Преподавание в вузе как хобби 👨🏫
В моем понимании преподавание в вузе — это хобби😇 Большую часть времени вы занимаетесь проектами/пишете код/ищете уязвимости, т.е. набираетесь опыта на реальных задачах в компании, а потом идете к студентам и делитесь с ними лучшими практиками, тогда з.п. в вузе не является вашим основным доходом, вы можете выбирать вуз, в котором хотите преподавать! 😉
Звучит в идеальном мире красиво, но есть особенности🤷 Как это реализовано в реальной жизни? Покажу на своем примере 😎
Я руковожу направлением по работе с вузами в Positive Technologies🟥 , раз в неделю у меня очные занятия в вузе на первом курсе, пары начинаются в 8/10 утра. Для меня принципиально проведение занятий в аудитории и живое общение со студентами 👨🎓
Материалы курса расположены в открытом доступе, поэтому все желающие могут их использовать в учебном процессе🧑🎓 Раз в месяц я вношу на сайт дополнения. Фокус, конечно, на использовании ИИ 🧑💻
Мой день обычно начинается в 5 утра. Привет, магия утра!☀️ До начала основной работы я успеваю написать посты в блог и переработать обзоры статей по курсу, чтобы затем их системно изложить студентам ✍️
Я уже писал тут и тут, что желание преподавать — это всегда вопрос внутренней мотивации, а не указаний со стороны Минцифры или других регуляторов🤷
#заметки_для_преподавателя
В моем понимании преподавание в вузе — это хобби
Звучит в идеальном мире красиво, но есть особенности
Я руковожу направлением по работе с вузами в Positive Technologies
Материалы курса расположены в открытом доступе, поэтому все желающие могут их использовать в учебном процессе
Мой день обычно начинается в 5 утра. Привет, магия утра!
Я уже писал тут и тут, что желание преподавать — это всегда вопрос внутренней мотивации, а не указаний со стороны Минцифры или других регуляторов
#заметки_для_преподавателя
Please open Telegram to view this post
VIEW IN TELEGRAM
💯22❤14👍5🔥4👏1👻1
Media is too big
VIEW IN TELEGRAM
Безопасность ядра Linux (лекция для студентов и преподавателей) 👨🏫
Александр Попов — разработчик ядра Linux и исследователь информационной безопасности.
Во время обучения в университете по специальности "Компьютерная безопасность" открыл для себя операционную систему GNU/Linux и решил связать с ней свой профессиональный путь🚀
Разработчик ядра Linux с 2012 года. С 2015 года работает в компании Positive Technologies, где занимается вопросами поиска уязвимостей в ядре Linux, методами их эксплуатации и разработкой средств защиты.
Создатель карты средств защиты ядра Linux, которая показывает взаимосвязи между классами уязвимостей, техниками их эксплуатации для проведения атак, механизмами выявления ошибок и технологиями защиты👨💻
Создатель и мэйнтейнер открытого проекта kernel-hardening-checker, который помогает настроить опции безопасности ядра Linux. Инструмент активно используется многими дистрибутивами GNU/Linux в процессе выпуска пакета ядра.
Ведет личный блог✍️
PS. видео можно также посмотреть по ссылке👷
#linux #PositiveEducation
Александр Попов — разработчик ядра Linux и исследователь информационной безопасности.
Во время обучения в университете по специальности "Компьютерная безопасность" открыл для себя операционную систему GNU/Linux и решил связать с ней свой профессиональный путь
Разработчик ядра Linux с 2012 года. С 2015 года работает в компании Positive Technologies, где занимается вопросами поиска уязвимостей в ядре Linux, методами их эксплуатации и разработкой средств защиты.
Создатель карты средств защиты ядра Linux, которая показывает взаимосвязи между классами уязвимостей, техниками их эксплуатации для проведения атак, механизмами выявления ошибок и технологиями защиты
Создатель и мэйнтейнер открытого проекта kernel-hardening-checker, который помогает настроить опции безопасности ядра Linux. Инструмент активно используется многими дистрибутивами GNU/Linux в процессе выпуска пакета ядра.
Ведет личный блог
PS. видео можно также посмотреть по ссылке
#linux #PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥9❤6
Нужно ли заставлять студентов учиться? 🤔
Каждый раз перед началом учебного семестра я задумываюсь об этом🤷
Далее приведу большую цитату из блога Евгения Ильина👇
Как вы считаете, нужно ли заставлять студентов учиться? 👨🎓👩🎓
#заметки_для_преподавателя #качество_образования
Каждый раз перед началом учебного семестра я задумываюсь об этом
Далее приведу большую цитату из блога Евгения Ильина
В вузах начинается очередная сессия, и по этому поводу хочу поделиться с вами мыслями и сомнениями относительно процесса обучения. Давайте сразу условимся, что мы будем говорить о студентах — процесс обучения школьников отличается кардинально, а студенты — уже достаточно взрослые люди, по крайней так должно быть.
