Базові принципи розробки та застосування кіберполігонів для підготовки фахівців з кібербезпеки

Автор(и)

  • Максим Михайлович ДЕЛЕМБОВСЬКИЙ Київський національний університет будівництва і архітектури https://orcid.org/0000-0002-6543-0701
  • Сергій Олександрович ГНАТЮК Державний університет "Київський авіаційний інститут" https://orcid.org/0000-0003-4992-0564
  • Борис Валерійович КОРНІЙЧУК Київський національний університет будівництва і архітектури https://orcid.org/0000-0003-3881-1581

DOI:

https://doi.org/10.18372/2225-5036.31.20703

Ключові слова:

кіберполігон, кіберзахист, підготовка кадрів, NICE Framework, таксономія Блума, цикл Колба, сценарії «сценарій як код», інфраструктура як код, цифрові двійники, ситуаційна обізнаність, learning analytics, SIEM/SOAR, Agentic RAG, багатоагентне навчання з підкріпленням, Purple Team

Анотація

У статті здійснено комплексний огляд базових принципів проєктування та практичного застосування кіберполігонів як керованих навчально-дослідних середовищ для формування професійних компетентностей у сфері кіберзахисту. Показано еволюцію тренувальних платформ від статичних віртуальних лабораторій до масштабованих хмарних екосистем і цифрових двійників інфраструктур, які відтворюють реалістичні мережеві топології, типові бізнес-сервіси та поведінку користувачів. Аргументовано, що на тлі зростання економічних втрат від кіберзлочинності та розширення розриву в кадровому забезпеченні, кіберполігони стають ключовим інструментом набуття «бойового» досвіду в безпечних умовах. З урахуванням фреймворку NICE, педагогічних моделей Блума та Колба, а також сучасних підходів до автоматизації сценаріїв, запропоновано узагальнену систему принципів, що охоплює архітектуру, керування контентом, оцінювання результатів, безпеку й відповідність етичним та правовим обмеженням. Окрему увагу приділено використанню штучного інтелекту, агентних RAG-підходів і багатоагентного навчання з підкріпленням для підвищення адаптивності вправ і якості аналітики навчання.

##submission.downloads##

Опубліковано

2025-08-22

Номер

Розділ

Кібербезпека та захист критичної інформаційної інфраструктури