Pular para o conteúdo principal

HTB Academy vs TryHackMe: qual plataforma escolher em 2026

Duas plataformas voltam toda vez quando se procura aprender pentest: HackTheBox (frequentemente abreviado HTB) e TryHackMe (abreviado THM). Parecem iguais de longe — mesma promessa de treinamento legal, mesmo estilo terminal + navegador, mesma VPN para carregar — mas não servem a mesma população, não preparam para as mesmas certificações, e não custam a mesma coisa.

Esta lição as compara friamente, explica a VPN OpenVPN que faz ambas funcionarem, e justifica por que este curso toma HTB Academy como base com TryHackMe como rede de segurança.

Por que é necessário passar por uma plataforma​

Atacar um sistema que não lhe pertence e para o qual você não tem autorização escrita é um delito em todos os países ocidentais. Em direito brasileiro é crime previsto na Lei de Crimes Cibernéticos (Lei 12.737/2012). Não há zona cinzenta para "mas eu estava aprendendo".

As plataformas de labs cibersegurança resolvem exatamente este problema: eles hospedam máquinas intencionalmente vulneráveis, o autorizam explicitamente a atacá-las, e tudo acontece em uma rede isolada à qual você acessa por uma VPN OpenVPN.

Existem várias. As duas que você deve conhecer sem exceção são HackTheBox e TryHackMe.

HackTheBox — dois produtos que é necessário distinguir​

HackTheBox é uma empresa cipriota fundada em 2017. Ela realmente vende dois produtos separados que iniciantes frequentemente confundem:

HTB Labs — as máquinas para piratear​

O que é: um catálogo de várias centenas de máquinas virtuais vulneráveis (as famosas boxes), classificadas por dificuldade (Easy, Medium, Hard, Insane). Você se conecta à VPN HTB, escaneia um IP, compromete a máquina, recupera dois sinalizadores (user flag e root flag) e envia seu hash no site.

Para que é: a prática pura, para um usuário já avançado que sabe o que procurar. Não há cursos, não há dicas, não há vídeos. Cada box é um mini-CTF autônomo.

Preço 2026: aproximadamente 14 €/mês para a assinatura VIP (acesso às retired boxes e seus walkthroughs oficiais), 20 €/mês para VIP+.

HTB Academy — os cursos estruturados​

O que é: uma plataforma de formação com cursos teóricos, vídeos, exercícios avaliados, e principalmente percursos profissionais (job-role paths) que empilham módulos para preparar para uma profissão específica.

Para que é: aprender, não apenas treinar. Cada módulo contém um curso escrito, exemplos comentados, uma pequena instância vulnerável dedicada com um exercício que conta para a nota do módulo, e um exame de fim de módulo.

O percurso Penetration Tester Path (frequentemente abreviado CPTS path porque prepara para esta certificação) empilha 28 módulos cobrindo toda a profissão, do Linux básico até movimentos laterais Active Directory.

Preço 2026: aproximadamente 8 € por módulo em compra individual (pagamento em cubes, a moeda interna HTB), ou 490 € para o Silver Annual que dá acesso a cerca de 40 módulos por ano, ou 890 € para o Gold Annual que dá acesso a todos os módulos.

É necessário HTB Labs E HTB Academy?

Não. Para este curso (ou para preparar a CPTS), apenas HTB Academy é estritamente útil. HTB Labs é um complemento de treinamento: é aonde você irá buscar boxes adicionais para consolidar antes do exame, mas não é prioritário no início.

Nossa recomendação na abertura: Silver Annual da HTB Academy (490 €/ano, aproximadamente 40 € por mês amortizados ao longo do ano) e nada em HTB Labs até a semana 12 ou 13.

TryHackMe — a entrada pela porta guiada​

TryHackMe é uma empresa britânica fundada em 2018. Ela vende um único produto: rooms.

O que é: cada room é uma lição guiada que empilha um texto pedagógico, perguntas para responder durante o percurso (as famosas tasks), e frequentemente uma máquina-alvo para atacar via VPN TryHackMe. Tudo é muito visual, muito progressivo, muito adaptado a um iniciante absoluto.