Вопрос, который меня мучает уже давно звучит так: нужно ли заставлять студентов учиться? Под словом «заставлять» я понимаю такие действия, которые будут вынуждать студентов заниматься предметом, хотя им этого совершенно не хочется. Например, можно отмечать посещаемость и обещать страшные кары тем, кто на лекции ходить не будет. Не пускать на лекции тех, кто опаздывает. Возмущаться, если кто-то не слушает лекцию, а играет в телефоне (но при этом не мешает другим), может быть даже выгонять таких студентов с занятий.
Надо сказать, что мне нравится обстановка, которая складывается на разных программерских конференциях, на которых докладчики и слушатели ходят добровольно и, если и получают за это какие-то бонусы, то чисто символические — наклейки на ноутбук или кусок пиццы в конце конференции. На таких конференциях всегда чувствуется атмосфера живого интереса — обсуждают доклады или какие-то свои проблемы, связанные с темой конференции. К сожалению, в институте среди студентов я такой обстановки не наблюдаю. Хорошо, если в коридоре обсуждают что-нибудь про работу транзистора, но часто это связано с тем, что нужно сдавать лабораторку, а не из-за того, что им это интересно. На самом деле есть студенты, которые интересны какие-то предметы, но концентрация их на квадратный метр очень не велика.
Я считаю, что репрессивными мерами на занятиях нельзя заинтересовать студента, а если нет интереса, то занятия становятся скучными не только студентам, но и преподавателю, а от этого он начинает более монотонно читать свой предмет, что еще больше усиливает скуку студентов. Всегда нужна обратная связь. Учеба без интереса — это насилие над собой, и скорее всего знаний от такого предмета не прибавится. Именно поэтому я закрываю глаза на посещаемость (ее отмечаю, но она ни на что не влияет) и спокойно отношусь к опозданиям, разумеется, я поворчу, если кто-то опоздает на полчаса или больше, но еще никого за это за дверь не выгонял.
Но может быть я не прав, и надо более строго следить за дисциплиной? Ведь если кто-то будет ходить на лекции через одну или опаздывать на каждую лекцию по полчаса, то вряд ли он нормально усвоит тему, а непонятные вещи еще больше будут вгонять в тоску, и он больше будет забивать на лекции. Может быть все-таки надо как-то принуждать к учебе? При этом давать какие-то домашние задания нужно обязательно, тупое начитывание лекций, когда студенты не делают ничего самостоятельно, бесполезно. Лабораторки тоже в большинстве случаев не дают необходимого для понимания опыта — на них студенты тупо выполняют инструкцию, что-то измеряют, что-то считают, но часто не понимают, что они делают. А вот домашние и курсовые работы — это другое дело, там студентам приходится что-то делать самостоятельно.
В этом семестре меня удивил один студент (достаточно толковый), который сказал, что ему понравился один предмет, который он был вынужден выучить во время сессии (не во время основных занятий) из-за жесткого преподавателя. Именно после того, как он разобрался с предметом, он ему понравился. Может быть я не прав со своими достаточно достаточно либеральными взглядами на обучение?
Как вы считаете, нужно ли заставлять студентов учиться? 👨🎓👩🎓
#заметки_для_преподавателя #качество_образования
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤4👻2
Media is too big
VIEW IN TELEGRAM
Виды кибератак (лекция для студентов и преподавателей) 👨🏫
Дмитрий Федосов, к.т.н., руководитель отдела наступательной безопасности PT ESC, Positive Technologies.
Презентация к лекции доступна по ссылке📕
#PositiveEducation
Дмитрий Федосов, к.т.н., руководитель отдела наступательной безопасности PT ESC, Positive Technologies.
Презентация к лекции доступна по ссылке
#PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥26👍13❤7🎄1
Вакансия в Positive Education 🟥
🚀 Ищем в команду PT EdTechLab стажеров, которым предстоит участвовать в разработке обучения по кибербезу 👨💻
🧑💻 Формат работы: гибрид или полная удаленка, от 20 часов в неделю
Важные качества для нашего кандидата:
1️⃣ знает операционные системы на уровне админа;
2️⃣ понимает принципы работы современных сетей, в том числе корпоративной инфры;
3️⃣ понимает принципы работы современных веб-приложений и веб-фреймворков, а также механизмы безопасности веба;
4️⃣ имеет опыт работы с Bash/PowerShell и автоматизации задач;
5️⃣ мыслит стратегически, проактивен.
