Кибербез образование
5.71K subscribers
422 photos
78 videos
3 files
491 links
Личный канал про ИБ-образование: как сократить разрыв между выпускниками и рынком труда.
Download Telegram
Forwarded from Максимов | ЗАПИСКИ
Женя пишет про мошеннические атаки, мимикрирующие под сообщения о премиях.
Позитив пишет про коммерческий выход на рынок антивирусов.
Но получилось забавно 😊

Здоровая конкуренция — залог здорового развития рынка. Позитив и Касперские — молодцы!
😁22👍13
Преподавание в вузе как хобби 👨‍🏫

В моем понимании преподавание в вузе — это хобби 😇 Большую часть времени вы занимаетесь проектами/пишете код/ищете уязвимости, т.е. набираетесь опыта на реальных задачах в компании, а потом идете к студентам и делитесь с ними лучшими практиками, тогда з.п. в вузе не является вашим основным доходом, вы можете выбирать вуз, в котором хотите преподавать! 😉

Звучит в идеальном мире красиво, но есть особенности 🤷 Как это реализовано в реальной жизни? Покажу на своем примере 😎

Я руковожу направлением по работе с вузами в Positive Technologies 🟥, раз в неделю у меня очные занятия в вузе на первом курсе, пары начинаются в 8/10 утра. Для меня принципиально проведение занятий в аудитории и живое общение со студентами 👨‍🎓

Материалы курса расположены в открытом доступе, поэтому все желающие могут их использовать в учебном процессе 🧑‍🎓 Раз в месяц я вношу на сайт дополнения. Фокус, конечно, на использовании ИИ 🧑‍💻

Мой день обычно начинается в 5 утра. Привет, магия утра! ☀️ До начала основной работы я успеваю написать посты в блог и переработать обзоры статей по курсу, чтобы затем их системно изложить студентам ✍️

Я уже писал тут и тут, что желание преподавать — это всегда вопрос внутренней мотивации, а не указаний со стороны Минцифры или других регуляторов 🤷

#заметки_для_преподавателя
Please open Telegram to view this post
VIEW IN TELEGRAM
💯2214👍5🔥4👏1👻1
Media is too big
VIEW IN TELEGRAM
Безопасность ядра Linux (лекция для студентов и преподавателей) 👨‍🏫

Александр Попов — разработчик ядра Linux и исследователь информационной безопасности.

Во время обучения в университете по специальности "Компьютерная безопасность" открыл для себя операционную систему GNU/Linux и решил связать с ней свой профессиональный путь 🚀

Разработчик ядра Linux с 2012 года. С 2015 года работает в компании Positive Technologies, где занимается вопросами поиска уязвимостей в ядре Linux, методами их эксплуатации и разработкой средств защиты.

Создатель карты средств защиты ядра Linux, которая показывает взаимосвязи между классами уязвимостей, техниками их эксплуатации для проведения атак, механизмами выявления ошибок и технологиями защиты 👨‍💻

Создатель и мэйнтейнер открытого проекта kernel-hardening-checker, который помогает настроить опции безопасности ядра Linux. Инструмент активно используется многими дистрибутивами GNU/Linux в процессе выпуска пакета ядра.

Ведет личный блог ✍️

PS. видео можно также посмотреть по ссылке 👷

#linux #PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥96
Нужно ли заставлять студентов учиться? 🤔

Каждый раз перед началом учебного семестра я задумываюсь об этом 🤷

Далее приведу большую цитату из блога Евгения Ильина 👇

В вузах начинается очередная сессия, и по этому поводу хочу поделиться с вами мыслями и сомнениями относительно процесса обучения. Давайте сразу условимся, что мы будем говорить о студентах — процесс обучения школьников отличается кардинально, а студенты — уже достаточно взрослые люди, по крайней так должно быть.

