Преподавание в ИБ (Часть 2)

Я исследую веб‑безопасность и делюсь практическими разбориками уязвимостей: от CSRF и XXE до Server‑Side XSS, race conditions и обходов CSP. Пишу чек‑листы атак и защиты, редкие кейсы из практики и мысли о мышлении пентестера. Только прикладной AppSec, понятные примеры и то, что реально встречается в проде. Учимся охотиться, пока на нас не охотятся.

преподаваниеинформационная безопасностьстуденты

Продолжение предыдущего поста (ссылка)

Что (позитивного) может дать преподавание?

  • ☀️ Возможность делиться знаниями: когда на своем карьерном пути вы достигаете некоторой экспертизы, естественным процессом является возникновение желания делиться своими знаниями. У разных людей это проявляется по-своему: кто-то берет на себя роль ментора, кто-то открывает свой курс, канал, а кто-то идет в преподавание.
  • ☀️ Структуризация и актуализация уже имеющихся знаний: больше применимо, когда в процессе преподавания нужно готовить и рассказывать какой-то материал. Смысл в том, что когда необходимо продумать подачу информации, эту самую информацию нужно первоначально для себя четко обозначить и структуризировать. Помогает внести ясность и четкость в свой собственный разум
  • ☀️ Возможность радоваться за успехи других людей (к которым вы имеете отношение): тут мне сложно объяснить словами. Лично я испытывал что-то подобное, когда мои дипломники получали красные дипломы, когда студенты, с которыми я общался, устраивались впервые на работу в крутые места или когда мне сообщали, что, благодаря моему совету, студент смог решить какую-то трудную для себя проблему. Тут еще важный поинт, что все это происходит в парадигме не "как же я хорош", а "как же он хорош". В общем, немного абстрактный пункт, но он граничит с ответами на некоторые экзистенциальные вопросы для меня, поэтому решил тоже сюда добавить
  • ☀️ Возможность общаться с крутыми людьми: в студенческом мире полно каких-то невообразимых приколов (думаю, многие по своим студенческим годам это вспомнят). Как и любое социальное явление это происходит из-за людей, которые здесь находятся, и возможность видеть таких людей воочию и общаться с ними - это прекрасно
  • ☀️ Возможность зажигать искры в глазах людей: если вы когда-то общались с человеком, у которого горят глаза в какой-то сфере - вы поймете о чем речь. Таких людей не очень много и с возрастом их становится все меньше. Настоятельно рекомендую по максимуму окружать себя такими людьми (и при этом самому не терять те самые искры)

Мои наблюдения

  • 👁 Культура большинства университетов - культура правил. И жесткость этой культуры может сильно разниться от универа к универу. Тут царят регламенты и все в той или иной степени бюрократизировано
  • 👁 В каждом потоке есть небольшая горстка студентов, которые сильно мотивированы в предмете - они зачастую сильно заметны и будут вам внимать. Аналогично, есть небольшая горстка людей, которые не воспримут ничего, что вы им дадите (имхо, зачастую таким людям стоит заниматься чем-то другим - в ИТ сейчас дипломы почти никому не нужны, поэтому смысла выстрадывать корочку не вижу). Остальной пласт студентов (большинство) - те, которые будут вас слушать в зависимости от вашей возможности их заинтересовать. Думаю, такое деление всегда было и будет и ничего с ним не сделать
  • 👁 Из того, что я пока видел - развитие ии негативно влияет на знания студентов. Все чаще студенты полагаются на ии вместо самостоятельных размешлений, что создает большие пробелы в знаниях. Хорошо это или плохо - поймем через время
  • 👁 Довольно важно преподавать именно "свой" предмет. То есть то, что вам по-настоящему близко. В целом, это применимо и к любой другой деятельности
  • 👁 На основе моего двухлетнего опыта преподавания, я замечаю, что у студентов появляется "обостренное чувство справедливости" - вплоть до просьб занизить оценки своим напарникам "чтобы было честнее"
  • 👁 Моя любимая фраза за время моего обучения (как студента) - "Если студент не страдает, он не развивается". Исходя из наблюдений и личного опыта, я нахожу все больше подтверждений истинности этого высказывания.

Надеюсь, данная небольшая серия постов ответила на животрепещущие вопросы и не прозвучала как реклама. А я хочу закончить пост мыслью о том, что любой путь, который вы выбираете должен исходить из ваших внутренних, никем не навязанных желаний. Поэтому, выбирая род деятельности, обдумывайте истинную мотивацию этого (и много ли в этой мотивации здравого смысла).

#teaching #thoughts

☠️ Hunt Or Be Hunted

Дискуссия

Tembulat B.
приятно видеть что есть кто-то еще из действующих молодых спецов, которые помогают молодняку на чистом энтузиазме)
Tembulat B.
сам в вузе из которого выпустился организовываю лабораторию в которой с единомышленниками учим ребят айтишке
Tembulat B.
там и бизнес/системный анализ, и фронт/бэк, и дизайн с проджект/продакт менеджментом, и иб и все это в R&D с внедрением SDLC, чтобы ребята вышли с пониманием что их ждет)
Daniil Filippov
Диву даюсь твоему слогу Вылитый Пушкин от ИБ 21 века Не зарастет к нему народная тропа …
Tembulat B.
Tembulat B.
там и бизнес/системный анализ, и фронт/бэк, и дизайн с проджект/продакт менеджментом, и иб и все это в R&D с внедрением SDLC, чтобы ребята вышли с пониманием что их ждет)
а самое приятное, что наконец-то доросли до уровня, что есть целый список компаний «спонсоров-партнеров», которые дают реальные проекты не за бесплатно для подтверждения своих гипотез + хантят понравившихся ребят
Критика чистого разума (Hunt Or Be Hunted Chat)
Tembulat B.
а самое приятное, что наконец-то доросли до уровня, что есть целый список компаний «спонсоров-партнеров», которые дают реальные проекты не за бесплатно для подтверждения своих гипотез + хантят понравившихся ребят
Это кстати положительное явление, которое в последние годы во многих вузах активно развивается Мотивация тут, правда, понятная - захантить к себе побольше толковых ребят, но в целом от этого обе стороны в преимуществе + В некоторых случаях существуют напрямую преподаватели от компаний - в этих случаях обычно финансовый вопрос уже не возникает
Присоединиться к обсуждению →

Читайте так же