Цель публикации состоит в показе преимуществ нового подхода в обучении специалистов в области кибербезопасности, состоящего в сотрудничестве атакующих команд и команд, защищающих информационные ресурсы. Отмечены преимущества имитации реальных инцидентов при обучении специалистов. Описаны цели и задачи наступающей и обороняющейся команд в ходе обучения. Дано описание методических подходов к обучению специалистов по кибербезопасности. Приведен пример структуры образовательного курса, реализующего принцип сотрудничества наступательной и обороняющейся команд, а также примеры практических занятий и инструментария обучения. Сделан вывод о перспективности метода обучения специалистов в области кибербезопасности, основанного на сотрудничестве команд и проактивном режиме.
< ... >
The aim of the publication is to show the benefits of a new approach in training cybersecurity professionals, consisting of cooperation between attacking teams and teams defending information resources. The advantages of simulating real incidents when training specialists are noted. The goals and objectives of the offensive and defensive teams in training are described. Methodological approaches to training cyber security specialists is given. An example of an educational course structure that realizes the cooperation of offensive and defensive teams is done. It is concluded that the method of training cybersecurity professionals based on team cooperation and proactive approach is promising.
Keywords:
cybersecurity, training, information security, red team, blue team, purple team, cyber range, professional education, simulation drill