TryHackMe: Guida Completa in Italiano 2026 (Gratis vs Premium, Percorsi)
7 settembre 2026 · di Pentevo
TryHackMe è la piattaforma di apprendimento della sicurezza informatica più accessibile per chi inizia da zero. A differenza di ambienti puramente competitivi, TryHackMe guida l'utente passo dopo passo con percorsi strutturati, hint progressivi e ambienti già configurati nel browser — nessuna VM da installare per le room base.
Perché scegliere TryHackMe
- Browser-based: Molte room si completano direttamente nel browser, senza installare niente
- Percorsi guidati: Ogni learning path porta l'utente dalla teoria alla pratica in modo progressivo
- Hint disponibili: Se sei bloccato, puoi sbloccare suggestioni progressivi senza rovinare l'esperienza
- Community italiana: Esiste una comunità italiana attiva su Discord con supporto in lingua
- Gamification: Punti, rank e streak mantengono alta la motivazione
Percorsi consigliati per ogni livello
Assoluto principiante — Pre-Security Path
Durata: ~40 ore | Costo: Gratuito
Il percorso di partenza. Copre:
- Fondamenti di reti (come funziona Internet, DNS, HTTP)
- Introduzione a Linux (filesystem, comandi base, permessi)
- Fondamenti di Windows e Active Directory
- Come funzionano i siti web
Non richiede conoscenze pregresse. È letteralmente il punto zero.
Principiante-Intermedio — Jr Penetration Tester Path
Durata: ~64 ore | Costo: Parzialmente gratuito (alcune room premium)
Il percorso principale per chi vuole diventare penetration tester. Copre:
- Metodologia e fasi del penetration testing
- OWASP Top 10 con sfide pratiche
- Burp Suite (proxy, intercept, Intruder, Repeater)
- Metasploit Framework
- Privilege escalation su Linux e Windows
- Enumerazione Active Directory base
Completare questo percorso significa avere le basi pratiche per attaccare le prime macchine HackTheBox o iniziare a guardare il bug bounty.
Intermedio — SOC Level 1
Durata: ~60 ore | Costo: Parzialmente premium
Per chi punta a un ruolo da analista SOC. Copre:
- SIEM (Security Information and Event Management)
- Analisi log e alert
- Digital Forensics e Incident Response base
- Threat Intelligence
Intermedio — Red Teaming Path
Durata: ~70 ore | Costo: Principalmente premium
Simulazione di attacchi avanzati: Command & Control, Active Directory exploitation, evasione AV/EDR.
Room consigliate per iniziare (tutte gratuite)
| Room | Argomento | Difficoltà |
|---|---|---|
| Starting Out in Cybersecurity | Orientamento generale | Principiante |
| Linux Fundamentals (1,2,3) | Linux pratico | Principiante |
| Web Fundamentals | HTTP, cookie, sessioni | Principiante |
| OWASP Top 10 2021 | 10 vulnerabilità web | Principiante |
| Burp Suite: The Basics | Proxy e intercept | Principiante |
| Blue | Exploit EternalBlue Windows | Intermedio |
| Mr Robot CTF | CTF tematica | Intermedio |
Gratuito vs Premium: cosa scegliere
| Funzione | Gratuito | Premium (~14$/mese) |
|---|---|---|
| Room base | ✅ Centinaia | ✅ Tutte |
| Percorsi guidati | ✅ Principali | ✅ Tutti |
| VPN access | ✅ Limitata | ✅ Illimitata |
| Certificati | ❌ | ✅ |
| Streak shields | ❌ | ✅ |
| Macchine avanzate | ❌ | ✅ |
Consiglio: Inizia con il piano gratuito. Se dopo 2-3 settimane usi la piattaforma ogni giorno, il premium vale il costo — equivale a meno di una pizza al mese per accelerare notevolmente l'apprendimento.
TryHackMe vs HackTheBox: il confronto diretto
| Aspetto | TryHackMe | HackTheBox |
|---|---|---|
| Difficoltà ingresso | Molto bassa | Media-alta |
| Percorsi guidati | ✅ Ottimi | ✅ HTB Academy |
| Ambienti browser | ✅ Molti | ⚠️ Limitati |
| Hint disponibili | ✅ Progressivi | ❌ No hint |
| Community | 🇮🇹 Community IT attiva | 🌍 Più internazionale |
| Adatto per | Principianti-Intermedi | Intermedi-Avanzati |
| Preparazione OSCP | ✅ Buona base | ✅ Eccellente |
| Costo base | Gratuito | Gratuito |
La strada migliore: TryHackMe per i primi 3-6 mesi, poi HackTheBox per macchine più sfidanti e preparazione OSCP.
