Authentic Learning Modules for DevOps Security Education

DevOps 安全教育的真实学习模块

基本信息

  • 批准号:
    2310179
  • 负责人:
  • 金额:
    $ 15.4万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2023
  • 资助国家:
    美国
  • 起止时间:
    2023-01-15 至 2025-06-30
  • 项目状态:
    未结题

项目摘要

Information technology (IT) organizations use development and operations (DevOps) to deliver software-based services rapidly to end-users. During software development, various documents are often created. These materials, referred to as software artifacts, may include design documents, source code, risk assessments, and other project plans or documentation. Software artifacts used in DevOps yield tremendous benefits for IT organizations. However, without the secure development of these artifacts, deployed software can contain security vulnerabilities which malicious users can exploit to cause serious consequences for organizations. Therefore, students who are poised to become next-generation professionals need to be educated on (i) the consequences of security weaknesses that are commonplace in DevOps artifacts and (ii) how security weaknesses can be mitigated through secure development. This project aims to create an engaging and motivating learning environment that encourages all computer science students to learn cybersecurity integration into artifacts used for DevOps. The project has the potential to transform computer science education in the cross-cutting areas of software engineering and cybersecurity and grow a cybersecurity workforce that is well-versed in secure software development practices and techniques. Principal investigators from Tennessee Tech University, Kennesaw State University, and Tuskegee University will collaborate on developing and deploying authentic learning-based modules for DevOps security education (ALAMOSE). The ALAMOSE project will leverage authentic learning, which provides students with practical knowledge to solve real-world problems. Pre-lab content dissemination, hands-on exercise, and post-lab activities will be included. The modules will be deployed in existing cybersecurity, software engineering, and IT system security courses across the three institutions, potentially impacting students from diverse backgrounds. Faculty workshops and outreach webinars will be employed to promote the adoption of the modules and to gather and present lessons learned and experiential feedback. In addition, the modules will be available to educators nationwide through code and container sharing platforms, such as GitHub and DockerHub. This project is supported by the Secure and Trustworthy Cyberspace (SaTC) program, which funds proposals that address cybersecurity and privacy, and in this case specifically cybersecurity education. The SaTC program aligns with the Federal Cybersecurity Research and Development Strategic Plan and the National Privacy Research Strategy to protect and preserve the growing social and economic benefits of cyber systems while ensuring security and privacy.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
信息技术 (IT) 组织使用开发和运营 (DevOps) 快速向最终用户提供基于软件的服务。在软件开发过程中,经常会创建各种文档。这些材料称为软件工件,可能包括设计文档、源代码、风险评估和其他项目计划或文档。 DevOps 中使用的软件工件为 IT 组织带来了巨大的好处。然而,如果没有这些工件的安全开发,部署的软件可能包含安全漏洞,恶意用户可以利用这些漏洞给组织造成严重后果。因此,准备成为下一代专业人士的学生需要接受以下方面的教育:(i) DevOps 工件中常见的安全漏洞的后果,以及 (ii) 如何通过安全开发来缓解安全漏洞。该项目旨在创建一个有吸引力和激励性的学习环境,鼓励所有计算机科学专业的学生学习将网络安全集成到用于 DevOps 的工件中。该项目有潜力改变软件工程和网络安全交叉领域的计算机科学教育,并培养精通安全软件开发实践和技术的网络安全劳动力。来自田纳西理工大学、肯尼索州立大学和塔斯基吉大学的主要研究人员将合作开发和部署用于 DevOps 安全教育 (ALAMOSE) 的真实的基于学习的模块。阿拉莫斯项目将利用真实的学习,为学生提供解决现实世界问题的实践知识。将包括实验前内容传播、实践练习和实验后活动。这些模块将部署在三个机构现有的网络安全、软件工程和 IT 系统安全课程中,可能会影响来自不同背景的学生。将举办教师研讨会和外展网络研讨会来促进模块的采用,并收集和展示经验教训和经验反馈。此外,这些模块将通过代码和容器共享平台(例如 GitHub 和 DockerHub)向全国教育工作者开放。 该项目得到安全可信网络空间 (SaTC) 计划的支持,该计划资助解决网络安全和隐私问题的提案,在本例中特别是网络安全教育。 SaTC 计划与联邦网络安全研究与发展战略计划和国家隐私研究战略相一致,旨在保护和维护网络系统不断增长的社会和经济效益,同时确保安全和隐私。该奖项反映了 NSF 的法定使命,并被认为值得获得通过使用基金会的智力优势和更广泛的影响审查标准进行评估来提供支持。