Если похоже на тебя, перейди по ссылке для начала отбора
Мы свяжемся с тобой при успешном прохождении тестирования😎
#вакансия #PositiveEducation
Важные качества для нашего кандидата:
Если похоже на тебя, перейди по ссылке для начала отбора
Мы свяжемся с тобой при успешном прохождении тестирования
#вакансия #PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17❤8👍5👎5😁2
Печальная статистика по количеству диссертаций в ИБ 🤷
Ранее я уже писал на эту тему. Таблицы показывают, что в компьютерных науках дела не лучше. О чем это говорит?
1️⃣ Наука по ИБ в вузах не живет, прикладные исследования успешно проводятся на базе компаний
2️⃣ Скоро не останется "остепененных" преподавателей по ИБ (и как только 140 ИБ-кафедр реализуют требование по наличию у себя "остепененных"? 🤷 )
3️⃣ Бюджетные средства расходуются нерационально
Источник
#аналитика #наука
Ранее я уже писал на эту тему. Таблицы показывают, что в компьютерных науках дела не лучше. О чем это говорит?
Источник
#аналитика #наука
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍10💯7🔥4🤡1😭1
Media is too big
VIEW IN TELEGRAM
Как написать книгу по реверс-инжинирингу встраиваемых систем ✍️
Рассказывает Алексей Усанов, глава исследовательской лаборатории Positive Labs🟥
- Книга по ссылке
- От микроконтроллеров до спутников: что исследуют в Positive Labs
- Просто о сложном: как я написал книгу по реверс-инжинирингу встраиваемых систем (на Хабре)
#PositiveEducation
Рассказывает Алексей Усанов, глава исследовательской лаборатории Positive Labs
- Книга по ссылке
- От микроконтроллеров до спутников: что исследуют в Positive Labs
- Просто о сложном: как я написал книгу по реверс-инжинирингу встраиваемых систем (на Хабре)
#PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍6❤3
Forwarded from PT EdTechLab
Positive Technologies представил тренажер для автономного обучения специалистов по кибербезопасности PT Education Technology Laboratory (PT EdTechLab). Он поможет на практике понять, как действуют киберпреступники, и освоить технологии защиты от атак, в том числе реализуемых APT-группировками. Тренажер включен в реестр российского ПО.
Тактики и техники злоумышленников эволюционируют, становятся сложнее и изощреннее. Чтобы команды ИБ могли результативно противостоять атакам киберпреступников, необходимо не только использовать современные технологии и инструменты, но и развивать навыки специалистов, чтобы они могли остановить злоумышленника до того, как он нанесет непоправимый ущерб компании — говорит Макар Ляхнов, руководитель продукта PT EdTechLab, Positive Education. — Зачастую компании, особенно крупные, нуждаются в постоянном повышении компетенций всей команды ИБ без длительных простоев в работе. В ответ на этот запрос мы разработали образовательный продукт, заточенный на непрерывное повышение навыков и автономную подготовку специалистов в сфере кибербезопасности».
Тренажер PT EdTechLab предназначен для подготовки:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39🔥17😍11👏4❤2🤡1🆒1
Образовательные компетенции в кибербезе на языке индустрии (работодателей) 📕
В методических указаниях Competency in Cybersecurity Education для учебных заведений США, где готовят кадры по кибербезу (CAE-C), уточняется понятие "компетенция".
ℹ️ Об особенностях американской системы образования по кибербезу я писал ранее.
В отличие от абстрактных описаний знаний и навыков, компетентность относится к наблюдаемому выполнению действия (task в терминах NICE Framework), в конкретном (и часто смоделированном) контексте рабочего места.
По сути, быть компетентным (согласно этому определению) означает успешно выполнить задачу, за выполнение которой организация или человек заплатили бы кому-то.
Все компетенции имеют5️⃣ основных элементов, которые представлены структурой основных элементов: субъект (actor) выполняет действие (behavior) в контексте (context) в приемлемой степени (degree), как определено ожиданиями работодателя (employer).
Пример описания компетенции "Захват сетевого трафика" представлен на рисунках👨🏫
Данная структура, со слов авторов методички, предлагает последовательный, структурированный синтаксис, который улучшает коммуникацию между преподавателями, работодателями и студентами🤔
Дополнительно:
— Сервис, который позволяет вывести задачи, знания и навыки для конкретных ролей в кибербезе (Workforce Framework Task Tool)
— Публичная библиотека компетенций по кибербезу (Competency Library)
— Шаблон для описания компетенции (CAE Competency template)
#аналитика #NICE
В методических указаниях Competency in Cybersecurity Education для учебных заведений США, где готовят кадры по кибербезу (CAE-C), уточняется понятие "компетенция".
ℹ️ Об особенностях американской системы образования по кибербезу я писал ранее.
Компетентность — это способность студента выполнять задачу в контексте рабочей роли.
В отличие от абстрактных описаний знаний и навыков, компетентность относится к наблюдаемому выполнению действия (task в терминах NICE Framework), в конкретном (и часто смоделированном) контексте рабочего места.
