J 2021

Optimization of Cyber Defense Exercises Using Balanced Software Development Methodology

OŠLEJŠEK, Radek a Tomáš PITNER

Základní údaje

Originální název

Optimization of Cyber Defense Exercises Using Balanced Software Development Methodology

Autoři

OŠLEJŠEK, Radek (203 Česká republika, garant, domácí) a Tomáš PITNER (203 Česká republika, domácí)

Vydání

International Journal of Information Technologies and Systems Approach, IGI Global, 2021, 1935-570X

Další údaje

Jazyk

angličtina

Typ výsledku

Článek v odborném periodiku

Obor

10201 Computer sciences, information science, bioinformatics

Stát vydavatele

Spojené státy

Utajení

není předmětem státního či obchodního tajemství

Kód RIV

RIV/00216224:14330/21:00120611

Organizační jednotka

Fakulta informatiky

UT WoS

000644820000009

Klíčová slova anglicky

Cybersecurity; Training; Learning; Phase; Discipline; Agile; Disciplined; Cyber Range; Development Method; CDX; SPEM

Příznaky

Mezinárodní význam, Recenzováno
Změněno: 7. 7. 2021 12:54, doc. RNDr. Radek Ošlejšek, Ph.D.

Anotace

V originále

Cyber defense exercises (CDXs) represent an effective way to train cybersecurity experts. However, their development is lengthy and expensive. The reason lies in current practice where the CDX life cycle is not sufficiently mapped and formalized, and then exercises are developed ad-hoc. However, the CDX development shares many aspects with software development, especially with ERP systems. This paper presents a generic CDX development method that has been derived from existing CDX life cycles using the SPEM standard meta-model. The analysis of the method revealed bottlenecks in the CDX development process. Observations made from the analysis and discussed in the paper indicate that the organization of CDXs can be significantly optimized by applying a balanced mixed approach with agile preparation and plan-driven disciplined evaluation.

Návaznosti

EF16_019/0000822, projekt VaV
Název: Centrum excelence pro kyberkriminalitu, kyberbezpečnost a ochranu kritických informačních infrastruktur

Přiložené soubory