数据共享与网络安全培训的前沿技术与评估指标
1. 网络安全分析师培训的数字孪生网络靶场
在网络安全领域,为安全运营中心(SOC)的分析师提供有效的培训至关重要。数字孪生网络靶场为培训SOC分析师提供了一种新的途径。
该网络靶场基于工业灌装厂数字孪生的模拟组件构建,确保分析师在真实场景下进行培训。通过国际研究,对希腊和德国的参与者进行了知识增长和学习体验的评估。
参与者的反馈显示,部分参与者在整体参与度上存在困难,得分在28 - 33分之间,但他们仍对网络靶场给出了积极反馈。同时,与其他指标相比,参与者的信心得分稍低,部分参与者表示开始时有些过度紧张,这主要是由于他们同时面对安全信息和事件管理系统(SIEM)和学习管理系统(LMS)时出现了信息过载。未来,可以对网络靶场进行调整,让学员从一开始不接收所有信息,而是逐步扩展所选内容。
感知学习值为4.460,略高于其他指标,这与前后测试的比较结果一致,表明参与者自身也有获得知识的印象。
该工作展示了网络靶场可用于SOC安全分析师的培训,适用于获取SIEM的一般知识以及创建SIEM规则的特定培训。不过,由于缺乏相同目标的方法进行比较,无法对比知识增益,但证明了网络靶场总体上适合传授知识。此外,该网络靶场不仅可用于SOC分析师的攻击检测培训,还可用于工业工厂的渗透测试或事件响应演练等。
2. 数据共享中的tkl - Score评估指标
随着数据收集软件的普及,数据隐私和敏感性成为数据利益相关者日益关注的问题。组织在共享数据时,需要更清楚数据共享可能带来的后果。
为了准确估计数据共享时的潜在滥用风险,提出了tkl - Score,它扩展了
超级会员免费看
订阅专栏 解锁全文
6万+

被折叠的 条评论
为什么被折叠?