По сути, быть компетентным (согласно этому определению) означает успешно выполнить задачу, за выполнение которой организация или человек заплатили бы кому-то.
Все компетенции имеют
Пример описания компетенции "Захват сетевого трафика" представлен на рисунках
Данная структура, со слов авторов методички, предлагает последовательный, структурированный синтаксис, который улучшает коммуникацию между преподавателями, работодателями и студентами
Дополнительно:
— Сервис, который позволяет вывести задачи, знания и навыки для конкретных ролей в кибербезе (Workforce Framework Task Tool)
— Публичная библиотека компетенций по кибербезу (Competency Library)
— Шаблон для описания компетенции (CAE Competency template)
#аналитика #NICE
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥10❤2
Forwarded from Управление Уязвимостями и прочее
Приложил руку к новому продукту Positive Technologies - PT EdTechLab. 😉 Когда мы готовили семестровый VM-курс для совместной магистратуры ИТМО и PT, у нас там были предусмотрены практические и лабораторные работы. Разница между ними была в том, что лабораторки выполнялись на автоматизированном тренажёре. 🤖
👨💻 Например, одно из заданий там было устранить уязвимость на хосте: нужно было провести патчинг хоста (развёрнутой виртуалки) в соответствии с рекомендациями, проверить, что уязвимость перестала детектироваться MaxPatrol VM-ом, запустить проверочный скрипт на хосте и получить флаг для сдачи задания. 🚩
Тренажёр хорошо показал себя в VM-ном курсе и во многих других образовательных активностях PT для автономной отработки практических навыков ИБ. 👍
И вот недавно, 19 января, разработчики этого тренажёра запустили его как отдельный образовательный продукт. 🚀 В модуле EdTechLab Academy которого доступны конспекты моих лекций по VM-у. 😉
@avleonovrus #EdTechLab #PositiveTechnologies #Remediation
👨💻 Например, одно из заданий там было устранить уязвимость на хосте: нужно было провести патчинг хоста (развёрнутой виртуалки) в соответствии с рекомендациями, проверить, что уязвимость перестала детектироваться MaxPatrol VM-ом, запустить проверочный скрипт на хосте и получить флаг для сдачи задания. 🚩
Тренажёр хорошо показал себя в VM-ном курсе и во многих других образовательных активностях PT для автономной отработки практических навыков ИБ. 👍
И вот недавно, 19 января, разработчики этого тренажёра запустили его как отдельный образовательный продукт. 🚀 В модуле EdTechLab Academy которого доступны конспекты моих лекций по VM-у. 😉
@avleonovrus #EdTechLab #PositiveTechnologies #Remediation
🔥29❤13👍10
Пример карьеры ИБ специалиста 🤔
Если студент начнет работать с третьего курса, то после выпуска он может претендовать на должность руководителя направления👷
Источник презентации с Инфофорума✍️
#карьера_в_ИБ
Если студент начнет работать с третьего курса, то после выпуска он может претендовать на должность руководителя направления
Источник презентации с Инфофорума
#карьера_в_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣44❤9👍4😎4😁2🥴2❤🔥1👻1
Новые технологии в преподавании 👨🏫
Вчера в СПбПУ обратил внимание на название лаборатории. Почему подобных лабораторий до сих пор не создано по кибербезу?🤷
PS. создал канал в MAX💬
#вопросы_без_ответа
Вчера в СПбПУ обратил внимание на название лаборатории. Почему подобных лабораторий до сих пор не создано по кибербезу?
PS. создал канал в MAX
#вопросы_без_ответа
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤9👍4🤡3
Создание компетентностно-ролевой модели по ИБ/КБ 👷
Знаю, что среди подписчиков моего канала много представителей ИБ-индустрии, которые глубоко погружены в тему образования👨🏫
Предлагаю совместно разработать ролевую модель (КРМ) для ИБ-специалиста, как это сделали в ИТМО по ИИ. В итоге получится модель компетенций, которую можно положить в стандарты.
Под лежачий камень вода не течет🤷
Можно взять за основу схему карьерных треков и описание должностей, либо предлагать другие варианты✍️
Напишите в ЛС, если готовы принять участие в создании такой ролевой модели💪
PS. канал в MAX💬
#модель_компетенций
Знаю, что среди подписчиков моего канала много представителей ИБ-индустрии, которые глубоко погружены в тему образования
Предлагаю совместно разработать ролевую модель (КРМ) для ИБ-специалиста, как это сделали в ИТМО по ИИ. В итоге получится модель компетенций, которую можно положить в стандарты.
Под лежачий камень вода не течет
Можно взять за основу схему карьерных треков и описание должностей, либо предлагать другие варианты
Напишите в ЛС, если готовы принять участие в создании такой ролевой модели
PS. канал в MAX
#модель_компетенций
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🤡2👍1