#security-education

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Jörg Schneider, Sebastian Neef, Sebastian Koch

这篇论文以海报形式回顾了CTF(Capture The Flag)安全竞赛在过去20年间的演变,并总结了作者所在学术团队ENOFLAG的运营经验。CTF自DIMVA 2006的现场竞赛CIPHER II开始,至今已成为网络安全学习的主流方式。作者作为ENOFLAG创始成员,基于长期参与和组织CTF的实践,分析了竞赛形式、题目类型、技术栈和参与者群体的变化趋势。论文重点讨论了CTF在教育价值、团队协作、技能培养方面的长期影响,以及学术团队在维持活跃度、平衡研究与竞赛之间面临的挑战。作者还分享了组织内部培训、知识传承和激励新人的具体策略。该研究为安全社区提供了宝贵的质性经验,尤其对高校和CTF组织者有直接参考意义。

💡 推荐理由: CTF是安全人才培养的重要途径,本文基于20年一手经验总结,为团队建设、竞赛设计和长期运营提供经过验证的洞见。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Daniel Votipka, Eric Zhang, Michelle L. Mazurek

本文对在线漏洞发现练习(黑客练习)进行了系统的教学法分析。作者从通用学习科学和教育文献中推导出一套适用于黑客练习的教学维度,并据此评估了31个流行在线黑客练习的教学实践。此外,还对15个练习的组织者进行了访谈,以了解实施各教学维度时面临的挑战和权衡。研究发现:黑客练习普遍能根据学生的先前安全经验进行定制,并通过限制额外认知负荷和建立有益的在线社区来支持学习。然而,很少有练习明确提供总体概念框架或直接支持元认知以帮助学生将所学知识迁移到新情境。即时且个性化的反馈以及安全开发实践也不常见。此外,研究观察到在提供真实挑战与增加学生额外认知负担之间存在权衡,这一轴上的任何点都有利弊。基于结果,作者提出了改进练习和未来支持组织者的建议。适合安全教育和课程设计人员阅读。

💡 推荐理由: 首次从教学法角度系统评估黑客练习,揭示其优缺点,为改进安全教育培训提供实证依据。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)