Геймификация обучения кибербезопасности: практика для IT-компаний

Крупная IT-компания внедрила инновационный подход к обучению сотрудников цифровой безопасности, сочетая онлайн-платформу с офлайн-квестом во время корпоративного выезда. В течение пяти дней сотрудники выполняли индивидуальные задания в брендированном приложении, включая квизы, кейсы, творческие задания и «пасхалки». Эти задания не только проверяли знания, но и готовили участников к финальному квесту.
Геймификация обучения кибербезопасности: практика для IT-компаний
Изображение носит иллюстративный характер

Ключевым элементом обучения стал однодневный квест в Лимассоле. Квест включал в себя как стрессовые ситуации (например, получение информации от местных жителей), так и классические квестовые приемы (разгадывание шифров). Аниматоры, изображающие местных жителей, и неожиданные повороты сюжета делали процесс обучения захватывающим. Присутствие интерактивного помощника в приложении также играло важную роль, предоставляя подсказки и координируя команды.

Для закрепления знаний, участники столкнулись с неожиданными ситуациями, имитирующими реальные проблемы безопасности, например, вербовку «мистером Икс» или проверку бдительности через фишинговые аккаунты блогеров. Командообразующие задачи, такие как сбор фрагментов кода или разгадывание шифров, способствовали развитию soft skills и выявлению лидеров. Такой комплексный подход, сочетавший теорию с практикой, способствовал высокой вовлеченности.

Результатом этого подхода стала усвояемость знаний на уровне 93% и 100% вовлеченность. Однако в комментариях отмечалась необходимость подкрепления обучения реальными техническими мерами, такими как строгие политики паролей, файерволы и ограничение входящей электронной почты. Также обсуждался вопрос достоверности заявленного уровня усвояемости знаний.


Новое на сайте

20327Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила 20326Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS? 20325Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно... 20324Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками 20323WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell 20322Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода? 20321Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых... 20320Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет... 20319Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE? 20317SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих 20316Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без... 20315TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне... 20314Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы 20313Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Ссылка