Кибербез образование
5.7K subscribers
420 photos
78 videos
3 files
489 links
Личный канал про ИБ-образование: как сократить разрыв между выпускниками и рынком труда.
Download Telegram
Forwarded from Positive Technologies
🏎 Ускорьте карьеру в кибербезопасности!

Хотите прокачать навыки в информационной безопасности и сделать карьерный рывок? Совместно с Центральным университетом мы запускаем 7-месячный онлайн-курс, который сочетает теорию и мощную практику.

Вот что вас ждет:

40 реальных кейсов для портфолио.

50% программы — практика на реальных сценариях атак.

Доступ к продвинутому образовательному тренажеру PT EdTechLab.

Обучение у экспертов Positive Technologies.

Фаст-трек для лучших выпускников — возможность ускоренного карьерного роста в ведущих SOC-командах.

Курс подойдет специалистам SOC, администраторам ИТ и ИБ, пентестерам — всем, кто хочет научиться анализировать угрозы и работать с актуальными киберинцидентами.

📅 Старт — 6 марта.

Прием заявок открыт до 27 февраля!

🔗 Готовы сделать шаг вперед? Ищите подробности на сайте онлайн-курса.

#PositiveEducation
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍1
Как я не стал вирусным аналитиком 😄

После вуза я готовился стать вирусным аналитиком, но потом ушел в преподавание и науку 👨‍🏫

Всякие штуки про дизассемблирование тоже преподавал (об этом тут и тут), но для понимания студентам не хватало базы, поэтому начал преподавать программирование на 💻 и операционные системы 💻

Моим любимым заданием было следующее 👨‍💻

Сначала студенты писали программу на С, содержащую несколько функций, и компилировали ее с включением отладочной информации и без нее, получив ассемблерный файл, объектный файл и исполняемый двоичный файл 🧑‍💻

Затем они пытались найти написанные функции во всех трех файлах через поиск соответствия между кодом на C и на ассемблере. Это учило замечать и выделять типичные паттерны в ассемблерном файле 🤔

На экзамене я выдавал исполняемый двоичный файл и просил восстановить его исходный код на С. Пользоваться можно было только objdump, Интернет на хостах я отключал, мобильными телефонами на экзамене пользоваться запрещалось 😈

#преподавание #образовательный_процесс #задание
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍7🥰3
Все научные задачи должны иметь значимость для практической деятельности 👨‍🎓

Университет стоит на трех китах 🐳, об этом я рассказывал в СПбГУТ. В центре рисунка находятся научные исследования, которые порой превращаются в имитацию деятельности для отчетности в РИНЦ и получения баллов в эффективном контракте.

Почему так происходит? 🤔

Если задача взята не из практики, то она к науке не имеет отношения.

В своё время кто-то из известных учёных говорил, желая «выпендриться» перед публикой, красиво высказаться. Когда у него журналисты спросили: «Чем наука занимается?» Он сказал, что наука – это такая деятельность, которая позволяет удовлетворять своё любопытство за государственный счёт.

На мой взгляд, это – совершенно неправильная позиция, потому что это приводило и приводит к тому, что порядка 90 % всех знаний, которые вырабатывает наука, вообще-то, никому не нужны. Просто, никому не нужны! Люди на это тратят время, иногда – целые жизни, страна – расходует ресурсы, иногда что-то получают в качестве знания, и оно так под спудом и остаётся. Без всякого практического применения. А вообще-то, знания нужны людям только для того, чтобы лучше жить и действовать. Больше – ни для чего.

Поэтому, если правильно организовывать научные исследования, то задачи-цели для них (для исследований) должны возникать в практической области. В практической деятельности. И оттуда, соответственно, попадать... в место для цели исследования.... Все знания теперь делаются строго под заказ соответствующей практической области.

Если, например, нужно сделать компьютер более быстродействующим, делают заказ соответствующим физикам, и они, там, кремний или ещё какой-то другой материал определённым образом исследуют с целевой установкой: получить большее быстродействие.


Источник: Берёзкин Ю. М. Методология научных исследований (деятельностный подход) : курс лекций / Ю. М. Берёзкин. – Иркутск : Изд-во БГУ, 2016. – 196 с.

#методология #наука
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔5👍4🔥41👎1
Forwarded from Standoff 365
Скоро будет не просто тепло, а по-настоящему горячо: встречай Международные игры по кибербезопасности!

