Не ради сертификата: мой опыт HTB CWES

Сразу обозначу: это не райтап. Тут не будет пошагового разбора экзамена, спойлеров по машинам или каких-то секретных техник. У меня нет красивой истории про призвание, мечту всей жизни или про то, как я с детства шёл именно к этому. Мне просто нравится становиться сильнее в том, что я делаю, и видеть, как это даёт результат. Это скорее мой личный взгляд на HTB CWES (Certified Web Exploitation Specialist): почему я вообще туда пошёл, как проходило обучение, что чувствовал на экзамене и какие выводы для себя сделал. Отдельный интересный вопрос — как вообще всё это успевать, когда у тебя работа, семья, дети и собака, которой тоже почему-то всегда что-то нужно именно в тот момент, когда ты сел спокойно позаниматься. Думаю, многим эта история знакома. Если говорить честно и не быть лицемером, моя основная мотивация довольно простая — это деньги 😂. Деньги через рост в карьере, через опыт и усиление как специалиста . Чем ты сильнее в профессии, тем больше у тебя возможностей: интереснее проекты, выше стоимость на рынке, больше вариантов для роста.

https://habr.com/ru/articles/1026188/

#Pentest #offsec #htb #cwes #cwee #security #education

Не ради сертификата: мой опыт HTB CWES

Введение и мотивация Сразу обозначу: это не райтап . Тут не будет пошагового разбора экзамена, спойлеров по машинам или каких-то секретных техник. Это скорее мой личный взгляд на HTB CWES (Certified...

Хабр

Want to know the top ten #CWEs in CISA’s “Known Exploited Vulnerabilities (#KEV) Catalog”?

The “2025 CWE Top 10 KEV Weaknesses” list is now available on the CWE website!

List - https://cwe.mitre.org/top25/archive/2025/2025_kev_list.html
Key Insights - https://cwe.mitre.org/top25/archive/2025/2025_kev_insights.html
Methodology - https://cwe.mitre.org/top25/archive/2025/2025_kev_methodology.html

Hear how the CVE Numbering Authority (#CNA) community is enhancing #CVE Records with Root Cause Mapping (RCM) of their CVEs to #CWEs, RCM challenges & practical solutions, & how an LLM can help in this video from #VULNCON25

https://youtu.be/TH1tGO15K24
Want to know the top ten #CWEs in CISA’s “Known Exploited Vulnerabilities (#KEV) Catalog”?

The “2024 CWE Top 10 KEV Weaknesses” list is now available on the CWE website!

List - https://cwe.mitre.org/top25/archive/2024/2024_kev_list.html
Key Insights - https://cwe.mitre.org/top25/archive/2024/2024_kev_insights.html
Methodology - https://cwe.mitre.org/top25/archive/2024/2024_kev_methodology.html
CWE - 2024 CWE Top 10 KEV Weaknesses

Common Weakness Enumeration (CWE) is a list of software and hardware weaknesses.

Want to know the top ten #CWEs in CISA’s “Known Exploited Vulnerabilities (#KEV) Catalog”?

The “2023 CWE Top 10 KEV Weaknesses” list is now available on the CWE website!

List - https://cwe.mitre.org/top25/archive/2023/2023_kev_list.html
Key Insights - https://cwe.mitre.org/top25/archive/2023/2023_kev_insights.html
Methodology - https://cwe.mitre.org/top25/archive/

CWE - 2023 CWE Top 10 KEV Weaknesses

Common Weakness Enumeration (CWE) is a list of software and hardware weaknesses.