Кибербез образование – Telegram
Кибербез образование
5.61K subscribers
409 photos
77 videos
3 files
483 links
Личный канал про ИБ-образование: как сократить разрыв между выпускниками и рынком труда.
Download Telegram
Запретить нельзя использовать: как обучать инженеров в эпоху нейросетей 👨‍💻

Хорошая статья Игоря Никифорова (Политех, YADRO) про использование LLM в учебном процессе 🤔

Далее несколько цитат 👨‍🏫

Рекомендации по применению LLM-моделей в образовании

Полностью запретить использование LLM-моделей среди студентов уже невозможно — да и вряд ли нужно. Важно не игнорировать реальность, а научиться с ней работать. Вот несколько принципов, которые могут помочь не только уменьшить вред от нейросетей, но и получить от них пользу при обучении:

1️⃣ На младших курсах основной акцент — на базовые знания и фундаментальные навыки.
2️⃣ Пересмотреть учебные задачи так, чтобы их нельзя было решить «в лоб» с использованием LLM-моделей. Возможно, за счет повышения сложности заданий или их творческой постановки.
3️⃣ Разрешить и поощрять использование LLM-моделей только на старших курсах, проводить анализ, осмысление результатов применения.

В образовательном процессе и проверке работа

Современные инструменты позволяют выстроить новую, более прозрачную и эффективную систему проверки лабораторных и практических заданий. Я бы предложил следующий подход:

1️⃣ Автоматическая проверка через GitLab и CI. Студент загружает работу в систему, запускаются автотесты и статический анализ. Только после прохождения всех проверок он допускается к следующему этапу.
2️⃣ Устное собеседование. Важно убедиться, что студент понимает свой код. Для этого можно провести устное собеседование: как устроено решение, почему так, какие есть альтернативы.
3️⃣ Лайвкодинг. Предложить студенту на месте написать кусочек кода, улучшив существующее решение.
4️⃣ Можно записывать, как студент работает с кодом в редакторе — чтобы увидеть, писал ли он сам или просто вставлял готовые куски. Для этого подойдет специальное расширение. Такой плагин, кстати, сам по себе отличная тема для ВКР.

В работе над курсовыми и ВКР

1️⃣ При подготовке курсовых объясняем студенту, что LLM это полезный инструмент, который не заменяет самостоятельную работу. Студент должен уметь эффективно объединять различные маленькие кусочки когенерации в единое целое, отразить в работе свой опыт и знания.
2️⃣ ВКР. Рекомендуем писать черновик текста вручную, а генерацию — использовать осознанно. Если студент применяет LLM-модель, стоит попросить его добавить раздел с описанием того, как он ее использовал: какие запросы задавал, какие ограничения заметил. Это позволяет сделать применение LLM осознанным, а преподавателю даст обратную связь о трудностях, ограничениях и тонкостях применения новых технологий.

Для преподавателей

1️⃣ Используйте LLM сами — в работе, в повседневной жизни. Тогда вы не будете бояться новых технологий, лучше поймете студентов и сможете учить их на собственном примере.
2️⃣ Зафиксируйте правила в рабочих программах дисциплин. Если вы разрешаете или ограничиваете применение LLM в учебных заданиях — запишите это явно. Так и студенту, и преподавателю будет проще соблюдать общие принципы.

#заметки_для_преподавателя
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥4
Обновление схемы карьерных треков в кибербезе 😎

Продолжаю обновлять схему cybersecurity-roadmap.ru и ее PDF-версию.

В этот раз перекрасил логотипы, добавил ссылки на бесплатные курсы по сетям от мат-меха СПбГУ и новую роль вирусного аналитика в связи с открытием в Positive Technologies 🤟 антивирусной лаборатории 😎

Поставьте 👍, если вы используете схему карьерных треков в своей работе или учебе 👨‍🏫

#карьера_в_ИБ #схема
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍39🔥1310🥰2👏2
Кому все-таки угрожают? 🤔

Смотрю интересное выступление Екатерины Рудиной (Лаборатория Касперского) про модели угроз. В самом начале разбираются ключевые понятия ИБ/КБ: угроза, уязвимость, опасность, риск. Принципиально не соглашусь с их трактовкой и предложенной схемой 🧐

Опасность не является синонимом угрозы. Риск является причиной ущерба, а не наоборот. Уязвимость не является характеристикой системы. Угрожают не информационной/компьютерной безопасности, а конкретному субъекту. Cубъект, который оценивает величину ущерба вреда, из схемы вообще исключен 🤷

На второй схеме, наверное, имелась в виду "оценка ущерба от реализации угрозы", то есть атаки 🤔

Со стороны может показаться, что это несущественные мелочи, но эти понятия служат основой для создания модели угроз 🤔

Что предлагаю?