项目成果

期刊论文数量(9)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Come for syntax, stay for speed, understand defects: an empirical study of defects in Julia programs
  • DOI:
    10.1007/s10664-023-10328-5
  • 发表时间:
    2023-06
  • 期刊:
  • 影响因子:
    4.1
  • 作者:
    A. Rahman;Dibyendu Brinto Bose;Raunak Shakya;Rahul Pandita
  • 通讯作者:
    A. Rahman;Dibyendu Brinto Bose;Raunak Shakya;Rahul Pandita
Detecting and Characterizing Propagation of Security Weaknesses in Puppet-based infrastructure Management
检测和表征基于 Puppet 的基础设施管理中安全漏洞的传播
Survey - Ansible Test Smell
调查 - Ansible 测试气味
  • DOI:
    10.6084/m9.figshare.21699269.v1
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Rahman, Akond
  • 通讯作者:
    Rahman, Akond
Empirical Study of Security Misconfigurations in Kubernetes Manifests
Kubernetes 清单中安全错误配置的实证研究
  • DOI:
    10.6084/m9.figshare.17425478.v3
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Rahman, Akond
  • 通讯作者:
    Rahman, Akond
Dataset for Paper - An Empirical Study of Bugs in Julia Programs
论文数据集 - Julia 程序中错误的实证研究
  • DOI:
    10.6084/m9.figshare.12989552.v1
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Rahman, Akond
  • 通讯作者:
    Rahman, Akond
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Akond Ashfaque Rahman其他文献

Akond Ashfaque Rahman的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Akond Ashfaque Rahman', 18)}}的其他基金

SHF: Small: Resilient Operations for Deployment Units Used in Container Orchestration
SHF:小型:容器编排中使用的部署单元的弹性操作
  • 批准号:
    2312321
  • 财政年份:
    2023
  • 资助金额:
    $ 15.4万
  • 项目类别:
    Standard Grant
Authentic Learning Modules for DevOps Security Education
DevOps 安全教育的真实学习模块
  • 批准号:
    2209636
  • 财政年份:
    2022
  • 资助金额:
    $ 15.4万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
  • 批准号:
    2247141
  • 财政年份:
    2022
  • 资助金额:
    $ 15.4万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
  • 批准号:
    2026869
  • 财政年份:
    2020
  • 资助金额:
    $ 15.4万
  • 项目类别:
    Standard Grant

相似国自然基金

基于检测的多模块协同学习一体化多目标跟踪
  • 批准号:
    62372082
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
面向开放世界的模块化终生学习方法研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
裂缝检测的模块化深度学习与模型压缩方法研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    57 万元
  • 项目类别:
    面上项目
基于深度学习的小型模块式压水堆跨域故障诊断方法研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
面向城市交通运筹的模块化可解释强化学习
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Modules for Statistics Graduate Teaching Assistants Learning to Teach Equitably with Authentic Data
统计学研究生助教学习如何使用真实数据进行公平教学的模块
  • 批准号:
    2315435
  • 财政年份:
    2023
  • 资助金额:
    $ 15.4万
  • 项目类别:
    Standard Grant
Modules for Statistics Graduate Teaching Assistants Learning to Teach Equitably with Authentic Data
统计学研究生助教学习如何使用真实数据进行公平教学的模块
  • 批准号:
    2315434
  • 财政年份:
    2023
  • 资助金额:
    $ 15.4万
  • 项目类别:
    Standard Grant
Authentic Learning Modules for DevOps Security Education
DevOps 安全教育的真实学习模块
  • 批准号:
    2209638
  • 财政年份:
    2022
  • 资助金额:
    $ 15.4万
  • 项目类别:
    Standard Grant
Authentic Learning Modules for DevOps Security Education
DevOps 安全教育的真实学习模块
  • 批准号:
    2209636
  • 财政年份:
    2022
  • 资助金额:
    $ 15.4万
  • 项目类别:
    Standard Grant
Authentic Learning Modules for DevOps Security Education
DevOps 安全教育的真实学习模块
  • 批准号:
    2209637
  • 财政年份:
    2022
  • 资助金额:
    $ 15.4万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了