А точнее — предстоящий сезон крупнейших независимых соревнований для старшеклассников, студентов и начинающих специалистов в сфере кибербезопасности.

⁉️ Когда?

С 10:00 24 апреля до 22:00 25 апреля (по МСК) — почти двое суток битвы без перерывов.

🔥 Что тебя ждет?

• Практика на реалистичных копиях инфраструктур.
• Возможность попробовать себя в роли атакующих или защитников.
• Общение и нетворкинг с единомышленниками.

Что ждет победителей весеннего сезона?

Атакующие: ТОП-2 команды примут участие в легендарной кибербитве Standoff 15 в мае этого года без отборочных.
Защитники: ТОП-2 команды посетят кибербитву Standoff 15 на PHDays Fest (им оплатят трансфер и проживание).

Как попасть в Игры?

Переходи по ссылке, читай подробности и оставляй командную заявку. Торопись, срок регистрации ограничен!

🔹 Мы подготовили не только хардкорные задания, но и комьюнити: тебя ждут знакомства с опытными участниками Standoff, поддержка на всех этапах и никаких требований по стажу в 50 лет.

Наши партнеры — CyberCamp от Инфосистемы Джет и CyberEd — также приготовили крутые испытания и замечательные призы!

Если ты старшеклассник, студент или начинающий специалист, который хочет проверить свои навыки на практике, — собирай команду и регистрируйся прямо сейчас!

Да начнутся Международные игры по кибербезопасности! 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3👏21
Про онлайн образование в кибербезе 🤔

Акыл башта түгел, эштә. Вернулся из Иннополиса, где поел кыстыбый рассказал студентам про недопустимые события и онлайн магистратуру 👨‍🏫

В самолете, наблюдая за облаками, я задумался об онлайн программах ✈️

У обучения кибербезу онлайн множество плюсов, среди которых: отсутствие территориальных ограничений на приглашаемых преподавателей, экономия времени на дорогу итд. Из минусов — это необходимость в высокой самомотивации студентов, отсутствие живой обратной связи 👨‍🎓

В настоящее время все вузы, запуская онлайн программы (ДПО/цифровые кафедры, магистратуры), транслируют (переносят) туда очный (классический) формат занятий: лекции (теория), практики (отработать навыки) и лабораторные работы (сложная форма практических работ) 👷

Почему бы не объединить эти программы с предзаписанными онлайн курсами, о которых пишет Яков Сомов? Качественно предзаписать лекции, как минимум ✍️

С мотивацией онлайн-студентов необходимо работать отдельно. Например, назначить менеджера-психолога, который сможет поддерживать и помогать студентам в вопросах обучения 🧘‍♀️Это позволит большему количеству учащихся дойти до конца программы 🛤

Готовы ли вузы пойти на такое? 🤔

#онлайн_обучение
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤔6🔥5👍31🐳1
Обучение и профессиональную деятельность в кибербезе необходимо отличать 🤔

Тяжело в учении, легко в бою 🐎


Важно отличать обучение (воспитание) от профессиональной деятельности, как это сделано в NICE Framework 👨‍🏫

У меня сложилась схема, связывающая проф.деятельность с образовательным процессом, которой хочу поделиться 😇

На приведенном рисунке ключевой связывающий элемент — ситуации, которые 1) выделяются из профессиональной деятельности и затем 2) внедряются в обучение. Процессы 1) и 2) разные, это важно ✍️

Ситуацией может быть, например, перевод программы из машинного кода в текст на языке ассемблера 🥷 То есть на ситуации я смотрю шире, в отличие от классических кейс-методов.

Учащийся помещается в учебную ситуацию, где может экспериментировать и не бояться ошибаться 👨‍🎓

В таком случае высшее образование отличается от СПО: в колледже достаточно найти одно решение (выход из ситуации), в вузе — предложить оптимальное (найти лучшее и обосновать выбор) 🤔

#методология_обучения
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5👏3🥱1
Визуальное представление учебной дисциплины по кибербезу ✍️

В прошлой заметке я разделил обучение и профессиональную деятельность. Теперь начнем проектировать учебный процесс: посмотрим на него как на набор связанных концептов, которые изучаются студентами (см. Рисунок).

↘️ Интерактивная версия схемы расположена по ссылке, ее PDF-версия тут.

