#training

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Glory Okwata, Mohammad A. Razzaque

该论文针对网络安全意识培训传统上采用“一刀切”方法的问题,提出并评估了一种基于五因素模型(FFM)人格特质的个性化内容路由系统TailoredSec。研究背景指出,用户在处理和保留安全信息方面存在个体差异,而人格特质已被提议作为定制培训内容的一个维度,但此前尚无研究完整实现并实证评估一个端到端的人格条件化系统。论文报告了TailoredSec的设计、实现及准实验评估:一个移动网络安全意识应用,根据用户的主导FFM人格特质(通过十项大五量表BFI-10测量)路由培训内容。实验招募了74名英国成年人,分配至传统视频培训组(n=40)或人格条件组(n=34)。两组均完成四项基于场景的前测(0-40分)、一次培训课程及等效后测。人格条件组额外完成BFI-10,并被路由至覆盖五种FFM特质的四个培训模块之一(尽责性和神经质共享一个模块)。前测得分组间无显著差异(t(69.1)=0.43, p=0.67),确认基线等价。后测中,人格条件组得分显著更高(M=35.88, SD=5.00 对 M=30.75, SD=10.23;Welch's t(58.5)=2.81, p=0.007;Cohen's d=0.62;95% CI [1.47, 8.79] 分),通过率100%对77.5%(Fisher精确检验 p<0.01)。这些结果初步支持人格条件化内容路由作为网络安全意识培训的可行设计原则。

💡 推荐理由: 该研究首次端到端实现并实证验证了基于人格特质的个性化安全意识培训,相比传统方法显著提升了学习效果,为安全培训的精准化提供了新思路。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Kyriakos Christou, Maria Michalopoulou, Stefano Taggi, Matteo Merialdo, Nikolai Stoianov, Vasilis Ieropoulos, Theofanis Eleftheriadis, Philippos Isaia, Eleni Darra, Ilias Koritsas, Antonis Voulgaridis, Giorgos Rizos, Dimitris Kavallieros, Stefanos Vrochidis, Konstantinos Votis, Liliana Medina, Joao Camacho, Tim Gerling, Aimilia-Bantounax, Pavel Varbanov, George Sharkov, Christos Laoudias, Jose Borges, Maria K. Michael

本文介绍了ACTING平台,旨在解决网络防御训练中跨域、多域演习的互操作性问题。论文主要贡献有三:首先,提出了第一代演习描述语言(EDL-FG),这是一种结构化语言,用于形式化描述网络靶场的训练服务和演习场景。EDL-FG能够捕捉模拟ICT/OT环境所需的技术基础设施,以及控制网络事件、注入和参与者交互的场景逻辑,从而支持跨联邦网络靶场的互操作和自动化场景部署。其次,ACTING平台引入了自动化的参与者表现评估和评分机制,通过在参与靶场间协调数据收集和分析,实时评估受训者在演习中的行动。第三,该平台支持结合民用和军事操作情境的多域网络训练场景。ACTING基于H2020 ECHO项目的联邦能力,展示了可互操作的场景描述和自动化评估如何支持可扩展且逼真的网络防御训练。该研究适合网络靶场设计者、安全培训组织者和从事安全演习自动化的研究人员阅读。

💡 推荐理由: 网络防御训练常受限于异构靶场间的孤立,ACTING通过标准化描述与自动化评估,为大规模、多域联合演习提供可行方案,有助于提升蓝队实战训练效率。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)