Come massimizzare TryHackMe
Routine quotidiana consigliata
- 30 minuti di teoria — leggi la sezione "Learn" della room corrente
- 45-60 minuti di pratica — completa le sfide, prendi note
- 15 minuti di revisione — rivedi i comandi usati, scrivi un mini-writeup
Prendi note sempre
Usa Obsidian, Notion o un semplice file Markdown. Annota:
- Ogni comando nuovo con spiegazione
- Tecniche che non conoscevi
- Link a risorse esterne citate
Queste note diventeranno il tuo "cheatsheet" personale — utilissimo durante le certificazioni.
Costruisci un portfolio
Pubblica i tuoi writeup delle room su un blog (GitHub Pages è gratuito). È una delle cose che i recruiter italiani apprezzano di più quando valutano candidati per ruoli di sicurezza.
TryHackMe e le certificazioni
Il percorso "Jr Penetration Tester" prepara direttamente a:
- eJPT (guida eJPT) — ottima prima certificazione pratica
- CEH — sovrapposizione buona sulla parte pratica
- CompTIA Security+ — ottima base teorica + pratica
Per OSCP, TryHackMe dà una buona base ma dovrai integrare con HackTheBox e il materiale ufficiale PEN-200 di OffSec.
Inizia oggi: crea un account gratuito su TryHackMe e completa le prime 5 room del percorso Pre-Security. Poi esplora i corsi gratuiti di Pentevo Academy per consolidare le basi teoriche.
Domande frequenti
TryHackMe è gratuito?
Sì, la versione gratuita offre accesso a centinaia di room e ai percorsi principali. La versione Premium costa circa 14$/mese e sblocca tutte le room, i percorsi avanzati, i certificati e l'accesso alla VPN illimitata. Per iniziare, la versione gratuita è più che sufficiente.
TryHackMe o HackTheBox per principianti?
TryHackMe è chiaramente migliore per chi inizia. Ha percorsi guidati con hint, ambienti configurati nel browser (senza VM) e room con spiegazioni dettagliate. HackTheBox è più sfidante e adatto a chi ha già basi solide. Inizia con TryHackMe, poi passa a HackTheBox.
Quanto tempo ci vuole per completare i percorsi di TryHackMe?
Il percorso 'Pre-Security' richiede circa 40 ore. 'Jr Penetration Tester' ne richiede circa 64. Con 1-2 ore di studio al giorno, puoi completare Pre-Security in 3-4 settimane e Jr Penetration Tester in altri 2 mesi.
I certificati TryHackMe valgono per trovare lavoro?
Sono un buon complemento al CV ma non sostituiscono certificazioni riconosciute come CEH o OSCP. Mostrano esperienza pratica e impegno — molti recruiter italiani li apprezzano come segnale di apprendimento attivo. Usali insieme a certificazioni ufficiali.
Letture correlate
Bug Bounty per Principianti 2026: Come Iniziare da Zero e Guadagnare
Guida pratica al bug bounty in italiano: piattaforme, mhabilità richieste, quadro legale italiano, guadagni realistici e primo report vincente.
CareerGuida CTF per Principianti 2026: Come Iniziare con le Capture The Flag
Guida completa alle CTF in italiano: piattaforme, categorie (web, crypto, forensics, pwn), strategia e risorse per iniziare da zero.
Career30 Domande Colloquio Cybersecurity 2026 con Risposte (IT/EN)
Le domande più frequenti nei colloqui di lavoro in cybersecurity in Italia: SOC analyst, penetration tester, security engineer. Risposte dettagliate per superare il tech screening.
CareerCertificazione eJPT 2026: Guida Completa, Piano di Studio e Costo
Guida completa alla certificazione eJPT di INE Security: costo, contenuto esame, piano di studio da 3 mesi e confronto con CEH e OSCP.
Metti in pratica questi concetti
Pentevo Academy trasforma questi concetti in lezioni guidate, video e quiz — gratis.
Inizia a imparare gratis