Para que é: a descoberta e o resgate. Alguém que nunca tocou em Linux, que nunca digitalizou com Nmap, que não sabe o que é SSH, vai encontrar em TryHackMe rooms de 20 minutos que explicam exatamente estas três coisas sem sobrecarregá-lo.

Preço 2026: aproximadamente 12 €/mês para a assinatura Premium, com um generoso compartimento gratuito (dezenas de rooms acessíveis sem assinatura, incluindo o percurso Complete Beginner).

VPN e arquivo .ovpn — o mesmo mecanismo dos dois lados​

As duas plataformas usam exatamente o mesmo mecanismo de acesso: uma VPN OpenVPN.

Uma VPN (Rede Privada Virtual) cria um túnel criptografado entre sua máquina e a rede da plataforma. Uma vez que o túnel está ativo, seu Kali Linux se encontra "dentro" da rede de labs e pode alcançar as máquinas alvo por seu IP privado (tipicamente 10.10.10.x em HTB, 10.10.x.x em TryHackMe).

Na prática:

  1. Você baixa um arquivo .ovpn da sua conta na plataforma (botão Access ou Connection Pack).
  2. Você executa sudo openvpn nome-do-arquivo.ovpn em um terminal Kali.
  3. Você vê aparecer nos logs Initialization Sequence Completed: o túnel está ativo.
  4. Um ifconfig mostra uma interface tun0 com um IP na rede da plataforma.
  5. Você agora é capaz de ping a máquina-alvo a partir de Kali.
Não é a mesma VPN que NordVPN, ExpressVPN ou ProtonVPN

Atenção para não confundir. As VPNs comerciais para o público em geral (NordVPN, ExpressVPN, ProtonVPN, Surfshark) servem para mascarar seu IP fazendo seu tráfego de Internet passar por um servidor de terceiros. Elas são projetadas para privacidade, não para acessar uma rede de labs.

O .ovpn de HTB ou TryHackMe faz o exato oposto: ele o inclui em uma rede específica para atacar máquinas nela. Ele não mascara seu IP público aos olhos de um site de terceiros.

Tecnicamente, ambas se baseiam em OpenVPN ou WireGuard, mas o uso é completamente diferente.

Posso usar HTB com uma VPN comercial em paralelo?

Não, em geral. Executar duas VPNs OpenVPN na mesma máquina gera conflitos de roteamento: os pacotes não sabem mais por qual interface sair. O resultado concreto é que você perde acesso a HTB, ou perde acesso à Internet.

Desligue sua VPN comercial durante suas sessões de lab. Em uma rede universitária ou pública, preferencialmente monte a VPN HTB diretamente sem outras camadas por cima.

Tabela comparativa​

CritérioHTB AcademyTryHackMe
NaturezaCursos estruturados + exercícios avaliadosRooms guiadas progressivas
Público-alvoIntermediário a avançado, preparação certIniciante absoluto a intermediário
Estilo pedagógicoTexto denso, orientado para metodologiaMuito visual, quiz durante a leitura
OrientaçãoModerada: mostram-lhe depois deixam vocêForte: perguntas para responder a cada passo
Certificação preparadaCPTS (diretamente), OSCP (boa base)Prepara para eJPT e PNPT, indiretamente para OSCP
Compartimento gratuitoUm módulo Getting Started gratuito, o resto pagoGeneroso: dezenas de rooms gratuitas
Preço mensal indicativo~40 € (Silver Annual amortizado) ou 8 €/módulo~12 € (Premium) ou 0 € (Free)
Volume 2026~200 módulos, 6 percursos profissionais~800 rooms ativas, ~15 percursos learning paths
Tipo de labInstância dedicada por módulo (pausa automática)Máquina compartilhada iniciada sob demanda
Método de acessoVPN OpenVPN + terminal web pwnbox (opcional)VPN OpenVPN + máquina atacante pré-instalada no navegador
Nota e progressãoPontuação por módulo, crachá por percurso completoPontos cumulados, sequência diária, classificação mundial
Relatório final?Sim, exigido no módulo Documentation & ReportingNão exigido em rooms padrão
ComunidadeDiscord oficial, forum moderadoDiscord ativo, muito acolhedor para iniciantes

Nossa recomendação para este curso​

HackTheBox Academy como base obrigatória de cada semana. Cada módulo deste curso corresponde a um ou mais módulos do percurso Penetration Tester da HTB Academy (o mapeamento completo está detalhado na lição 0.3). Você dedica seu treinamento em casa a estes módulos HTB.

