Publicação em atas de evento científico Q3
Design of secure coding challenges for cybersecurity education in the industry
Tiago Espinha Gasiba (Gasiba, Tiago); Ulrike Lechner (Lechner, Ulrike); Maria Pinto-Albuquerque (Pinto-Albuquerque, M.); Alae Zouitni (Zouitni, Alae);
Quality of Information and Communications Technology. QUATIC 2020.
Ano
2020
Língua
Inglês
País
Alemanha
Mais Informação
Web of Science®

Esta publicação não está indexada na Web of Science®

Scopus

N.º de citações: 5

(Última verificação: 2022-05-22 18:31)

Ver o registo na Scopus


: 5.2
Google Scholar

N.º de citações: 9

(Última verificação: 2022-05-22 10:48)

Ver o registo no Google Scholar

Abstract/Resumo
To minimize the possibility of introducing vulnerabilities in source code, software developers in the industry may attend security awareness and secure coding training. One promising novel approach to raise awareness is to use cybersecurity challenges in a capture-the-flag event. In order for this to be effective, the types of challenges must be adequately designed to address the target group. In this work we look at how to design challenges for software developers in an industrial context, based on survey given to security experts by gathering their experience on the field. While our results show that traditional methods seem to be adequate, they also reveal a new class of challenges based on code entry and interaction with an automated coach.
Agradecimentos/Acknowledgements
This work is financed by portuguese national funds through FCT- Fundação para a Ciência e Tecnologia, I.P., under the project FCT UIDB/04466/2020. Furthermore, the third author thanks the Instituto Universitário de Lisboa and ISTAR-IUL for their support.
Palavras-chave
Teaching,Cybersecurity,Capture-the-flag,Challenges,Automation,Coaching,Secure,Coding,Programming
  • Matemáticas - Ciências Naturais
  • Ciências da Computação e da Informação - Ciências Naturais
Registos de financiamentos
Referência de financiamento Entidade Financiadora
FCT UIDB/04466/2020 FCT- Fundação para a Ciência e Tecnologia, I.P.

Com o objetivo de aumentar a investigação direcionada para o cumprimento dos Objetivos do Desenvolvimento Sustentável para 2030 das Nações Unidas, é disponibilizada no Ciência-IUL a possibilidade de associação, quando aplicável, dos artigos científicos aos Objetivos do Desenvolvimento Sustentável. Estes são os Objetivos do Desenvolvimento Sustentável identificados pelo(s) autor(es) para esta publicação. Para uma informação detalhada dos Objetivos do Desenvolvimento Sustentável, clique aqui.