Unser Cyber Taxi-Paper, welches auf dem ESORICS 2020-Workshop MSTEC präsentiert wurde, ist auch auf arXiv verfügbar.
The lack of guided exercises and practical opportunities to learn about cybersecurity in a practical way makes it difficult for security experts to improve their proficiency. Capture the Flag events and Cyber Ranges are ideal for cybersecurity training. Thereby, the participants usually compete in teams against each other, or have to defend themselves in a specific scenario. As organizers of yearly events, we present a taxonomy for interactive cyber training and education. The proposed taxonomy includes different factors of the technical setup, audience, training environment, and training setup. By the comprehensive taxonomy, different aspects of interactive training are considered. This can help trainings to improve and to be established successfully. The provided taxonomy is extendable and can be used in further application areas as research on new security technologies.
Unser Paper „Cyber Taxi: A Taxonomy of Interactive Cyber Training and Education Systems“ beschreibt mit der Taxonomie unterschiedliche Faktoren, wie technisches Setup, Teilnehmer, Trainingsumgebung und Trainingssetup. Diese detaillierte Untergliederung hilft den Organisatoren an alle wichtigen Aspekte zu denken. Beispielsweise ist der Faktor Teilnehmer wichtig, um den Inhalt des Trainings zu bestimmen. Der Grund des Trainings umfasst Awareness, Skill, Collaboration, Communication und Leadership. Die Verbesserung der Koordination erwartet andere Aufgaben als wenn es darum geht, Fachwissen zu erweitern. Entsprechend muss der Inhalt an das unterschiedliche Publikum, vom Studenten bis hin zu IT Spezialisten und Management, angepasst werden. Das Kompetenzlevel hat wiederum direkte Auswirkungen auf den Schwierigkeitsgrad und die Art der Aufgabenstellung.