TryHackMe como rede de segurança. Se você ficar preso em um assunto — você não entendeu nada sobre SMB, você está perdido em Active Directory — você vai buscar uma room TryHackMe sobre exatamente este assunto, faz em 30 a 60 minutos, depois retorna ao módulo HTB Academy correspondente.

Nosso lab Docker local como exercício de classe semanal. Reprodutível em Docker Desktop, disponível sem assinatura de nenhuma plataforma, serve como terreno de exercício para sessões presenciais ou ao vivo.

HTB Labs (as boxes) fica relevante a partir da semana 12, quando você tem método suficiente para enfrentar uma máquina sem orientação. Antes disso, você perderia mais tempo tentando do que aprendendo.

Ordem concreta de despesas para um estudante com orçamento apertado
  1. Semanas 1 a 5: nada a pagar nas plataformas. O módulo Getting Started da HTB Academy é gratuito e é suficiente para acompanhar nossas cinco primeiras semanas. O lab Docker local faz o resto.
  2. Semana 6: abrir uma assinatura TryHackMe Premium (~12 €) por um mês se você quiser orientação adicional.
  3. Semana 7: abrir uma assinatura HTB Academy Silver Annual (~490 €), este é o verdadeiro investimento do ano.
  4. Semana 12: adicionar opcionalmente HTB Labs VIP (~14 €) por três meses se você quiser trabalhar com boxes antes da missão final.

Custo total mínimo nas 15 semanas: aproximadamente 540 €, dos quais 490 € para HTB Academy Silver Annual que continua usável depois por um ano inteiro para preparar a CPTS.

Outras plataformas a conhecer​

Para complementar sua cultura geral, retenha que o cenário 2026 também conta com:

  • PortSwigger Web Security Academy — gratuito, especializado em segurança web (SQL injection, XSS, IDOR, request smuggling). O melhor conteúdo web do mercado, inclusive comparado a HTB Academy. A usar em complemento ao módulo 07 (OWASP Top 10).
  • PwnedLabs — especializado em segurança em cloud (AWS, Azure, GCP), lançado em 2023. Torna-se a referência para preparação de certificações em cloud ofensivo.
  • Ludus — projeto livre da Bad Sector Labs, para montar em casa um lab Active Directory reprodutível. Alternativa séria a GOAD (Game of Active Directory).
  • VulnHub — catálogo de máquinas vulneráveis baixáveis em formato .ova, para executar localmente em VirtualBox ou VMware. Gratuito, mas tudo é manual.
  • Offensive Security Proving Grounds — máquinas estilo OSCP alugadas da Offensive Security. Pago, muito caro, mas imprescindível se estiver preparando a OSCP seriamente.

Estas plataformas não substituem HTB Academy nem TryHackMe para um currículo completo. Elas servem necessidades específicas em momentos específicos, frequentemente além das quinze semanas deste curso.

O que deve reter​

  • HTB Academy e HTB Labs são dois produtos diferentes da mesma empresa. Este curso usa apenas HTB Academy.
  • TryHackMe é mais orientada, menos profissional, perfeita para descoberta e resgate.
  • As duas plataformas usam uma VPN OpenVPN com arquivo .ovpn — não é uma VPN comercial como NordVPN.
  • Nosso curso toma HTB Academy como base, TryHackMe como rede de segurança, com um lab Docker local para sessões de classe.
  • Orçamento mínimo realista em 15 semanas: 540 €, dos quais 490 € para HTB Academy Silver Annual.

Próximo passo​

Avance para a lição 0.2 — Certificações para entender o que você está preparando concretamente ao seguir este curso: CPTS, OSCP, PNPT e eJPT, com números reais de 2026.