HTB CPTS: techniczny egzamin i raport pentesterski
HTB CPTS sprawdza pełny pentest infrastruktury i raport komercyjny. Poznaj wymagania ścieżki, dziesięciodniowy egzamin oraz workflow dowodów.
- AUTOR
- Karol Rapacz / CEO Breachroad · OSCP · PNPT
- PUBLIKACJA
- 19 czerwca 2026
- CZAS CZYTANIA
- 9 min czytania
- TEMAT
- Kariera i certyfikacje
HTB CPTS to praktyczna certyfikacja po ścieżce Penetration Tester w HTB Academy. Aby uruchomić egzamin, trzeba ukończyć 100% wymaganej ścieżki i posiadać voucher. Aktualny limit CPTS wynosi 10 dni.
Co jest oceniane
Kandydat prowadzi pentest od punktu wejścia, zdobywa wymagany próg punktów i składa komercyjny, możliwy do wykonania raport w języku angielskim. Dokumentacja musi opisywać metodologię, dowody, ryzyko i remediation.
Egzamin jest szeroki: enumeracja, web, Linux i Windows, pivoting, Active Directory oraz poświadczenia. Największym wyzwaniem jest utrzymanie mapy zależności przez wiele dni.
Workflow
Twórz graf hostów, podsieci i tożsamości. Każde poświadczenie zapisuj z miejscem pozyskania oraz potwierdzonym zakresem. Po nowym dostępie ponawiaj enumerację wszystkich widocznych usług.
Raport rozwijaj codziennie. HTB wymaga niezaszyfrowanego PDF lub ZIP do 20 MB, wysłanego przez dashboard. Final submission zamyka laboratorium i nie można podmienić pliku.
W razie niepowodzenia nadal trzeba wysłać raport, aby zachować prawo do drugiego podejścia. Feedback powinien zostać zamieniony w konkretne testy regresyjne oraz poprawki do runbooka.
Gotowość
Ukończenie ścieżki jest warunkiem, nie dowodem gotowości. Kandydat powinien bez walkthrough przeprowadzić kilka rozbudowanych sieci i pisać raport równolegle.
CPTS akcentuje głębokość i dokumentację. Porównanie z OSCP+ i PNPT ułatwia wybór odpowiedniej ścieżki.
Jak zarządzać dziesięciodniowym oknem
Długi czas nie oznacza, że można testować bez planu. Pierwszą część przeznacz na inwentaryzację i mapę zależności, środkową na walidację ścieżek, a ostatnią na zamknięcie braków oraz przegląd raportu. Codziennie kończ krótkim bilansem: co potwierdzono, które hipotezy odrzucono, czego brakuje do dowodu i jaki jest pierwszy krok następnej sesji.
Trzymaj osobne katalogi dla hostów, skanów, loot, zrzutów i wersji raportu. Każdy credential opisz właścicielem, źródłem i potwierdzonym zakresem działania. W rozbudowanej sieci niewłaściwy kontekst użytkownika potrafi prowadzić do błędnych wniosków i powtarzania tej samej enumeracji.
Standard profesjonalnego raportu
HTB wymaga raportu po angielsku. Dokument powinien być samodzielny: odbiorca musi zrozumieć zakres, metodę, ograniczenia, streszczenie ryzyka, szczegółowe ustalenia i pełną ścieżkę techniczną bez dostępu do Twoich prywatnych notatek. Każde ustalenie łącz z dowodem i konkretną rekomendacją; nie przypisuj poziomu ryzyka wyłącznie na podstawie nazwy techniki.
Przed finalnym wysłaniem sprawdź, czy plik jest niezaszyfrowany, mieści się w aktualnym limicie rozmiaru i otwiera się na innym urządzeniu. Według oficjalnej dokumentacji końcowe przesłanie zamyka dostęp do laboratorium, więc wszystkie wymagane materiały muszą być wcześniej zapisane. Jeśli pierwsze podejście nie zakończy się sukcesem, raport pozostaje warunkiem skorzystania z drugiej próby.
Kryteria gotowości
Ukończ ścieżkę szkoleniową w 100%, ale później sprawdź umiejętności w nowym środowisku. Potrafisz enumerować usługi bez tunelowego widzenia, prowadzić pivot, wracać do wcześniej zdobytych danych i pisać równolegle. W próbie generalnej zarezerwuj także czas na korektę językową, kontrolę zrzutów i eksport PDF.
CPTS weryfikuje przede wszystkim spójny proces. Kandydat, który zdobywa dostęp, lecz nie potrafi go udokumentować i wyjaśnić wpływu, nie ukończył profesjonalnego testu penetracyjnego.
Kontrola kompletności ścieżki
Po każdym nowym hoście sprawdź usługi, system, interfejsy, trasy, użytkowników, sesje i lokalne uprawnienia. Następnie wróć do grafu całej sieci: nowy dostęp może otworzyć zasób pominięty kilka godzin wcześniej. Checklistę stosuj konsekwentnie, ale dopasuj testy do dowodów; mechaniczne uruchamianie wszystkich narzędzi tworzy szum i utrudnia analizę.
Każdy pivot opisuj punktem wejścia, siecią docelową, mechanizmem tunelu i sposobem weryfikacji. Zachowaj konfigurację oraz polecenia po obu stronach. Jeżeli trasa przestaje działać, rozdziel problem na sesję, listener, forwarding, DNS i firewall, zamiast odbudowywać cały łańcuch od zera.
Przed eksportem raportu przeprowadź kontrolę krzyżową: każdy wniosek ma dowód, każdy zrzut jest przywołany w tekście, a każda rekomendacja odnosi się do opisanego warunku. Otwórz finalny PDF po skopiowaniu do osobnego katalogu i sprawdź spis treści, obrazy, linki oraz czytelność kodu.
Warto też zachować dziennik decyzji: dlaczego dana ścieżka została priorytetem i co spowodowało jej porzucenie. Nie trafia on w całości do raportu, ale pomaga wykrywać własne uprzedzenia i usprawnia następne wielohostowe podejście.
Źródła: HTB Academy Certifications, HTB Enterprise Certifications.


