Учебные рекомендации по кибербезопасности (CSEC 2017)



Незаслуженно обошел вниманием CSEC 2017, а это результат совместной работы ACM, IEEE-CS (320+ консультантов из 35+ стран) и первый в истории набор учебных рекомендаций по кибербез образованию 👨‍🏫



Документ будет полезен руководителям образовательных программ по кибербезу 📝



В основе CSEC 2017 лежит модель мышления, показанная на Рисунке 1. В нее входят: области знаний, сквозные концепции и дисциплинарная линза 🔍



8️⃣ областей знаний (Knowledge areas) определяют предмет кибербезопасности:

Безопасность данных (Data Security)

Безопасность программного обеспечения (Software Security)

Защита компонентов (Component Security)

Безопасность связи (Connection Security)

Системная безопасность (System Security)

Безопасность человека (Human Security)

Организационная безопасность (Organizational Security)

Социальная безопасность (Societal Security)



Области знаний разбиваются (см. Рисунок 2) на модули знаний (Knowledge units - KUs) - тематические группы, которые охватывают множество связанных тем. Каждая область знаний включает ряд концептов (все по заветам доктора Бенджамина Блума). Такие концепты называются основными темами (essentials). Каждый учащийся должен овладеть ими независимо от направленности CSEC-программы 🧐



Сквозные концепции обеспечивают основу для установления связей между областями знаний.



Модель определяет следующие сквозные концепции:

Конфиденциальность (Confidentiality)

Целостность (Integrity)

Доступность (Availability)

Риск (Risk)

Состязательное мышление (Adversarial Thinking)

Системное мышление (Systems Thinking)



Например, концепция конфиденциальности зависит от контекста и встречается во всех областях знаний.



Дисциплинарная призма 🔍 определяет подход и глубину обучения: программисту важно понимать устройство бэкдоров, а политику - мотивы их создания.



В следующий раз разберемся на примерах, как применять CSEC 2017 в кибербез образовании 🤓



#CSEC2017