Кибербез образование
5.7K subscribers
422 photos
78 videos
3 files
491 links
Личный канал про ИБ-образование: как сократить разрыв между выпускниками и рынком труда.
Download Telegram
Печальная статистика по количеству диссертаций в ИБ 🤷

Ранее я уже писал на эту тему. Таблицы показывают, что в компьютерных науках дела не лучше. О чем это говорит?

1️⃣ Наука по ИБ в вузах не живет, прикладные исследования успешно проводятся на базе компаний
2️⃣ Скоро не останется "остепененных" преподавателей по ИБ (и как только 140 ИБ-кафедр реализуют требование по наличию у себя "остепененных"? 🤷)
3️⃣ Бюджетные средства расходуются нерационально

Источник

#аналитика #наука
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍10💯7🔥4🤡1😭1
Media is too big
VIEW IN TELEGRAM
Как написать книгу по реверс-инжинирингу встраиваемых систем ✍️

Рассказывает Алексей Усанов, глава исследовательской лаборатории Positive Labs 🟥

- Книга по ссылке
- От микроконтроллеров до спутников: что исследуют в Positive Labs
- Просто о сложном: как я написал книгу по реверс-инжинирингу встраиваемых систем (на Хабре)

#PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍63
Forwarded from PT EdTechLab
😎 Мы официально запускаем наш новый продукт - тренажёр PT EdTechLab

Positive Technologies представил тренажер для автономного обучения специалистов по кибербезопасности PT Education Technology Laboratory (PT EdTechLab). Он поможет на практике понять, как действуют киберпреступники, и освоить технологии защиты от атак, в том числе реализуемых APT-группировками. Тренажер включен в реестр российского ПО.

🟥 В основе тренажёра PT EdTechLab двадцатилетняя экспертиза Positive Technologies, что обеспечивает комплексное развитие актуальных навыков в сфере ИБ. Обучение на тренажере — это решение реальных задач, с применением результативных инструментов с экспертной оценкой действий. При этом все действия пользователя автоматически сопровождаются экспертной оценкой. Тренажер базируется на концепции автономного обучения: развивать компетенции можно в любое удобное время без участия преподавателя

Тактики и техники злоумышленников эволюционируют, становятся сложнее и изощреннее. Чтобы команды ИБ могли результативно противостоять атакам киберпреступников, необходимо не только использовать современные технологии и инструменты, но и развивать навыки специалистов, чтобы они могли остановить злоумышленника до того, как он нанесет непоправимый ущерб компании — говорит Макар Ляхнов, руководитель продукта PT EdTechLab, Positive Education. — Зачастую компании, особенно крупные, нуждаются в постоянном повышении компетенций всей команды ИБ без длительных простоев в работе. В ответ на этот запрос мы разработали образовательный продукт, заточенный на непрерывное повышение навыков и автономную подготовку специалистов в сфере кибербезопасности».

Тренажер PT EdTechLab предназначен для подготовки:
🔴начинающих и действующих аналитиков SOC
🔴экспертов по наступательной безопасности
🔴специалистов по управлению уязвимостями
🔴AppSec-инженеров
🔴и других специалистов в области ИТ и ИБ

💻Мы создаём продукт, который позволяет освоить навыки специалистов по кибербезопасности с опорой на экспертизу по наступательной безопасности, которая подразумевает изучение актуальных тактик, техник и инструментов злоумышленников.

▶️Пользователям PT EdTechLab доступны практические кейсы пяти различных уровней сложности. Новички с базовыми знаниями в области ИТ смогут обучаться на заданиях минимальной сложности. Подготовка более продвинутых специалистов включает работу со сложными атаками, моделирующими действия APT-группировок.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39🔥17😍11👏42🤡1🆒1
Образовательные компетенции в кибербезе на языке индустрии (работодателей) 📕

В методических указаниях Competency in Cybersecurity Education для учебных заведений США, где готовят кадры по кибербезу (CAE-C), уточняется понятие "компетенция".

ℹ️ Об особенностях американской системы образования по кибербезу я писал ранее.

Компетентность — это способность студента выполнять задачу в контексте рабочей роли.


В отличие от абстрактных описаний знаний и навыков, компетентность относится к наблюдаемому выполнению действия (task в терминах NICE Framework), в конкретном (и часто смоделированном) контексте рабочего места.

По сути, быть компетентным (согласно этому определению) означает успешно выполнить задачу, за выполнение которой организация или человек заплатили бы кому-то.

Все компетенции имеют 5️⃣ основных элементов, которые представлены структурой основных элементов: субъект (actor) выполняет действие (behavior) в контексте (context) в приемлемой степени (degree), как определено ожиданиями работодателя (employer).

Пример описания компетенции "Захват сетевого трафика" представлен на рисунках 👨‍🏫

Данная структура, со слов авторов методички, предлагает последовательный, структурированный синтаксис, который улучшает коммуникацию между преподавателями, работодателями и студентами 🤔

Дополнительно:
— Сервис, который позволяет вывести задачи, знания и навыки для конкретных ролей в кибербезе (Workforce Framework Task Tool)
— Публичная библиотека компетенций по кибербезу (Competency Library)
— Шаблон для описания компетенции (CAE Competency template)

#аналитика #NICE
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥102
Приложил руку к новому продукту Positive Technologies - PT EdTechLab. 😉 Когда мы готовили семестровый VM-курс для совместной магистратуры ИТМО и PT, у нас там были предусмотрены практические и лабораторные работы. Разница между ними была в том, что лабораторки выполнялись на автоматизированном тренажёре. 🤖

👨‍💻 Например, одно из заданий там было устранить уязвимость на хосте: нужно было провести патчинг хоста (развёрнутой виртуалки) в соответствии с рекомендациями, проверить, что уязвимость перестала детектироваться MaxPatrol VM-ом, запустить проверочный скрипт на хосте и получить флаг для сдачи задания. 🚩

Тренажёр хорошо показал себя в VM-ном курсе и во многих других образовательных активностях PT для автономной отработки практических навыков ИБ. 👍

И вот недавно, 19 января, разработчики этого тренажёра запустили его как отдельный образовательный продукт. 🚀 В модуле EdTechLab Academy которого доступны конспекты моих лекций по VM-у. 😉

@avleonovrus #EdTechLab #PositiveTechnologies #Remediation
🔥2913👍10
Пример карьеры ИБ специалиста 🤔

Если студент начнет работать с третьего курса, то после выпуска он может претендовать на должность руководителя направления 👷

Источник презентации с Инфофорума ✍️

#карьера_в_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣449👍4😎4😁2🥴2❤‍🔥1👻1
Новые технологии в преподавании 👨‍🏫

Вчера в СПбПУ обратил внимание на название лаборатории. Почему подобных лабораторий до сих пор не создано по кибербезу? 🤷

PS. создал канал в MAX 💬

#вопросы_без_ответа
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥119👍4🤡3
Создание компетентностно-ролевой модели по ИБ/КБ 👷

Знаю, что среди подписчиков моего канала много представителей ИБ-индустрии, которые глубоко погружены в тему образования 👨‍🏫

Предлагаю совместно разработать ролевую модель (КРМ) для ИБ-специалиста, как это сделали в ИТМО по ИИ. В итоге получится модель компетенций, которую можно положить в стандарты.

Под лежачий камень вода не течет 🤷

Можно взять за основу схему карьерных треков и описание должностей, либо предлагать другие варианты ✍️

Напишите в ЛС, если готовы принять участие в создании такой ролевой модели 💪

PS. канал в MAX 💬

#модель_компетенций
Please open Telegram to view this post
VIEW IN TELEGRAM
7🤡3👍1