↘️ Корректный глоссарий расположен по ссылке 👨‍🎓 , а его объяснение смотрите в подробных беседах 📕

Дополнительно по теме

Почему термин "риск ИБ" некорректен по своей сути, статья в блоге Алексея Лукацкого 🤠

#теория_иб
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
512👍10🤔3🔥1
Студенты непедагогических вузов смогут преподавать в школах после третьего курса 👨‍🎓

В прошлом году я писал про привлечение студентов, обучающихся на ИБ-кафедрах, к проведению занятий в школах на тему личной кибербезопасности 👨‍🏫

15 июля Госдума на пленарном заседании приняла сразу во втором и третьем чтениях законопроект о праве студентов непедагогических специальностей преподавать в школах после третьего курса 👍

Жду, когда остальные мои идеи будут поддержаны Госдумой 🇷🇺

#законы #школа #преподавание
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🔥11👏3🤡3🤔1😱1
Преподаватели из индустрии помогут системе образования? 🤔

"Те, кто может, делают. Те, кто понимает, учат".

Бытует мнение, что преподавание в вузах экспертов из отрасли приведет к повышению качества образования, т.к. студенты смогут напрямую получать знания из индустрии от будущего работодателя. Так считают сами вузы и Минцифры через новые правила аккредитации ИТ-компаний ✍️

По моим наблюдениям, эксперты, которые хотят преподавать в вузах, уже давно это делают. И им не требуется внешней мотивации со стороны компаний или регулятора 🤓

Я много общаюсь с преподавателями, участвующими в наших академических проектах, в партнерских магистерских программах, и, мне кажется, что в основе преподавания лежит внутренняя потребность и мотивация. Ответ "нет времени", как правило, подразумевает "нет желания". И зачем себя обманывать? 🤷

Что необходимо сделать для помощи мотивированным преподавателям из индустрии?

1️⃣ Подготовить к преподаванию в вузе

Классическое преподавание отличается от фановых митапов и выступлений на профильных конференциях ☕️ В вузе вы работаете на длительной дистанции (семестр или год), поэтому свои силы надо распределять равномерно, иначе это прямой путь к выгоранию. Среди экспертов встречается много именно таких "выгоревших" 😔

А вы знаете, что отличает преподавателя от практика из индустрии? Ответ на этот вопрос я нашел в работах Ли С. Шульмана, американского психолога-педагога. Суть его идеи в следующем 👇

Уникальность процесса преподавания заключается в том, что он требует от учителей "трансформировать" свои предметные знания для целей преподавания. Эта трансформация происходит, когда преподаватель критически осмысливает и интерпретирует предметную область, находит множество способов представить информацию в виде аналогий, метафор; адаптирует материал к способностям учащихся, предшествующим знаниям и заблуждениям; и, наконец, подстраивает материал под конкретных учащихся или группы учащихся, которым будет преподаваться дисциплина.

Таким образом, только знаний предметной области недостаточно, чтобы стать хорошим преподавателем. В вузе этому не учат, даже аспирантов 🤷

Отдельного поста в блоге заслуживает разработка лабораторных и практических работ. Порой преподаватели вузов не понимают отличия 😄

2️⃣ Снизить организационный порог входа экспертов в вуз

Вы знаете, что оформление документов занимает несколько дней, помимо сбора всех справок? Порой приходится брать отпуск на основной работе, чтобы оформиться совместителем в вуз и пройти через все административные барьеры кабинеты 🫣

Это все важно, если мы, действительно, хотим приглашать практиков из компаний проводить занятия, а не только говорить об этом 👨‍🏫

#минцифры #кадры_в_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16💯93👌3
Про опыт участия в программе Минцифры топ-ИТ в качестве эксперта 🤠

Начиная с 1 сентября, по заказу Минцифры, вузы, прошедшие отбор в программу топ-ИТ, начнут реализацию новых образовательных ИТ-программ 👨‍🏫

Я уже писал, что считаю эту инициативу правильной и своевременной, поэтому поддержал предложение МФТИ (Центра развития ИТ-Образования) выступить в роли индустриального эксперта 🟥 в данном проекте 🤓

Перечислю активности, в которых принял участие 👇

1️⃣ На основе карьерных треков в киберебезе разработали матрицу компетенций для топ-выпускника по направлению ИБ. Надеюсь, матрица будет дальше дополняться и расширяться новыми компетенциями.
2️⃣ Выступил в здании Сбера на Общественном обсуждении получившихся ролей.
3️⃣ В Долгопрудном встретился с руководителями образовательных программ и представил свои комментарии 📢 В этих программах большая нагрузка ложится не только на вузы, но и на индустриальных партнеров.