Вопрос, который меня мучает уже давно звучит так: нужно ли заставлять студентов учиться? Под словом «заставлять» я понимаю такие действия, которые будут вынуждать студентов заниматься предметом, хотя им этого совершенно не хочется. Например, можно отмечать посещаемость и обещать страшные кары тем, кто на лекции ходить не будет. Не пускать на лекции тех, кто опаздывает. Возмущаться, если кто-то не слушает лекцию, а играет в телефоне (но при этом не мешает другим), может быть даже выгонять таких студентов с занятий.

Надо сказать, что мне нравится обстановка, которая складывается на разных программерских конференциях, на которых докладчики и слушатели ходят добровольно и, если и получают за это какие-то бонусы, то чисто символические — наклейки на ноутбук или кусок пиццы в конце конференции. На таких конференциях всегда чувствуется атмосфера живого интереса — обсуждают доклады или какие-то свои проблемы, связанные с темой конференции. К сожалению, в институте среди студентов я такой обстановки не наблюдаю. Хорошо, если в коридоре обсуждают что-нибудь про работу транзистора, но часто это связано с тем, что нужно сдавать лабораторку, а не из-за того, что им это интересно. На самом деле есть студенты, которые интересны какие-то предметы, но концентрация их на квадратный метр очень не велика.

Я считаю, что репрессивными мерами на занятиях нельзя заинтересовать студента, а если нет интереса, то занятия становятся скучными не только студентам, но и преподавателю, а от этого он начинает более монотонно читать свой предмет, что еще больше усиливает скуку студентов. Всегда нужна обратная связь. Учеба без интереса — это насилие над собой, и скорее всего знаний от такого предмета не прибавится. Именно поэтому я закрываю глаза на посещаемость (ее отмечаю, но она ни на что не влияет) и спокойно отношусь к опозданиям, разумеется, я поворчу, если кто-то опоздает на полчаса или больше, но еще никого за это за дверь не выгонял.

Но может быть я не прав, и надо более строго следить за дисциплиной? Ведь если кто-то будет ходить на лекции через одну или опаздывать на каждую лекцию по полчаса, то вряд ли он нормально усвоит тему, а непонятные вещи еще больше будут вгонять в тоску, и он больше будет забивать на лекции. Может быть все-таки надо как-то принуждать к учебе? При этом давать какие-то домашние задания нужно обязательно, тупое начитывание лекций, когда студенты не делают ничего самостоятельно, бесполезно. Лабораторки тоже в большинстве случаев не дают необходимого для понимания опыта — на них студенты тупо выполняют инструкцию, что-то измеряют, что-то считают, но часто не понимают, что они делают. А вот домашние и курсовые работы — это другое дело, там студентам приходится что-то делать самостоятельно.

В этом семестре меня удивил один студент (достаточно толковый), который сказал, что ему понравился один предмет, который он был вынужден выучить во время сессии (не во время основных занятий) из-за жесткого преподавателя. Именно после того, как он разобрался с предметом, он ему понравился. Может быть я не прав со своими достаточно достаточно либеральными взглядами на обучение?


Как вы считаете, нужно ли заставлять студентов учиться? 👨‍🎓👩‍🎓

#заметки_для_преподавателя #качество_образования
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114👻2
Media is too big
VIEW IN TELEGRAM
Виды кибератак (лекция для студентов и преподавателей) 👨‍🏫

Дмитрий Федосов, к.т.н., руководитель отдела наступательной безопасности PT ESC, Positive Technologies.

Презентация к лекции доступна по ссылке 📕

#PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥26👍137🎄1
Вакансия в Positive Education 🟥

🚀 Ищем в команду PT EdTechLab стажеров, которым предстоит участвовать в разработке обучения по кибербезу 👨‍💻

🧑‍💻 Формат работы: гибрид или полная удаленка, от 20 часов в неделю

Важные качества для нашего кандидата:
1️⃣ знает операционные системы на уровне админа;
2️⃣ понимает принципы работы современных сетей, в том числе корпоративной инфры;
3️⃣ понимает принципы работы современных веб-приложений и веб-фреймворков, а также механизмы безопасности веба;
4️⃣ имеет опыт работы с Bash/PowerShell и автоматизации задач;
5️⃣ мыслит стратегически, проактивен.

