?
Case Studies in Teaching Information Security: Bridging the Gap between Theory and Practice
В настоящее время растет спрос на специалистов по информационной безопасности, умеющих выявлять и анализировать проблемы в бизнес-ситуациях и принимать решения в условиях риска и неопределенности. Необходимые для этого навыки позволяет получить систематическое изучение разнообразных инцидентов информационной безопасности. В данной работе мы предлагаем набор методов, инструментов и таксономий для анализа кейс-стади в области защиты информации. Наш подход позволяет формально подойти к разбору каждой ситуации и применить разнообразные инструменты из области моделирования угроз, анализа рисков и управления проектами в условиях, приближенных к реальным. Мы иллюстрируем применение предложенного подхода на примере истории конфликта Rocky Mountain Bank и Google – ситуации, связанной с рисками использования облачных сервисов.