¿Qué es lo que más te gusta de HTB Enterprise Platform?
En mi opinión, HackTheBox es una de las plataformas más completas y útiles para aquellos que quieren aprender y practicar pruebas de penetración y ciberseguridad. La característica que más aprecio es la Academia: los módulos están bien escritos, cuidadosamente elaborados y equilibran perfectamente la teoría con la práctica. No es solo lectura, sino una experiencia guiada real que te obliga a entender a fondo los conceptos antes de aplicarlos. Otro punto fuerte son las máquinas semanales. Cada nueva caja a menudo trae vulnerabilidades recientes y metodologías de vanguardia: esto te permite mantenerte al día con las técnicas modernas y no limitarte a escenarios obsoletos. No es raro encontrar escenarios en el trabajo que ya has enfrentado en HTB, aplicando los mismos procedimientos 1:1. Esto muestra cuán realistas y útiles son las simulaciones en la práctica profesional.
Usar HTB es beneficioso para:
- aquellos que comienzan desde cero porque pueden confiar en la Academia (¡con precios con descuento para estudiantes!),
- aquellos que ya son expertos pueden mantenerse entrenados y probar diferentes pilas tecnológicas de las que suelen encontrar en el trabajo (es decir, dependiendo del trabajo, puede que no encuentres ciertas tecnologías a menudo, y HTB es excelente para mantenerte en práctica)
Los desafíos de estilo jeopardy ofrecen una buena mezcla de diversión y aprendizaje, ideal para aquellos que quieren ponerse a prueba en un marco de tiempo más corto. Personalmente, aunque soy un red teamer, también encuentro los sherlocks muy útiles: me ayuda a entender mejor el punto de vista defensivo, cerrando la brecha con la perspectiva del blue team.
Otro aspecto que considero positivo es la dificultad: una máquina clasificada como 'fácil' tiene pocos pasos, pero eso no significa que sea trivial o rápida de resolver. Incluso los niveles más simples son desafiantes y pueden enseñar algo. ¿Hablamos de la satisfacción de resolver cajas difíciles/insanas?
En términos de experiencia de usuario, la plataforma es muy intuitiva: solo configura OpenVPN y estás en marcha, o puedes usar Pwnbox directamente desde tu navegador, lo cual también podría ser una solución conveniente.
El soporte al cliente es otro punto a favor: en las raras ocasiones en que lo he necesitado, el personal ha sido rápido, cortés y efectivo en resolver consultas y problemas.
Finalmente, el número de características está aumentando constantemente: máquinas semanales (¡ahora incluyendo las de VulnLab!), nuevos módulos de la Academia, Sherlocks y actualizaciones constantes mantienen la plataforma fresca y estimulante. Reseña recopilada por y alojada en G2.com.
¿Qué es lo que no te gusta de HTB Enterprise Platform?
Si tuviera que señalar una limitación, diría que hay pocas máquinas diseñadas para principiantes absolutos. Las cajas en el Punto de Partida son útiles, pero no suficientes: a menudo los estudiantes (especialmente aquellos que están impacientes por pasar directamente a las cajas activas sin consultar la Academia) se encuentran en dificultades y corren el riesgo de desanimarse. No creo que esto sea una deficiencia grave, pero agregar algunas cajas más de "nivel de entrada" ciertamente ayudaría a acomodar mejor a aquellos que están comenzando.
Otra cosa que falta es la presencia de cajas con EDR para eludir, y espero que estas lleguen en el futuro. Reseña recopilada por y alojada en G2.com.