Дополнительно по теме:
сведения о вузах и размерах субсидий
ТОП-ИТ образовательные программы МГТУ "СТАНКИН"
Новые возможности для российских абитуриентов: образовательные программы для топ-специалистов в сфере ИТ
Образовательные программы НИУ ВШЭ для топ-специалистов в сфере ИИ и ИТ
Программы подготовки ИТ-специалистов топ-уровня откроются в ТПУ в 2025 году

#Минцифры
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍4👏321
Инструменты анализа данных в кибербезе 👨‍🏫

Летом ☀️ по традиции в вузах затишье и отпуска, а я готовлюсь к началу учебного года, составляю план курса под условным названием "Инструменты анализа данных в кибербезе". В основе курса, конечно, будут Python в среде Jupyter Lab 🐍 и немного bash (хм, а точно ли bash там нужен?). Обязательно рассмотрим со студентами использование LLM 👨‍💻

Целью курса является повышение культуры работы с данными: от этапа формулирования гипотезы, предобработки данных до вывода на дашборды ✏️

В качестве примера мне нравится Data8 в университете Беркли и руководство по его преподаванию 📕

Примерный список тем для нового курса на год получился объемным 👇

1️⃣ Язык Python по материалам (считаю, что студенты априори "знают" Python на уровне ЕГЭ, т.е. его не знают)
2️⃣ Инструменты обработки и визуализации данных по материалам (кстати, в Беркли используют для обучения упрощенный пакет datascience, а потом переходят к pandas 🤔, интересная идея)
3️⃣ Дашборды на Python и выбор метрик
4️⃣ Фреймворки для машинного обучения
5️⃣ LLM для задач анализа данных
6️⃣ Итоговый командный проект

Дисциплина читается для студентов первого курса направления ИБ, поэтому предполагается, что дальше последуют погружение в математику и ИИ 👨‍🎓

Данные для анализа и исследования: Security Datasets и Intrusion detection evaluation dataset 💡

Также я принял волевое решение больше не издавать бумажные учебные пособия 😱 Кто-то из студентов их читает? 🤔 Перехожу к открытой публикации материалов, ранее такой опыт был тут. Посмотрим, что из этого получится. Хочется собирать живую обратную связь от студентов и преподавателей 👨‍🏫

Интересно, среди преподавателей найдутся желающие интегрировать подобный курс себе? 🤔

Больше всего вопросов у меня остается по практическим занятиям. Систематизировать знания и провести очные лекции несложно, но как качественно проверить 500 практических работ?! Смотрю в сторону Яндекс Контеста или автотестов, как это сделано в Беркли, но окончательного решения еще не принял 🤔

PS. ниже скрин из открытого онлайн курса 🐍

#заметки_для_преподавателя
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍8🔥5
Между объективизмом и конструктивизмом в преподавании 🤔

Я долго не мог понять, почему в вузе так сильно отличаются подходы к преподаванию, даже у опытных преподавателей 🤔 Ответ нашелся в статье Constructivism as a Referent for Science Teaching (1992) 👨‍🎓

Оказалось, что практика преподавания является следствием личных убеждений преподавателя о том, как люди учатся (личной эпистемологии): "меня так учили", поэтому так правильно 🤷

Мне кажется, что в современном вузе уживаются носители двух теорий познания: объективисты и конструктивисты. Это заметно по тому, как преподаватель проводит занятия 👨‍🏫

Объективист считает, что студенту необходимо передать совокупность знаний, которые он (и учебник) знает о предмете. Знания "где-то там", они хранятся в книгах и не зависят от мыслящего существа. Такой преподаватель думает, что у него так много материала для изучения, что совсем нет времени на лабораторные работы. Этих взглядов порой придерживаются эксперты из индустрии, когда преподают в вузе 🤷

Конструктивист утверждает, что знания находятся в головах людей и не могут быть полностью переданы от учителя к ученикам. Другие люди помогают нам мыслить. Знание — это конструкция, объясняющая, как устроен мир, отсюда отношение к лабораторным работам, как к исследованию окружающего мира. Лекция перестает быть источником знания 🗣

Мне ближе взгляды конструктивистов 🤓 С другой стороны, студенты младших курсов, для которых я готовлю курс, воспитанные в духе школьного объективизма ("учитель всегда прав", "все написано в учебнике"), тяжело воспринимают познание через исследование. И тогда задачей вуза становится перестроить взгляд студентов от объективизма к конструктивизму 👨‍🏫

