培养下一代实习生:通过竞赛与导师制推动信息安全入门

本文探讨了如何通过高中信息安全竞赛如CyberPatriot和PicoCTF培养下一代实习生,强调了导师制的重要性以及教学相长的益处,旨在扩大信息安全领域的人才储备。

培养下一代实习生

我通过高中时期参加的几项竞赛开始了我的信息安全生涯。我和我的团队很幸运,有一个支持我们的学校和许多导师,他们帮助我们学习了所需的知识。然而,当我环顾四周时,我会看到一些团队在网上发帖,希望能得到一点帮助。我认为这些学生对信息安全感兴趣,但缺乏我幸运拥有的优质导师,这是一种遗憾。我尽我所能回馈让我进入信息安全领域的主要竞赛——CyberPatriot,通过指导团队和在线提供帮助。

CyberPatriot是一项高中信息安全竞赛,在向学生介绍信息安全方面取得了巨大成功。CyberPatriot是高中安全竞赛这个小领域中的主要参与者,拥有来自所有50个州的数百支团队。竞赛为每支团队提供一组Windows或Linux虚拟机,这些虚拟机从安全角度来看处于失修状态,通常已被恶意软件入侵。在这个竞赛中取得成功意味着清除恶意软件并实施不影响工作站或服务器工作的安全策略。

老实说,这不是一个非常困难的竞赛,但许多学生对这个主题完全陌生。此外,许多团队 simply 缺乏导师和有才华的人来帮助他们。当我指导团队并帮助学生进行竞赛培训时,尽管材料并不复杂,但这已被证明是我继续学习的最佳方式之一。

这一定是为什么那些SANS的人如此聪明,尤其是那个John Strand家伙。这实际上是一种有记录的现象,称为“门徒效应”。通过教学,你能够更好地理解主题。通过让自己周围充满渴望学习的人,你很可能被问到一些否则不会提出的高质量问题。对信息安全新手且真正对这个主题感兴趣的人会非常好奇,这种好奇心导致教师和学生都能更好地理解和教育。此外,仅仅知道你将教学就会改变你的心态,并对你的学习能力产生重大影响。

PicoCTF是一项高中级别的CTF,每次举办都吸引数百支团队。高中级别的竞赛,如CyberPatriot和PicoCTF,每年通过向数百名学生介绍信息安全创造了奇迹。由于许多公司都在寻找实习生和有才华的人,支持这些努力并避免吓跑人们离开这个领域非常重要;通过让他们第一次接触是一场他们没有准备好的竞赛。简单来说,如果感兴趣的学生因为觉得自己无法控制的原因(比如资源比一些更幸运的团队少)在竞赛中被碾压而引入这个领域,很少有人会继续追求信息安全。此外,如果太多学生变得不投入,那么我们未来可能会看到实习生池 alarmingly 低。我们需要记住,实习生池小——就不会再有实习生在写着“实习生”的文字后面做定格跳跃了。

我将努力让BHIS实习生制作我们自己的这个照片版本。考虑到对我们自己、学生和实习生未来的好处,我强烈敦促任何感兴趣的人帮助一个CyberPatriot团队(遗憾的是,CyberPatriot似乎是 organized 的信息安全竞赛,使指导和帮助变得容易)。CyberPatriot有一个非常 organized 的方式将导师分配给团队。你所要做的就是去他们的网站申请成为导师。他们进行背景调查,然后你可以看到一个团队列表,只需点击一个按钮表示你有兴趣帮助特定团队。许多团队都可以使用帮助。(而且,如果你自愿帮助本地团队,你会得到一件免费T恤,这总是一笔好交易!)

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计