Chapter 3. Cyber polygon as a tool for training cybersecurity professionals
Анотація
Постійна ескалація кіберзагроз та еволюція методів атак на інформаційні системи зумовлюють необхідність підготовки висококваліфікованих фахівців з кібербезпеки, здатних ефективно реагувати на реальні загрози. Існує потреба в навчальних програмах, які надають студентам не лише теоретичні знання, а й практичний досвід протидії кібератакам. Кіберполігони слугують важливим інструментом у підготовці фахівців, дозволяючи студентам розвивати навички оцінки вразливостей та впроваджувати стратегії захисту в середовищі, що імітує реальні сценарії нападу та захисту.
Це дослідження базується на кіберполігоні кафедри твердотільної електроніки та інформаційної безпеки, який включає комплексний набір навчальних сценаріїв, що охоплюють різні аспекти кібербезпеки. У цій роботі описано три ключові сценарії. Перший передбачає сканування вразливостей веб-додатків за допомогою Qualys, що дозволяє студентам навчитися оцінювати ризики та розробляти рекомендації щодо посилення безпеки. Другий сценарій використовує Metasploitable 2 як симуляційну платформу для відпрацювання методів мережевих атак і захисту. Третій сценарій, розроблений у співпраці з UnderDefense, включає завдання, пов'язані з GitLab та Active Directory, де студенти займаються етичним хакінгом в межах корпоративної інфраструктури.
Завдяки використанню кіберполігону студенти отримують практичні навички виявлення вразливостей, оцінки ризиків та застосування комплексних методів захисту. Вони також набувають досвіду управління інфраструктурою Active Directory, використання LDAP для віддаленого доступу, аналізу безпеки GitLab та проведення атак в реалістичних мережевих середовищах. Командні змагання та робота над різними сценаріями дозволяють студентам опанувати як наступальні, так і захисні методи, включаючи грубий перебір, віддалене виконання коду (RCE), блокування серверних повідомлень (SMB) та локальне підвищення привілеїв (LPE), посилюючи їхню підготовку до кар'єри в галузі кібербезпеки.
Навчальні сценарії, розроблені на базі кіберполігону кафедри, надають студентам необхідний досвід для роботи у сфері кібербезпеки, поглиблюючи їхнє розуміння ризиків та методів захисту. Набуті навички підвищують їхню конкурентоспроможність на ринку праці, дозволяючи вирішувати проблеми безпеки інформаційних систем у сучасних умовах. Кіберполігон не лише розвиває професійні компетенції, але й сприяє командній роботі та стратегічному мисленню, які є критично важливими для успішної кар'єри в галузі кібербезпеки.

PROFESSIONAL EDUCATION AND PERSONNEL TRAINING
##submission.downloads##
Сторінки
Опубліковано
Ліцензія

Ця робота ліцензується відповідно до Creative Commons Attribution 4.0 International License.