PS. А тем временем нас уже больше 5️⃣1️⃣1️⃣1️⃣! 🥳

#заметки_для_преподавателя
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥134🤩21🐳1
У академического образования и ИТ-отрасли разные цели 📕

Поговорим о наболевшем, о противоречии между академическим образованием и ИТ-отраслью. Тему подробно раскрыл в своем выступлении Георгий Курячий (ОС "Альт", ФМК МГУ), вот тут запись и презентация 🔥

Остановлюсь на ключевых тезисах выступления Георгия ✍️

Цель академического образования — восполнение научных кадров, задача — выявить ученого (с азартом исследователя) и развить его навыки, поэтому в вузе изучаются фундаментальные основы, а погружение в конкретику происходит через персональные исследования, где будущий ученый самостоятельно ставит и решает задачи, расширяет свой кругозор итд. На всем протяжении обучения происходит "просеивание" по способностям (бакалавриат, магистратура, аспирантура) для подготовки к будущей научной карьере 👨‍🎓👩‍🎓

Цель ИТ-отрасли — эффективное производство и развитие того, чем она занимается. В отрасли должны быть квалифицированные кадры, т.е. владеющие актуальными методиками и умеющие решать поставленные задачи. Квалификацию надо поддерживать (повышать) через обучение. При приеме на работу человека собеседуют, обращая внимание на коммуникативные навыки. Оценка сотрудника происходит через измеримые показатели. В ИТ-отрасли часто (обычно) происходит оперативная перестройка фронта работы 🔥

В чем противотечение? 🤔

1️⃣ Освоение практических инструментов и тренингов в вузе помогает устроиться в ИТ, но "забирает" кадры из науки
2️⃣ Научная среда поощряет расширение теоретического кругозора, в ИТ-отрасли это не входит в круг рабочих задач (теоретическое обоснование придумывают другие)
3️⃣ Академическое высшее образование не делает "человека работающего"
4️⃣ Студент, поступивший на работу в ИТ, потерян для науки и образования

Периодически эти вопросы затрагивались на общественном обсуждении проекта топ-ИТ, но остались без ответа 🤷

#наука #образовательный_процесс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65🤔3
Почему в вузах не проводятся исследования по заказу ИТ-компаний? 🤔

Приведу несколько слайдов из (видео) выступления Евгения Соколова (ФКН НИУ ВШЭ) 👨‍🏫

Евгений рассказывает на примере ML, но все перечисленные пункты подходят также для кибербеза ✍️

#ВШЭ #ФКН
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤷‍♀3
Количественные метрики преподавателя 👨‍🏫

Интересно, если посмотреть на образование с точки зрения количественных метрик (KPI, OKR). Ректор, понятно, оценивает показатели, которые спускает МинОбр (от этого зависит его премия 🤑), а как оценить труд преподавателя?

Можно, например, посчитать, сколько студентов смогли пройти сертификацию от вендора 🤔

Губкинский университет в рамках дисциплины "Сети и системы передачи информации" для студентов 1 курса в прошлом году внедрил тренажер PT EdTechLab 💪

В итоге 👇

1️⃣6️⃣1️⃣ студент первого курса прошел обучение на тренажере

9️⃣0️⃣ студентов проверили себя на индустриальном экзамене Positive Technologies 🟥

8️⃣ студентов получили статус Certified Specialist (CS) по продукту PT Network Attack Discovery 😎

Какие метрики в обучении используете вы? 🤔

#EdTechLab
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5🤔21
Материалы спецкурса Python для специалистов по ИИ 🐍

Как и обещал, начал выкладывать материалы спецкурса на сайте pycode.ru. Блокноты также доступны для скачивания и самостоятельного изучения 📕

Раз в месяц сайт планирую обновлять и дополнять 👨‍🏫

#спецкурс #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍72👏1🤡1
Энциклопедия ролей кибербезопасности 📕

Текущие профстандарты и образовательные стандарты по ИБ, мягко говоря, тормозят развитие образования 😠 и не учитывают потребности отрасли 🤠

Вместо написания новых и попытки актуализации старых стандартов надо в корне пересмотреть сам подход к их разработке. Про историю профстандартов писал тут ✍️

Несколько лет назад я предложил схему ролей и модель компетенций. Некоторые идеи из данной модели были реализованы в проекте топ-ИТ 💪

Участие
в Пленуме ФУМО ИБ показало, что скорых изменений в стандартах ждать не стоит 😒, но я все равно продолжаю работу над ролевой моделью специалиста по кибербезу 👨‍💻

👉 Схему ролей в кибербезе
дополнил энциклопедией ролей с помощью перекрестных ссылок 🫡

#схема #карьера_в_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🔥85👏1🤡1