Обратите внимание, что практические работы закрепляют переходы (связи) между концептами и представляют собой программируемые блокноты (ссылки ведут в Colab) 🤓

Подобное представление решает несколько проблем при проектировании учебной дисциплины:

1️⃣ Понятное (явное) отображение предметной области (набор изучаемых концептов и связей между ними). На схеме видно, куда развивать курс, какие практики необходимо добавить (специально оставил место для анализа сетевого трафика) 👨‍🏫

2️⃣ Программируемые блокноты позволяют поддерживать практики (дисциплину) в актуальном состоянии 👨‍🎓

3️⃣ Содержание практических работы можно генерировать с помощью LLM, попробовал — работает 🚀

Кто из преподавателей готов перевести свои дисциплины в подобный формат вместо нечитаемых никем учебных пособий? 🤔

#наука #построение_курса
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍6🤔4🐳21
Анонс конференции "Кадровое обеспечение информационной безопасности РФ" 👨‍🎓

С 16 по 18 апреля в Москве пройдет конференция про ИБ-образование. Среди организаторов значится ФУМО ВО ИБ 👨‍🏫

Перечень обсуждаемых вопросов весьма интересен:
1️⃣ Формирование облика специалиста по ИБ – 2035.
2️⃣ Проблемы профессиональной и научной компетентности преподавательского состава.
3️⃣ Государственное профессиональное образование, корпоративное образование и дополнительное профессиональное образование в области ИБ.

Коллеги из ФУМО ИБ часто меня критикуют, что я много пишу в блоге ✍️ и не участвую в открытых дискуссиях на площадке Пленума, поэтому я заявил доклад (даже два! - на выбор коллег), где планирую рассказать о подготовке специалистов по кибербезу в рамках ФГОС 4.0 (взгляд 🟥).

Хочу рассказать о том, кто такой специалист по кибербезу, как и чему можно учить таких специалистов, об опыте организации онлайн-магистратур, повышения квалификации для преподавателей и специалистов из индустрии. Надеюсь, наш опыт может быть полезен ИБ-вузам и другим компаниям, заинтересованным в развитии образования в стране 🇷🇺

↘️ Регистрация участников доступна по ссылке 🚀

#конференция #пленум
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥4👏3
Значимые для ИБ-образования проекты, которые я поддерживаю 👨‍🏫

Мне нравится систематизировать и рисовать схемы, отсюда такая любовь к онтологиям и визуализации данных.

Преподавать я тоже пошел из-за появившейся возможности построить систему подготовки по ИБ в отдельно взятом вузе 👨‍🎓

На данный момент я поддерживаю два уникальных для страны и значимых для ИБ-образования проекта, напомню про них ✍️

1️⃣ Схема карьерных треков по кибербезу

↘️ cybersecurity-roadmap.ru и ее PDF-версия. Схему можно использовать для рассказа студентам про роли в кибербезе, навыки и знания, которыми необходимо обладать.

2️⃣ Единственная в стране визуальная терминосистема в кибербезе

↘️ cybersecurity-glossary.ru и ее PDF-версия, которая появилась благодаря статьям и знакомству с Геннадием Атамановым 🤝

Схема позволяет проводить интерактивные студенческие мастер-классы по определению недопустимых событий (негативных событий по ФСТЭК РФ) для человека, организации и государства.

#термины #профессии #PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
512👍3
Media is too big
VIEW IN TELEGRAM
Зачем получать образование и как выбрать хорошую тему диплома? 👨‍🎓

Говорим об этом с Евгением Баклушиным, автором блога BESSEC 📕

Таймкоды:
0:20 - Евгений о себе, получении образования, про путь в ИБ
11:10 - Опыт обучения в магистратуре по управлению
16:05 - Про современные подходы к обучению ИБ-специалистов в УрФУ
22:55 - Про темы дипломов у студентов
32:55 - Минимальный порог знаний студентов, чтобы устроиться на первую работу
35:45 - Про опыт отбора студентов на летнюю практику
40:24 - Про уход сотрудников в другие компании
45:11 - Как знания и опыт эксперта транслировать для студентов
46:49 - Про первую работу
51:14 - Отношение к стажерам в компании
55:49 - Про подготовку руководителей

Запись также доступна в RuTube 📺 VK 📺 и Яндекс.Музыке 🎶

#подкаст #кадры_в_ИБ #карьера_в_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
311🔥10👍2👏2
Учимся визуализировать 🥳

