O que você mais gosta HTB Enterprise Platform?
Na minha opinião, HackTheBox é uma das plataformas mais abrangentes e úteis para aqueles que querem aprender e praticar testes de penetração e cibersegurança.
A característica que mais aprecio é a Academia: os módulos são bem escritos, cuidadosamente elaborados e equilibram perfeitamente teoria com prática. Não é apenas leitura, mas uma experiência guiada real que força você a entender completamente os conceitos antes de aplicá-los. Outro ponto forte são as máquinas semanais. Cada nova caixa frequentemente traz vulnerabilidades recentes e metodologias de ponta: isso permite que você se mantenha atualizado com técnicas modernas e não se limite a cenários desatualizados. Não é incomum encontrar cenários no trabalho que você já enfrentou no HTB, aplicando os mesmos procedimentos 1:1. Isso mostra o quão realistas e úteis são as simulações na prática profissional.
Usar o HTB é benéfico para:
- aqueles que estão começando do zero porque podem contar com a Academia (com preços com desconto para estudantes!),
- aqueles que já são especialistas podem se manter treinados e testar diferentes pilhas de tecnologia das que geralmente encontram no trabalho (ou seja, dependendo do trabalho, você pode não encontrar certas tecnologias com frequência, e o HTB é ótimo para se manter em prática)
Os desafios no estilo jeopardy oferecem uma boa mistura de diversão e aprendizado, ideal para aqueles que querem se testar em um período de tempo mais curto. Pessoalmente, mesmo sendo um red teamer, também acho os sherlocks muito úteis: isso me ajuda a entender melhor o ponto de vista defensivo, fazendo a ponte com a perspectiva do blue team.
Outro aspecto que considero positivo é a dificuldade: uma máquina classificada como 'fácil' tem poucos passos, mas isso não significa que seja trivial ou rápida de resolver. Mesmo os níveis mais simples são desafiadores e podem ensinar algo. Vamos discutir a satisfação de resolver caixas difíceis/insanas?
Em termos de experiência do usuário, a plataforma é muito intuitiva: basta configurar o OpenVPN e você está pronto para começar, ou você pode usar o Pwnbox diretamente do seu navegador, o que também pode ser uma solução conveniente.
O suporte ao cliente é outro ponto positivo: nas raras ocasiões em que precisei, a equipe foi rápida, cortês e eficaz na resolução de dúvidas e problemas.
Finalmente, o número de recursos está constantemente aumentando: máquinas semanais (agora incluindo aquelas do VulnLab!), novos módulos da Academia, Sherlocks e atualizações constantes mantêm a plataforma fresca e estimulante. Análise coletada por e hospedada no G2.com.
O que você não gosta HTB Enterprise Platform?
Se eu tivesse que apontar uma limitação, diria que há poucas máquinas projetadas para iniciantes absolutos. As caixas no Ponto de Partida são úteis, mas não suficientes: muitas vezes os alunos (especialmente aqueles que estão impacientes para passar direto para as caixas ativas sem consultar a Academia) se encontram em dificuldade e correm o risco de se desencorajarem. Não acho que isso seja uma falha grave, mas adicionar algumas caixas "nível de entrada" certamente ajudaria a acomodar melhor aqueles que estão apenas começando.
Outra coisa que está faltando é a presença de caixas com EDR para contornar, e espero que estas cheguem no futuro. Análise coletada por e hospedada no G2.com.