Если похоже на тебя, перейди по ссылке для начала отбора

Мы свяжемся с тобой при успешном прохождении тестирования 😎

#вакансия #PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥178👍5👎5😁2
«Низвержение нейросети»

Художник Антон Фролов

#русский_космизм #философия
😁18🔥13🙏2🤡21👎1🥰1🤔1🕊1
Печальная статистика по количеству диссертаций в ИБ 🤷

Ранее я уже писал на эту тему. Таблицы показывают, что в компьютерных науках дела не лучше. О чем это говорит?

1️⃣ Наука по ИБ в вузах не живет, прикладные исследования успешно проводятся на базе компаний
2️⃣ Скоро не останется "остепененных" преподавателей по ИБ (и как только 140 ИБ-кафедр реализуют требование по наличию у себя "остепененных"? 🤷)
3️⃣ Бюджетные средства расходуются нерационально

Источник

#аналитика #наука
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍10💯7🔥4🤡1😭1
Media is too big
VIEW IN TELEGRAM
Как написать книгу по реверс-инжинирингу встраиваемых систем ✍️

Рассказывает Алексей Усанов, глава исследовательской лаборатории Positive Labs 🟥

- Книга по ссылке
- От микроконтроллеров до спутников: что исследуют в Positive Labs
- Просто о сложном: как я написал книгу по реверс-инжинирингу встраиваемых систем (на Хабре)

#PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍63
Forwarded from PT EdTechLab
😎 Мы официально запускаем наш новый продукт - тренажёр PT EdTechLab

Positive Technologies представил тренажер для автономного обучения специалистов по кибербезопасности PT Education Technology Laboratory (PT EdTechLab). Он поможет на практике понять, как действуют киберпреступники, и освоить технологии защиты от атак, в том числе реализуемых APT-группировками. Тренажер включен в реестр российского ПО.

🟥 В основе тренажёра PT EdTechLab двадцатилетняя экспертиза Positive Technologies, что обеспечивает комплексное развитие актуальных навыков в сфере ИБ. Обучение на тренажере — это решение реальных задач, с применением результативных инструментов с экспертной оценкой действий. При этом все действия пользователя автоматически сопровождаются экспертной оценкой. Тренажер базируется на концепции автономного обучения: развивать компетенции можно в любое удобное время без участия преподавателя

Тактики и техники злоумышленников эволюционируют, становятся сложнее и изощреннее. Чтобы команды ИБ могли результативно противостоять атакам киберпреступников, необходимо не только использовать современные технологии и инструменты, но и развивать навыки специалистов, чтобы они могли остановить злоумышленника до того, как он нанесет непоправимый ущерб компании — говорит Макар Ляхнов, руководитель продукта PT EdTechLab, Positive Education. — Зачастую компании, особенно крупные, нуждаются в постоянном повышении компетенций всей команды ИБ без длительных простоев в работе. В ответ на этот запрос мы разработали образовательный продукт, заточенный на непрерывное повышение навыков и автономную подготовку специалистов в сфере кибербезопасности».

Тренажер PT EdTechLab предназначен для подготовки:
🔴начинающих и действующих аналитиков SOC
🔴экспертов по наступательной безопасности
🔴специалистов по управлению уязвимостями
🔴AppSec-инженеров
🔴и других специалистов в области ИТ и ИБ

💻Мы создаём продукт, который позволяет освоить навыки специалистов по кибербезопасности с опорой на экспертизу по наступательной безопасности, которая подразумевает изучение актуальных тактик, техник и инструментов злоумышленников.

▶️Пользователям PT EdTechLab доступны практические кейсы пяти различных уровней сложности. Новички с базовыми знаниями в области ИТ смогут обучаться на заданиях минимальной сложности. Подготовка более продвинутых специалистов включает работу со сложными атаками, моделирующими действия APT-группировок.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39🔥17😍11👏42🤡1🆒1
Образовательные компетенции в кибербезе на языке индустрии (работодателей) 📕

В методических указаниях Competency in Cybersecurity Education для учебных заведений США, где готовят кадры по кибербезу (CAE-C), уточняется понятие "компетенция".