По многочисленным просьбам создал отдельный канал, где рассказываю, как рисовать схемы в drawio и создавать визуализации в кибербезе (и не только) 😎

↘️ Переходите по ссылке ✍️

#новый_проект
Please open Telegram to view this post
VIEW IN TELEGRAM
35🙏2👏1
История одной схемы и первое знакомство с drawio ✍️

Несколько лет назад я участвовал в обновлении учебного курса по MP SIEM. Одна из тем курса — таксономия событий (об этом можно почитать на Хабре) 📕

Первоначальная схема (темная) мне не нравилась по ряду причин: хотелось добавить 1️⃣ интерактивности, 2️⃣ показать устаревшие поля 👨‍🎓

Несколько дней выбирал инструмент для визуализации, пробовал mind map и power point, но в итоге остановился на drawio. Позже обнаружил в нем экспорт в HTML-формат 🚀

На рисунках показал, что было и что стало, прототип обновленной схемы разместил по ссылке (серым цветом показаны неактуальные поля) 👷

#схемы_в_кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍4👏2
👋 О чем этот канал? Пост для новых друзей

Привет, я Дима, руководитель образовательных проектов в команде Positive Education 🟥 и амбассадор результативного кибербез образования 🥷

Вся моя сознательная жизнь связана с ИБ-образованием: сначала в качестве студента на кафедре П.Д. Зегжды (ex-ИБКС) и затем в роли преподавателя 🫡

Здесь я делюсь исследованиями #аналитика, примерами практических работ по кибербезу #задание, схемой развития карьеры ИБ-специалиста. Полный перечень постов канала для удобства поиска собрал по ссылке ✍️

Убежден, что через формирование сообщества увлеченных людей можно сделать ИБ-образование лучше! 🚀

Еще я написал учебник о языке #Python 🐍, который активно внедряется в вузах нашей страны 🇷🇺 Проверил на студентах, что через изучение программирования можно сформировать мышление ИБ-специалиста 👨‍💻

Временами записываю #подкаст про ИБ-образование, доступный по ссылке 🎵 (напишите, если хотите принять в нем участие или предложить интересную тему) 🎶

Буду рад новым знакомствам 😊🤝

❗️Высказанные здесь взгляды и оценки являются исключительно моими собственными и не выражают официальную позицию никакого учреждения или профессиональной организации, с которыми я аффилирован.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍229👏4🔥1🤝1🆒1
Forwarded from Positive Hack Days Media
🎫 Вы этого ждали: мы начали продажу билетов на международный киберфестиваль Positive Hack Days!

Традиционно у нас будет как открытая бесплатная зона для всех желающих с мощной научно-популярной программой в Кибергороде, так и закрытая часть с экспертными докладами и дискуссиями, проход в которую будет по билетам.

🫰 Получить билет можно за пожертвование в благотворительный фонд на сумму от 1500 рублей.

Для этого вам нужно зайти на наш сайт, зарегистрировать личный кабинет, выбрать один из трех фондов («Подари жизнь», «Улица Мира» или «Старость в радость») и внести пожертвование. После оплаты билет будет доступен в личном кабинете.

Приобрести билет можно и от имени юридического лица — на сайте есть подробная инструкция о том, как это сделать.

В закрытой части вас будут ждать выступления более 500 спикеров — от начинающих специалистов до именитых экспертов со всего мира, CIO и CISO крупных IT-компаний. А также кибербитва Standoff.

👀 В бесплатной части киберфестиваля будет много интерактивных инсталляций в обновленном Кибергороде, выступления на тему технологий в ваших руках на научпоп-сцене, квесты, в которых вы сможете почувствовать себя реверс-инженерами, масштабный концерт и многое-многое другое!

