獨立的網絡安全培訓中心能夠幫助安全專家繼續接受新的教育,那么企業是否應該考慮對這方面進行投資呢?
Mike O. Villegas:去年,安全公司Cyberbit攜手Electronic Technology Associates Inc.(ETA )成立ETA Cyberbit Range,這是一個網絡安全培訓中心,用以培訓和認證網絡安全專家。
ETA是一個技術服務集成商,為政府和工商部門提供支持。Cyberbit是以色列防御系統提供商Elbit Systems的子公司。
新打造的服務面向提供商、學者、企業以及公共部門。不只培訓通用安全知識,更主要的是對那些負責網絡安全監控、入侵檢測、事件處理以及威脅分析的安全操作中心(SOC)的安全專家進行培訓。
ETA Cyberbit Range通過一個平臺,讓安全團隊能夠在現實環境設置中進行培訓,因而被培訓人員能夠對復雜和高級攻擊進行更為快速和有效的反饋。
位于Baltimore的Maryland Range是美國第一個獨立的、實際操作型的網絡安全培訓中心。ETA Cyberbit計劃在2017年4月10日正式開放運作該培訓中心。
Cyberbit Range網絡安全培訓中心課程通常持續兩到三周。中心提供一個帶有大規模網絡仿真的簡單的分布式拒絕服務攻擊的仿真SOC環境。
ETA Cyberbit Range培訓課程都是實際操作型的。ISACA《2017網絡安全現狀:人才發展趨勢》(State of Cyber Security 2017: Current Trends in Workforce Development)描述“55%的企業表示具備實際操作經驗的才是其重點考慮的網絡安全人才”。
然而一個顯著的事實是,實際操作經驗和網絡安全能力的缺乏讓網絡安全人才缺口更為拉大。這種實際操作型的網絡安全培訓中心能夠更好地解決這一問題。
當然,網絡仿真是很吸引人的,不過大多企業還有一個明顯的考慮:兩到三周的培訓成本。好在網絡安全發展是大勢所趨,在網絡安全培訓中心方面進行投資會帶來更大效益,不過目前來講這類培訓的確都價格不菲。