培养下一代实习生:从高中竞赛到网安新星的成长之路

本文探讨如何通过高中网络安全竞赛CyberPatriot和PicoCTF培养下一代网络安全人才,分享导师如何通过教学相长提升自身技能,并呼吁行业人士积极参与指导学生团队。

培养下一代实习生

Chevy Swanson //

我通过高中时期参加的几项竞赛进入了信息安全领域。我和我的团队很幸运,拥有支持我们的学校和许多导师,他们教会了我们所需的知识。然而,当我环顾四周时,我会看到一些团队在网上发帖,希望能得到一点帮助。我认为这些学生对信息安全感兴趣,但却缺乏我当年有幸拥有的优质导师,这是一种遗憾。我尽力回馈让我进入信息安全的竞赛——CyberPatriot,通过指导团队和在线提供帮助。

CyberPatriot是一项高中信息安全竞赛,在向学生介绍信息安全方面取得了巨大成功。CyberPatriot是高中安全竞赛这个小领域中的主要参与者,拥有来自所有50个州的数百支团队。竞赛为每支团队提供一组Windows或Linux虚拟机,这些机器从安全角度来看处于失修状态,通常已被恶意软件入侵。成功意味着清除恶意软件并实施不影响工作站或服务器工作的安全策略。

老实说,这不是一个非常困难的竞赛,但许多学生对这个主题完全陌生。此外,许多团队缺乏导师和有才华的人来帮助他们。当我指导团队并帮助学生进行竞赛培训时,尽管材料并不复杂,但这被证明是我继续学习的最佳方式之一。

这一定是为什么SANS的人那么聪明,尤其是那个John Strand家伙。这实际上是一种有记录的现象,称为“门徒效应”。通过教学,你能够更好地理解主题。通过让自己周围充满渴望学习的人,你可能会被问到一些否则不会提出的高质量问题。对信息安全新手且真正感兴趣的人会非常好奇,这种好奇心导致教师和学生都能更好地理解和教育。此外,仅仅知道你将教学就会改变你的心态,并对你的学习能力产生巨大影响。

PicoCTF是一项高中级别的CTF竞赛,每次举办都吸引数百支团队。高中级别的竞赛,如CyberPatriot和PicoCTF,每年通过向数百名学生介绍信息安全创造了奇迹。随着许多公司寻找实习生和有才华的人,支持这些努力并避免吓跑人们离开这个领域非常重要;不要让他们的第一次接触变成一场他们没有准备好的竞赛。简而言之,如果感兴趣的学生因为觉得自己无法控制的原因(比如资源比一些更幸运的团队少)在竞赛中被碾压而进入这个领域,很少有人会继续追求信息安全。此外,如果太多学生变得不投入,那么我们未来可能会看到实习生池惊人地低。我们需要记住,实习生池小——就不会再有实习生在写着“实习生”的文字后面做定格跳跃了。

我将努力让BHIS的实习生制作我们自己的版本的照片。考虑到对我们自己、学生和实习生未来的好处,我强烈敦促任何感兴趣的人帮助一个CyberPatriot团队(遗憾的是,CyberPatriot似乎是组织良好的信息安全竞赛,使指导变得容易)。CyberPatriot有一个非常有组织的方式将导师分配给团队。你只需要去他们的网站申请成为导师。他们进行背景调查,然后你可以看到一个团队列表,只需点击一个按钮表示你有兴趣帮助特定团队。许多团队可以利用帮助。(而且,如果你自愿帮助本地团队,你会得到一件免费T恤,这总是一笔好交易!)

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计