umfassendsten und nützlichsten Plattformen für diejenigen, die Penetrationstests und Cybersicherheit lernen und üben möchten. Das Feature, das ich am meisten schätze, ist die Academy: Die Module sind gut geschrieben, sorgfältig kuratiert und balancieren Theorie und Praxis perfekt aus. Es ist nicht nur Lesen, sondern eine echte geführte Erfahrung, die einen zwingt, die Konzepte gründlich zu verstehen, bevor man sie anwendet. Ein weiterer starker Punkt sind die wöchentlichen Maschinen. Jede neue Box bringt oft aktuelle Schwachstellen und modernste Methoden mit sich: Dies ermöglicht es, mit modernen Techniken Schritt zu halten und sich nicht auf veraltete Szenarien zu beschränken. Es ist nicht ungewöhnlich, bei der Arbeit auf Szenarien zu stoßen, die man bereits auf HTB behandelt hat, und die gleichen Verfahren 1:1 anzuwenden. Dies zeigt, wie realistisch und nützlich die Simulationen in der beruflichen Praxis sind.
Die Nutzung von HTB ist vorteilhaft für:
- diejenigen, die von Grund auf anfangen, da sie sich auf die Academy verlassen können (mit ermäßigten Preisen für Studenten!),
- diejenigen, die bereits Experten sind, können sich weiterbilden und verschiedene Technologiestacks testen, die sie normalerweise bei der Arbeit nicht antreffen (d.h. je nach Job trifft man möglicherweise nicht oft auf bestimmte Technologien, und HTB ist großartig, um sich in Übung zu halten)
Die Jeopardy-Style-Challenges bieten eine gute Mischung aus Spaß und Lernen, ideal für diejenigen, die sich in kürzerer Zeit testen möchten. Persönlich, obwohl ich ein Red Teamer bin, finde ich auch Sherlocks sehr nützlich: Es hilft mir, die defensive Sichtweise besser zu verstehen und die Lücke zur Blue Team Perspektive zu überbrücken.
Ein weiterer Aspekt, den ich positiv finde, ist die Schwierigkeit: Eine Maschine, die als 'einfach' klassifiziert ist, hat wenige Schritte, aber das bedeutet nicht, dass sie trivial oder schnell zu lösen ist. Selbst die einfachsten Level sind herausfordernd und können etwas lehren. Sollen wir über die Befriedigung sprechen, schwierige/irre Boxen zu lösen?
In Bezug auf die Benutzererfahrung ist die Plattform sehr intuitiv: Einfach OpenVPN konfigurieren und loslegen, oder man kann Pwnbox direkt aus dem Browser verwenden, was auch eine bequeme Lösung sein könnte.
Der Kundensupport ist ein weiterer Pluspunkt: In den seltenen Fällen, in denen ich ihn benötigt habe, war das Personal schnell, höflich und effektiv bei der Lösung von Anfragen und Problemen.
Schließlich nimmt die Anzahl der Features ständig zu: wöchentliche Maschinen (jetzt auch die von VulnLab!), neue Academy-Module, Sherlocks und ständige Updates halten die Plattform frisch und anregend. Bewertung gesammelt von und auf G2.com gehostet.
Was gefällt Ihnen nicht? HTB Enterprise Platform?
Wenn ich auf eine Einschränkung hinweisen müsste, würde ich sagen, dass es nur wenige Maschinen gibt, die für absolute Anfänger konzipiert sind. Die Boxen im Starting Point sind nützlich, aber nicht ausreichend: Oft finden sich Studenten (besonders diejenigen, die ungeduldig sind und direkt zu den aktiven Boxen übergehen wollen, ohne die Akademie zu konsultieren) in Schwierigkeiten und riskieren, entmutigt zu werden. Ich denke nicht, dass dies ein ernsthaftes Manko ist, aber das Hinzufügen einiger weiterer „Einsteiger“-Boxen würde sicherlich helfen, diejenigen, die gerade erst anfangen, besser zu unterstützen. Eine weitere Sache, die fehlt, ist das Vorhandensein von Boxen mit EDR zum Umgehen, und ich hoffe, dass diese in Zukunft kommen werden. Bewertung gesammelt von und auf G2.com gehostet.