Skip to main content

Cyber AI România

Laboratoare gratuite pentru începători: TryHackMe, Hack The Box Academy, PortSwigger și Blue Team Labs

În cybersecurity, vizionarea cursurilor nu este suficientă. Înainte de primul job trebuie să poți folosi terminalul, să citești loguri, să urmărești o conexiune și să documentezi ce ai observat. Laboratoarele online îți permit să exersezi legal, în sisteme create special pentru învățare.

Patru platforme sunt relevante pentru începători: TryHackMe, Hack The Box Academy, PortSwigger Web Security Academy și Blue Team Labs Online. Nu trebuie folosite toate simultan. Fiecare acoperă altă etapă.

TryHackMe: cea mai prietenoasă intrare

TryHackMe este potrivită pentru cine pornește aproape de la zero. Lecțiile sunt împărțite în „rooms”, cu explicații, întrebări și mașini virtuale pe care exersezi direct din browser sau prin VPN.

În iulie 2026, platforma afișează peste 650 de rooms gratuite, de la noțiuni introductive până la analiză Linux, phishing, antivirus și securitate web. Accesul complet la toate learning paths, timpul nelimitat în AttackBox, simulările avansate și certificările necesită însă Premium sau Max.

Începe cu subiecte de bază, nu cu mașini de tip CTF alese aleatoriu:

  • cum funcționează calculatoarele;
  • rețele și modelul web;
  • comenzi Linux;
  • introducere în securitatea defensivă;
  • analiza unui email de phishing;
  • noțiuni despre loguri și SIEM.

Pentru fiecare room, scrie într-un fișier ce ai învățat, comenzile folosite și explicația rezultatului. Nu copia doar răspunsurile din walkthrough-uri.

Hack The Box Academy: explicații tehnice mai detaliate

HTB Academy este mai densă și mai tehnică. Modulele combină teoria cu exerciții și, frecvent, cu un Skills Assessment final. Platforma funcționează în browser și oferă Pwnbox, un mediu Linux pregătit pentru laboratoare.

Un cont nou primește 30 de Cubes gratuit. Modulele Tier 0 costă 10 Cubes pentru deblocare și oferă înapoi 10 la final, ceea ce permite parcurgerea mai multor module introductive fără plată, dacă le finalizezi pe rând. Utilizatorii free au un singur Pwnbox spawn pe zi, cu două ore de utilizare.

Pentru început, caută module despre:

  • introducerea în HTB Academy;
  • Linux fundamentals;
  • Windows fundamentals;
  • networking;
  • web requests;
  • security incident reporting;
  • introducere în digital forensics.

Nu începe direct cu Active Directory attacks sau module hard. Scopul inițial este să înțelegi sistemele, nu să acumulezi tehnici fără fundație.

PortSwigger: cea mai bună resursă gratuită pentru securitate web

Web Security Academy de la PortSwigger este complet gratuită și oferă materiale teoretice, laboratoare interactive și urmărirea progresului. Platforma include subiecte precum SQL injection, XSS, CSRF, autentificare, controlul accesului, API testing, JWT și Web LLM attacks.

Totuși, nu este primul loc unde ar trebui să intre cineva care nu înțelege HTTP. Înainte de laboratoare, învață:

  • metodele GET și POST;
  • request și response;
  • headere;
  • cookies și sesiuni;
  • autentificare și autorizare;
  • parametri URL și formulare.

Apoi începe cu traseele introductive și laboratoarele marcate Apprentice. Citește materialul înainte de exercițiu și folosește Burp Suite Community Edition, disponibil gratuit pentru experimentele cerute de platformă.

Laboratoarele trebuie folosite exclusiv în mediul PortSwigger. Nu aplica verificările pe site-uri publice fără autorizare.

Blue Team Labs Online: investigații defensive

Blue Team Labs Online este diferită. Nu se concentrează în principal pe exploatarea aplicațiilor, ci pe competențe defensive: incident response, digital forensics și threat hunting.

Utilizatorii free au acces la provocările bazate pe artefacte descărcabile, cum ar fi emailuri de phishing, loguri, packet captures și memory dumps. Oferta gratuită include și șase investigation labs, plus zece ore de acces lunar pentru o selecție de investigații.

Platforma precizează însă că BTLO este destinată în special persoanelor care au deja experiență cu instrumente și investigații. De aceea, folosește-o după ce ai învățat rețele, Linux, Windows și loguri.

Pentru început, alege provocări simple de phishing analysis și log analysis. Creează pentru fiecare un mini-raport cu:

  • ce artefact ai analizat;
  • ce indicatori ai găsit;
  • de ce sunt suspecți;
  • ce impact ar putea exista;
  • ce recomandări defensive propui.

Ordinea recomandată pentru primele 30 de zile

În prima săptămână, folosește TryHackMe pentru calculatoare, rețele și Linux. În a doua, completează module Tier 0 din HTB Academy despre sisteme și web requests. În a treia, începe laboratoarele Apprentice din PortSwigger. În ultima săptămână, rezolvă una sau două provocări defensive simple pe BTLO.

Nu urmări doar puncte și badge-uri. La finalul lunii trebuie să ai patru rezultate concrete: un jurnal Linux, o diagramă de rețea, câteva laboratoare web documentate și un raport scurt de analiză defensivă.

Aceste platforme sunt spații legale de practică. Folosește tehnicile numai în laboratoarele lor, pe propriile sisteme sau acolo unde ai permisiune explicită.

Surse folosite

  • TryHackMe — rooms gratuite și diferențele dintre accesul free, Premium și Max.
  • Hack The Box Academy — cont gratuit, Cubes, module Tier 0 și limitele Pwnbox.
  • PortSwigger — Web Security Academy, laboratoare gratuite și Burp Suite Community Edition.
  • Blue Team Labs Online — conținutul gratuit, provocările și investigațiile defensive.
Facebook
X
WhatsApp

Te-ar putea interesa si: