Cosa ti piace di più di HTB Enterprise Platform?
A mio parere, HackTheBox è una delle piattaforme più complete e utili per chi vuole imparare e praticare il penetration testing e la cybersecurity.
La caratteristica che apprezzo di più è l'Academy: i moduli sono ben scritti, curati con attenzione e bilanciano perfettamente teoria e pratica. Non è solo lettura, ma una vera esperienza guidata che ti costringe a comprendere a fondo i concetti prima di applicarli. Un altro punto di forza sono le macchine settimanali. Ogni nuova box spesso porta vulnerabilità recenti e metodologie all'avanguardia: questo ti permette di rimanere aggiornato con le tecniche moderne e non limitarti a scenari obsoleti. Non è raro incontrare scenari lavorativi che hai già affrontato su HTB, applicando le stesse procedure 1:1. Questo dimostra quanto siano realistiche e utili le simulazioni nella pratica professionale.
Usare HTB è vantaggioso per:
- chi parte da zero perché può contare sull'Academy (con prezzi scontati per gli studenti!),
- chi è già esperto può rimanere allenato e testare diversi stack tecnologici rispetto a quelli che incontra di solito al lavoro (cioè, a seconda del lavoro, potresti non incontrare spesso certe tecnologie, e HTB è ottimo per mantenerti in pratica)
Le sfide in stile jeopardy offrono un buon mix di divertimento e apprendimento, ideali per chi vuole mettersi alla prova in un lasso di tempo più breve. Personalmente, anche se sono un red teamer, trovo anche gli sherlock molto utili: mi aiutano a comprendere meglio il punto di vista difensivo, colmando il divario con la prospettiva del blue team.
Un altro aspetto che considero positivo è la difficoltà: una macchina classificata come 'facile' ha pochi passaggi, ma ciò non significa che sia banale o veloce da risolvere. Anche i livelli più semplici sono impegnativi e possono insegnare qualcosa. Discutiamo della soddisfazione di risolvere box difficili/insane?
In termini di esperienza utente, la piattaforma è molto intuitiva: basta configurare OpenVPN e sei operativo, oppure puoi usare Pwnbox direttamente dal tuo browser, che potrebbe essere anche una soluzione conveniente.
Il supporto clienti è un altro punto a favore: nelle rare occasioni in cui ne ho avuto bisogno, il personale è stato rapido, cortese ed efficace nel risolvere dubbi e problemi.
Infine, il numero di funzionalità è in costante aumento: macchine settimanali (ora incluse quelle di VulnLab!), nuovi moduli dell'Academy, Sherlocks e aggiornamenti costanti mantengono la piattaforma fresca e stimolante. Recensione raccolta e ospitata su G2.com.
Cosa non ti piace di HTB Enterprise Platform?
Se dovessi indicare una limitazione, direi che ci sono poche macchine progettate per principianti assoluti. Le scatole nel Punto di Partenza sono utili, ma non sufficienti: spesso gli studenti (soprattutto quelli che sono impazienti di passare direttamente alle scatole attive senza consultare l'Accademia) si trovano in difficoltà e rischiano di scoraggiarsi. Non penso che questo sia un grave difetto, ma aggiungere qualche scatola "entry level" in più aiuterebbe sicuramente ad accogliere meglio coloro che stanno appena iniziando.
Un'altra cosa che manca è la presenza di scatole con EDR da bypassare, e spero che queste arriveranno in futuro. Recensione raccolta e ospitata su G2.com.