Инновационный подход Уругвая к решению проблемы нехватки специалистов по кибербезопасности
Уругвай 2024-11-06 04:12:09 Телеграм-канал "Новости Уругвая"
Волна уже давно бьет нас о дно», - говорит Густаво Бетарте, директор группы компьютерной безопасности Института вычислительной техники инженерного факультета Университета Республики (Udelar), иллюстрируя нехватку подготовленных кадров для решения все более обостряющихся проблем кибербезопасности. По оценкам, в Уругвае существует «неудовлетворенная потребность» примерно в 2000 специалистов в этой области, но каждый год лишь несколько десятков студентов выбирают эту специальность, несмотря на то, что, по словам Бетарте, на рынке труда существует «огромный реальный и потенциальный спрос». Чтобы сгладить этот недостаток, инженерный факультет возглавляет инновационный проект в регионе: создание первого киберполигона Сети передового опыта в области кибербезопасности в Латинской Америке и Карибском бассейне (Red Ciberlac). Этот проект при участии 13 университетов и институциональной и финансовой поддержке Межамериканского банка развития (IDB) направлен на укрепление потенциала кибербезопасности. Киберполигон - это виртуальная платформа, имитирующая реальную операционную среду и предназначенная для обучения и практических занятий по кибербезопасности. Другими словами, это «школа» для хакеров и антихакеров (этичных хакеров), где студенты выполняют упражнения, позволяющие им развить навыки киберзащиты, криптографии, реинжиниринга и криминалистической безопасности. «Эта среда полностью изолирована от обычной учебной сети, что позволяет студентам выполнять как оборонительные, так и наступательные задачи», - пояснил Бетарте. Отличительной особенностью этой среды является то, что упражнения основаны на реальном программном обеспечении и инструментах, что является важным аспектом для подготовки специалистов по компьютерной безопасности. По словам координатора Cyber Range Хуана Диего Кампо, тренировки делятся на две большие категории: Red Team и Blue Team. Упражнения Red Team ориентированы на наступательную безопасность, где участники моделируют атаки для выявления уязвимостей в системах и инфраструктурах. В отличие от них, упражнения Blue Team ориентированы на оборонительную безопасность, где студенты должны защитить инфраструктуру от внешних атак или проанализировать инциденты и устранить повреждения. Кроме того, существуют комбинированные упражнения, называемые Purple Team, которые объединяют в себе как наступательные, так и оборонительные аспекты. Конкретный пример - упражнение «Reverse Shell», в котором студенты используют уязвимость, чтобы получить удаленный контроль над машиной. По словам Бетарте, это упражнение средней сложности позволяет участникам отработать такие важные навыки, как выявление уязвимостей и управление атаками. В ноябре 2023 года в рамках сети Cyberlac была проведена первая учебная сессия с использованием киберполигона. Упражнение было посвящено сценарию «Взлом пароля» и «Повышение привилегий», в котором неавторизованный пользователь получает полный доступ к ограниченным ресурсам операционной системы. Упражнение среднего уровня сложности и наступательного характера позволило поэкспериментировать с передовыми методами атак. Группа компьютерной безопасности Компьютерного института была основана в 2006 году с целью проведения специализированных курсов по компьютерной безопасности. На сегодняшний день это единственная учебная и исследовательская группа в этой области в Уделаре. «Мы разработали первый элективный курс для студентов старших курсов, а также для аспирантов. Пока новый план не утвержден, в программе обучения компьютерной инженерии нет обязательного предмета по компьютерной безопасности, - говорит Бетарте. Такая ситуация невероятна на фоне растущих угроз кибербезопасности и делает метафору с волной еще более понятной». «Очевидно, что в нашей стране существуют огромные пробелы, но в то же время существует огромный реальный и потенциальный спрос. Даже организации не знают, что им нужны такие специалисты», - говорит он. По оценкам, Уругвай нуждается в 2 000 специалистов по кибербезопасности, эта цифра увеличивается до 500 000 в Латинской Америке и 3,5 миллионов во всем мире. [...] На самом продвинутом предмете посещаемость немного ниже. Кампо отметил, что увеличить количество мест не удается из-за нехватки преподавателей. Образовательное предложение по предмету дополняет профиль технолога компьютерной безопасности UTU, учебный план которого был разработан с помощью инженерного факультета. Кроме того, «Киберполигон» имеет открытый исходный код, поэтому его могут использовать другие учебные заведения или частные университеты. «Мы понимаем, что наша технология может сыграть очень важную роль за пределами университетской среды. Мы надеемся, что она действительно сможет развивать такие технические программы, которые имеют фундаментальное значение для страны», - заключил Кампо.