Возможные навыки в кибербезе, представленные на диаграмме Венна



С интересом изучаю блог Яна Шауманна, архитектора по ИБ, преподавателя системного администрирования и программирования в Технологическом институте Стивенса (Нью-Джерси) 👨‍🏫



Ян много пишет о навыках кибербез специалистов через визуализацию на диаграмме Венна. Посмотрим на его схему, в оригинале (рисунок 1, 2).



Ян подчеркивает, что в зависимости от направления (Red Teamer, Blue Teamer) происходит специализация, но общее количество навыков на рисунке 2 все равно вызывает растерянность 😱



Получается, что модель компетенций обязательно должна учитывать уровень усвоения, т.к. изучать все темы для разных кибербез направлений на одном уровне не имеет смысла: администратор СЗИ должен помнить про типы ICMP-сообщений, а специалист по безопасной разработке владеть только основами TCP/IP 🤔



Интересно, что на рисунке 1 помимо технических, "мягких" навыков показан также опыт работы и "нечто другое", включающее хакерское мышление 🥷



#модель_компетенций