Недавно с этих вопросов начался мой мастер-класс для детей 9–14 лет про профессию белого хакера — пентестера.
И мне хотелось сделать не лекцию в стиле «вот профессия, вот обязанности, вот зарплата».
Мне было гораздо интереснее показать детям, как думает человек, который ищет уязвимости🤔
Поэтому мы сразу пошли в кейсы (которые собирала по крупицам от знакомых пентестеров):
👩💻 Сначала, мой кейс с AI-ассистентом Архитектор Карьеры, у которого за один вечер закончился весь бюджет. И ребята сначала построили гипотезы, а в конце МК мы снова вернулись к этой ситуации и уже с формой мысли пентестера они разобрались, что же случилось на самом деле?!
🍴 Потом кейс с умным холодильником: если тебе официально разрешили его взломать, чтобы достать что-то вкусненькое, куда ты полезешь первым делом?
💻 Затем еще ситуация с чужими платежами: увидел данные других пользователей — что будешь делать дальше?
👻 И ещё один важный вопрос: если ты нашёл ошибку в чужой системе, значит ли это, что тебе можно её проверять?
И вот как размышляли ребята - наши будущее в IT:
⚠️ Кто-то сразу искал техническую причину.
🔐 Кто-то думал про пароль.
🖥 Кто-то про права доступа.
💻 Кто-то задавал вопросы, которых вообще не было в сценарии.
И в такие моменты очень хорошо видно, как ребёнок рассуждает.
- Ищет ли причинно-следственные связи?
- Проверяет ли гипотезы?
- Замечает ли ограничения?
- Может ли посмотреть на систему не только как пользователь, но и как исследователь?
По сути, весь мастер-класс строился вокруг одного вопроса:
«А что будет, если система поведёт себя не так, как задумал разработчик?»
И это, пожалуй, лучше всего объясняет профессию пентестера.
Пентестер - это не тестировщик ручек😅, это человек, который «умеет взламывать» но делает это в интересах защиты.
Это специалист, который ищет слабые места с разрешения, проверяет гипотезы и помогает сделать систему безопаснее.
На мастер-классе мы ещё говорили про Bug Bounty, реальные задачи, вакансии и про то, что интерес к кибербезопасности вполне может начаться ещё в школьном возрасте. Пентерстер или белый хакер (звучит романтично, не так ли?)
И я снова утвердилась в том, что профессию очень сложно понять по названию.
А вот через живую задачу намного легче и интереснее.
Поэтому давайте маленький эксперимент.
Мой кейс, представьте: моего AI-ассистента решили взломать! За один вечер закончился весь мой бюджет😳😨
Это был мой выпускник🙈.
Попробуйте теперь сами объяснить одним предложением, что мог искать выпускник или выберите варианты:
1- пароль
2 - ошибку в работе AI
3 - AI сам решил потратить деньги
4 - что-то в коде
Пишите номер в комментариях или свой вариант!
