Comp Sci 程序的安全状态如何

信息安全 用户教育
2021-08-26 20:26:34

在上一个问题(如何让我的程序员同事了解安全问题?)有一个声明:

“......而且我意识到学生和老师通常都几乎不知道安全主题。”

这让我想知道教了什么。

那么在磨坊 CS 项目中,安全相关的教学情况如何?基础有教吗?是否教授更高级的主题?也许是选修课?一个都没有?

3个回答

从我看过的大学来看,基础知识都在那里(或多或少),但由于它不是重点,所以很少努力更新课程材料,例如我们看到的一些课程材料包含众所周知的安全漏洞的代码示例。这只是不会在大学的低预算中得到纠正。至于高级主题,您需要参加 Infosec 相关课程。

苏格兰和北爱尔兰安全与网络犯罪卓越中心等倡议希望通过使用行业志愿者来改善培训,以培养真正了解安全的毕业生。

(免责声明 - 我是苏格兰 CoE 的志愿者支持者之一)

编辑 - 公平地说,英国有几所大学拥有出色的安全模块,但这些通常是信息安全学位的一部分(例如皇家霍洛威、威斯敏斯特、纳皮尔)

在牛津大学,安全是计算机科学本科课程的最后一年的高级选项

我们在学士(本科?)1 门安全课程中学习了安全的基本概念。但在那段时间里,我以满分 7 分的成绩通过了这门课程,甚至没有真正理解公钥加密是什么。所以你可以想象它的水平……软件安全和安全编程从来没有真正被讨论过。

然后我完成了一个名为信息安全技术的硕士课程,这是一个为期 2 年的硕士课程,重点关注安全的各个方面。想象一下 CISSP,但有更多的深度、理论、数学和科学。我真的很喜欢这个硕士课程。