Cómo la microperforación puede mejorar su formación en ciberseguridad


El pensamiento ágil es importante para hacer frente a los ciberataques. Lea los consejos de un psicólogo para profesionales de la ciberseguridad sobre cómo adaptarse y detener a los atacantes.

«data-credit =» Imagen: Naturaleza, Getty Images / iStockphoto «rel =» noopener noreferrer nofollow «>Cerradura de seguridad cibernética. Seguridad informática Protección de Internet de datos con cerradura, llave en microesquema. Ataque de piratas informáticos y violación de datos, concepto de fuga de información.

Imagen: Naturaleza, Getty Photos / iStockphoto

Con un aluvión constante de ataques cibernéticos que plagan al personalized de ciberseguridad, un experto tiene una nueva forma de capacitar a los equipos en agilidad cognitiva, que discutimos en un artículo anterior, La agilidad cognitiva puede ayudar a resolver algunos desafíos de ciberseguridad «perversos». Dado que la agilidad cognitiva es un comportamiento aprendido y algo inusual, la psicóloga Rebecca McKeown, en su segundo artículo de Immersive Labs sobre el tema, The Psychology of Cyber: Cómo construir agilidad cognitiva con microperforación, ofreció sugerencias sobre cómo los jefes de departamento de ciberseguridad pueden hacer que la agilidad cognitiva sea parte de sus regímenes de entrenamiento.

VER: Política de protección contra robo de identidad (TechRepublic Premium)

McKeown y otros han utilizado con éxito esta metodología de formación en otras industrias, aumentando su confianza en que se aplicará igualmente bien a la ciberseguridad. McKeown identificó los siguientes puntos como críticos.

1. Ejecute más simulaciones

Los departamentos de ciberseguridad bien gestionados ejecutan simulaciones como parte de la formación. McKeown enfatizó que el desarrollo de la agilidad cognitiva en los miembros del equipo requerirá ejecutar simulaciones con frecuencia. Ella ofreció las siguientes razones:

  • La adquisición de habilidades es un proceso iterativo que requiere varios pasos. Inicialmente, las personas desarrollan conocimientos a nivel superficial y eventualmente se gradúan a habilidades más avanzadas, como atribuir razones a las acciones de un atacante. Esto, sin embargo, requiere tiempo para integrarse en la psique humana.
  • Si las nuevas habilidades no se usan con frecuencia, se desvanecen rápidamente. Nos volvemos menos expertos y nuestra competencia se degrada muy rápidamente, por lo que la frecuencia del entrenamiento es increíblemente importante.
  • Finalmente, cuando comiencen a desarrollar agilidad cognitiva, las personas comenzarán a hacer conexiones conscientemente de experiencias previas y las aplicarán a situaciones de disaster. Esencialmente, usted ayuda a las personas a «planificar previamente» y comprender las consecuencias de las decisiones antes de que se tomen en un entorno actual.

«Esencialmente, usted ayuda a las personas a &#39planificar previamente&#39 y comprender las consecuencias de las decisiones antes de que se tomen en un entorno true», dijo McKeown. «Cuanto mayor sea el volumen de simulaciones de disaster que atraviesa una persona, mejor será su banco de experiencia, lo que significa que tiene más de qué aprovechar y se vuelve más adaptable».

McKeown dijo que ejecutar simulaciones una vez cada dos meses es el mínimo absoluto.

VER: Ingeniería social: una hoja de trucos para profesionales de negocios (PDF gratuito) (TechRepublic)

2. Ejecute una mayor variedad de simulaciones

Los entrenadores deben crear simulaciones que aumenten la conciencia de pensamiento contrafactual: Pensamientos de eventos que nunca podrían suceder en la realidad porque se refieren únicamente a eventos que han ocurrido en el pasado.

Al explorar soluciones alternativas, se alienta a los miembros del equipo a cambiar la forma en que resuelven un problema, ya que puede ser un mejor enfoque: por ejemplo, solicitando diferentes conjuntos de datos por adelantado o descartando información y opiniones irrelevantes antes de la crisis.

VER: Ciberseguridad: culpar a los usuarios no es la respuesta (TechRepublic)

«La ejecución de una variedad de simulaciones permite a los equipos de respuesta cibernética hacerse una gama más amplia de preguntas de &#39qué pasaría si&#39 a sí mismos y a sus equipos», escribió McKeown. «Además, cree un mecanismo en cada escenario para permitir que las personas discutan &#39qué pasaría si&#39 después del evento, incluso si son solo 15 minutos más o menos».

3. Analizar datos de simulación para detectar patrones

Este es un componente clave para ejecutar simulaciones. Al comparar los resultados de la simulación a lo largo del tiempo, se puede analizar el efecto que tuvieron ciertas decisiones en la simulación. Esto alentará a las personas a tomar decisiones basadas en datos, en contraposición a la intuición.

McKeown agregó: «Asegúrese de que las simulaciones de crisis se rastreen con métricas fácilmente cuantificables etiquetadas para cada decisión para que los participantes puedan comprender los resultados con claridad».

¿Qué es la microperforación y cómo puede ayudar?

McKeown es consciente de que los jefes de departamento y los miembros del equipo están ocupados y que agregar más carga de trabajo no le sentará bien. Aquí es donde entra en juego la microperforación.

La microperforación en este contexto es una metodología diseñada para reducir la cantidad de tiempo y esfuerzo necesarios para ejecutar simulaciones. Prescribe una serie de simulaciones de crisis periódicas, breves y rápidas, generalmente entregadas a través de un navegador. McKeown dijo que esto ayudará a desarrollar los tres elementos anteriores de agilidad cognitiva.

VER: ¿Busca expertos en ciberseguridad? Considere contratar veteranos (TechRepublic)

«Sin tener que reunir a las partes interesadas en un lugar físico, y solo durante una hora más o menos, la microperforación permite una mayor cadencia de capacitación, ya que es menos onerosa», dijo. «Esto conduce a la adquisición continua de habilidades de respuesta a crisis cibernéticas».

Un beneficio adicional de emplear microperforaciones es la variedad de escenarios que permite. «Al alentar a los equipos a ejecutar más variaciones, desarrolla el pensamiento contrafactual critical para ayudar a los respondedores a incidentes a explorar hipótesis alternativas, asegurando que se acerquen a la próxima crisis mejor preparados», dijo.

Otro beneficio de la microperforación es que brinda la capacidad de recopilar datos sobre cómo las decisiones afectaron el resultado. Esta información permite a los equipos de respuesta detectar patrones que ayudarán a tomar decisiones.

¿Por qué es importante la microperforación?

McKeown cree que la microperforación está bien posicionada para inculcar el pensamiento cognitivo y la agilidad cognitiva en los equipos de respuesta a disaster, lo que a su vez ayudará a resolver los problemas más «perversos» de la ciberseguridad. Con los ciberataques en aumento, tener un equipo bien capacitado siempre es una ventaja.

Ver también



Enlace a la noticia authentic