ℹ️ Об особенностях американской системы образования по кибербезу я писал ранее.

Компетентность — это способность студента выполнять задачу в контексте рабочей роли.


В отличие от абстрактных описаний знаний и навыков, компетентность относится к наблюдаемому выполнению действия (task в терминах NICE Framework), в конкретном (и часто смоделированном) контексте рабочего места.

По сути, быть компетентным (согласно этому определению) означает успешно выполнить задачу, за выполнение которой организация или человек заплатили бы кому-то.

Все компетенции имеют 5️⃣ основных элементов, которые представлены структурой основных элементов: субъект (actor) выполняет действие (behavior) в контексте (context) в приемлемой степени (degree), как определено ожиданиями работодателя (employer).

Пример описания компетенции "Захват сетевого трафика" представлен на рисунках 👨‍🏫

Данная структура, со слов авторов методички, предлагает последовательный, структурированный синтаксис, который улучшает коммуникацию между преподавателями, работодателями и студентами 🤔

Дополнительно:
— Сервис, который позволяет вывести задачи, знания и навыки для конкретных ролей в кибербезе (Workforce Framework Task Tool)
— Публичная библиотека компетенций по кибербезу (Competency Library)
— Шаблон для описания компетенции (CAE Competency template)

#аналитика #NICE
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥102
Приложил руку к новому продукту Positive Technologies - PT EdTechLab. 😉 Когда мы готовили семестровый VM-курс для совместной магистратуры ИТМО и PT, у нас там были предусмотрены практические и лабораторные работы. Разница между ними была в том, что лабораторки выполнялись на автоматизированном тренажёре. 🤖

👨‍💻 Например, одно из заданий там было устранить уязвимость на хосте: нужно было провести патчинг хоста (развёрнутой виртуалки) в соответствии с рекомендациями, проверить, что уязвимость перестала детектироваться MaxPatrol VM-ом, запустить проверочный скрипт на хосте и получить флаг для сдачи задания. 🚩

Тренажёр хорошо показал себя в VM-ном курсе и во многих других образовательных активностях PT для автономной отработки практических навыков ИБ. 👍

И вот недавно, 19 января, разработчики этого тренажёра запустили его как отдельный образовательный продукт. 🚀 В модуле EdTechLab Academy которого доступны конспекты моих лекций по VM-у. 😉

@avleonovrus #EdTechLab #PositiveTechnologies #Remediation
🔥2913👍10
Пример карьеры ИБ специалиста 🤔

Если студент начнет работать с третьего курса, то после выпуска он может претендовать на должность руководителя направления 👷

Источник презентации с Инфофорума ✍️

#карьера_в_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣449👍4😎4😁2🥴2❤‍🔥1👻1
Новые технологии в преподавании 👨‍🏫

Вчера в СПбПУ обратил внимание на название лаборатории. Почему подобных лабораторий до сих пор не создано по кибербезу? 🤷

PS. создал канал в MAX 💬

#вопросы_без_ответа
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥119👍4🤡3
Создание компетентностно-ролевой модели по ИБ/КБ 👷

Знаю, что среди подписчиков моего канала много представителей ИБ-индустрии, которые глубоко погружены в тему образования 👨‍🏫

Предлагаю совместно разработать ролевую модель (КРМ) для ИБ-специалиста, как это сделали в ИТМО по ИИ. В итоге получится модель компетенций, которую можно положить в стандарты.

Под лежачий камень вода не течет 🤷

Можно взять за основу схему карьерных треков и описание должностей, либо предлагать другие варианты ✍️

Напишите в ЛС, если готовы принять участие в создании такой ролевой модели 💪

PS. канал в MAX 💬

#модель_компетенций
Please open Telegram to view this post
VIEW IN TELEGRAM
6🤡2👍1