😏 Приобрести билет

Ждем вас в «Лужниках» 22–24 мая! 🏟

Все новости киберфестиваля — в канале @PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3👏1
Media is too big
VIEW IN TELEGRAM
Почему абитуриенты выбирают СПО по ИБ? 🤔

Об этом в новом выпуске подкаста про кибербез образование говорим с Дёмкиной Надеждой Ибрагимовной, к.э.н., директором колледжа информатики и программирования при Финансовом университете, Председателем Совета директоров ССУЗ России, заместителем председателя ФУМО по ИБ СПО 👨‍🏫

Таймкоды:
0:20 - Надежда Ибрагимовна о себе
4:10 - Как изменились студенты СПО за последние 5-10 лет? Почему абитуриенты выбирают СПО?
10:50 - Чем отличается СПО от ВО?
14:18 - Про демонстрационный экзамен.
19:50 - Кем работают выпускники по ИБ после получения СПО?
22:30 - Вы часто в своих выступлениях на конференциях и форумах говорите о «бесшовных образовательных программах», «Интегрированной образовательной среде ВО-СПО». Как соотносятся эти понятия?
33:20 - Правда ли, что СПО более гибко работает с работодателями? Например, может оперативнее корректировать учебный процесс.
35:07 - Я знаю, что в настоящее время Вы участвуете в реализации проекта ВНИИ труда Минтруда России «Обеспечение согласованности классификаторов, используемых в сфере образования». Как участие в этом проекте отразится на подготовке кадров в области ИБ?
46:04 - Кто преподает в Колледжа информатики и программирования и как Вы находите, подбираете преподавателей?
52:33 - Какие качества, помимо профессиональных навыков, Вы стремитесь воспитывать в студентах, чтобы они оставались конкурентоспособными? О преимуществах СПО и обучения в КИПФИН.

Запись также доступна в RuTube 📺 и Яндекс.Музыке 🎶

#подкаст #СПО #колледж
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6👏3
Опубликована дорожная карта проектного аналитика по кибербезу 🥳

Департамент PT Cyber Analytics 🟥 подготовил и опубликовал на GitHub модель компетенций (дорожную карту) проектного аналитика по кибербезу 📕

А я на схеме карьерных треков и ее PDF-версии представил "графическую оболочку" для этой модели ✍️ На первом рисунке показано, как до нее добраться 😎

#PT_Cyber_Analytics #аналитик_ИБ #модель_компетенций
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8🔥4👏2
Media is too big
VIEW IN TELEGRAM
Обсуждаем дорожную карту проектного аналитика по кибербезу 👷

Продолжение беседы (предыдущая тут) с Дмитрием Каталковым, заместителем директора департамента PT Cyber Analytics 🟥

Таймкоды:
1:40 - Откуда пришла идея составить модель компетенций, дорожную карту Аналитика ИБ?
5:18 - Обзор дорожной карты. Как пользоваться моделью компетенций?

Дополнительно:
↘️ Карта компетенций Аналитика по ИБ по ссылке
↘️ Схема карьерных треков в кибербезе и ее PDF-версия

Запись также доступна в RuTube 📺 и Яндекс.Музыке 🎵

#подкаст #PT_Cyber_Analytics #аналитик_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4👏2
Специалист по обнаружению атак в сети: как выглядит эта работа на самом деле ✍️

Меня зовут Андрей Тюленев, я старший специалист отдела обнаружения атак в сети в Positive Technologies. Моя работа — отслеживать атаки, затем разбирать их по косточкам, чтобы не дать злоумышленникам реализовать недопустимое событие, и создавать детекты — чтобы продукты Positive Technologies могли их обнаруживать. Сегодня я расскажу, как выглядит работа специалиста по обнаружению атак, какие инструменты мы используем, как попасть в эту профессию и какие скилы реально важны. Разберем, чем мы занимаемся на практике: от написания правил детектирования и анализа трафика до участия в расследованиях, где на кону — безопасность крупных компаний.


↘️ Продолжение на Хабре

#карьера_в_ИБ #кадры_в_ИБ #профессии
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥4👏2💩1
Отказаться от изучения ОС Windows

В учебных заведениях, которые готовят ИБ-специалистов, наметилась крайне негативная тенденция на волне импортозамещения импортонезависимости отказываться от изучения Windows в курсах по операционным системам (ОС) 😳

Вузы и ссузы переходят на отечественные продукты, для которых разработаны глубокие вендорские курсы, начиная с установки и, заканчивая разработкой 👨‍💻

Вендоры стараются убедить учебные заведения, что их курсы закрывают все потребности в преподавании ОС, но это не так! 🧐

Очевидные вещи про фундаментальность курса по ОС, расширение кругозора студентов, знание уязвимостей разных ОС итд подробно писать не буду ✍️

Коллеги, существующие проблемы с преподаванием ОС необходимо решать, но точно не с помощью ампутации 🤨

#построение_курса #вузы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15🤬6👍3🤣3👎2🤔2💯21👏1💩1🤨1