Pirate ta fac ! Ludification de séances de cours sur la sécurité des systèmes d’information

Résumé En Fr

Teaching cybersecurity is like any other teaching activity: it requires practical exercises such as malware analysis, phishing detection, “capture the flag” challenges, etc. These activities give students the opportunity to become active learners by testing theoretic concepts and applying them in a practical way. In this article, we present an original teaching approach inducing an increased engagement from students who were asked to hack devices and deceive people within the university. Such an approach has notably led to raise awareness on the importance of insider threats in cybersecurity, but also and above all has maintained the enthusiasm and interest of students.

La sécurité des systèmes d’information s’enseigne à l’instar de toute autre activité, c’est-à-dire au travers d’exercices pratiques tels que de l’analyse de logiciels malveillants, de la détection de hameçonnage, des défis de « capture du drapeau », etc. Ces activités transforment les étudiants en apprenants actifs et facilitent leur appropriation des concepts théoriques. Nous présentons dans cet article une approche d’enseignement originale induisant un engagement accru des étudiants à qui il a été demandé de pirater des ordinateurs et de manipuler des membres de l’université. Cette approche a notamment mené à une prise de conscience sur l’importance des menaces intérieures à la sécurité des systèmes d’information, mais a aussi et surtout maintenu l’enthousiasme et l’intérêt des étudiants.

document thumbnail

Par les mêmes auteurs

Sur les mêmes sujets

Exporter en