Компьютерная криминалистика в Windows

О чём курс

Курс «Компьютерная криминалистика в Windows» от HackerU — это специализированная образовательная программа, разработанная израильской высшей школой информационных технологий и безопасности. HackerU является признанным экспертом и ведущим поставщиком квалифицированных кадров для международного рынка труда в сфере IT и кибербезопасности. Данный курс представляет собой интенсивную программу обучения, сфокусированную на глубоком изучении процессов криминалистической экспертизы (forensic) в операционных системах семейства Windows. Программа ориентирована на специалистов и энтузиастов, желающих систематизировать свои знания в области киберрасследований, научиться выявлять следы противоправной деятельности и освоить современные методы работы с цифровыми доказательствами.

В ходе обучения слушатели погружаются в специфику работы с жесткими дисками, учатся находить и интерпретировать скрытые файлы, которые зачастую недоступны рядовому пользователю, но содержат критически важную информацию о прошлых действиях в системе. Особое внимание уделяется анализу артефактов Windows — специфических следов, которые операционная система оставляет автоматически, позволяя восстановить хронологию событий и действия злоумышленников. Участники курса научатся выполнять полноценную криминалистическую экспертизу, выявляя факты использования данных, анализируя реестр, файловую систему NTFS и дампы оперативной памяти.

Курс рассчитан на 40 часов дистанционного обучения и предлагает два уровня сложности: основной и продвинутый, что делает его подходящим как для начинающих исследователей, так и для тех, кто хочет повысить свою квалификацию. Формат обучения сочетает теоретические блоки с интенсивной практической работой. Практическая составляющая является фундаментом курса: слушатели работают с образами виртуальных машин, получают дампы оперативной памяти, восстанавливают удаленные данные и учатся строить «супер-таймлайны» событий. Важным элементом обучения является методология составления отчетов — от внутренних документов до заключений экспертов, предназначенных для судебных и следственных органов.

Почему стоит выбрать этот курс? Во-первых, это глубокая экспертиза от HackerU, чьи программы соответствуют высоким международным стандартам. Во-вторых, это прикладной характер обучения: вы не просто изучаете теорию, а отрабатываете навыки на реальных кейсах, включая финальный практикум по анализу Windows 10. На выходе слушатели получают не только фундаментальные знания в области компьютерной криминалистики, но и сертификат HackerU о повышении квалификации по направлению «Информационная безопасность. Специализация: Компьютерная криминалистика», что является весомым дополнением к профессиональному портфолио для любого специалиста по кибербезопасности.

Программа обучения

  1. Компьютерная криминалистика: что это
  1. Что такое компьютерная криминалистика
  2. Цели и задачи компьютерной криминалистики
  3. Лаборатория цифровой криминалистики: обязательное оснащение
  1. Цифровые доказательства: что о них важно знать
  1. Цифровые доказательства 1.1. цифровая информация; 1.2. цифровые файлы и папки; 1.3. что такое цифровое доказательство и криминалистические артефакты; 1.4. источники цифровых доказательств 1.4.1. энергонезависимые носители цифровой информации (НЖМД, SSD, USB sticks, оптические носители). 1.4.2. оперативная память; 1.4.3. сетевой трафик.
  2. Сбор цифровых доказательств 2.1. подходы к сбору; 2.2. инструменты. ПРАКТИКУМ: получение цифрового образа флешки размером до 2 ГБ с помощью бесплатного ПО; получение дампа оперативной памяти компьютера слушателя.
  1. Операционные системы Microsoft Windows: общие сведения
  1. Операционные системы Microsoft Windows (далее ОС Windows): классификация, сравнение функциональности
  2. Базовые компоненты ОС Windows
  3. Основные механизмы и подсистемы защиты, предусмотренные в ОС Windows;
  4. Файловые системы FAT и NTFS: структура и основные отличия;
  5. Слабые места ОС Windows: как взламывают ОС Windows;
  6. Способы сокрытия вредоносной деятельности: зазоры кластеров, шифрование, стеганография, обфускация.
  1. Криминалистический анализ современных операционных систем Microsoft Windows: подходы и инструментарий
  1. Криминалистический анализ файлов ОС Windows: 1.1. поиск следов открытия файлов и папок; 1.2. поиск следов выполнения программного обеспечения; 1.3. поиск следов использования учетных данных; 1.4. поиск следов использования внешних носителей информации; 1.5. история браузера; 1.6. история сетевых подключений. ПРАКТИКУМ: работа с предварительно подготовленным образом виртуальной машины, поиск криминалистически значимой информации в файловой системе ОС Windows 10
  2. Криминалистический анализ файлов реестра Windows: 2.1. поиск основной информации о системе; 2.2. поиск артефактов в NTUSER.dat; 2.3. поиск артефактов в SYSTEM; 2.4. поиск артефактов в SAM; 2.5. поиск артефактов в SECURITY. ПРАКТИКУМ: работа с предварительно подготовленным образом виртуальной машины, поиск криминалистически значимой информации в реестре ОС Windows 10
  3. Криминалистический анализ хронологии событий в ОС Windows. Подходы и инструменты: 3.1. журналы ОС Windows; 3.2. построение TimeLine. ПРАКТИКУМ: работа с предварительно подготовленным образом виртуальной машины, построение супер timeline
  4. Криминалистический анализ файловой системы NTFS. 4.1. подробно о структуре; 4.2. таблица MFT; 4.3. восстановление удаленных данных. ПРАКТИКУМ: работа с флешкой с файловой системой NTFS, изучение структуры NTFS, MFT, ручное восстановление удаленной информации.
  5. Криминалистический анализ дампов RAM ПРАКТИКУМ: анализ содержимого предварительно полученного дампа памяти компьютеров слушателей.
  1. Создание отчетов по результатам проведения криминалистического исследования ОС Windows
  1. Виды отчетов
  2. Язык отчета
  3. Особенности подготовки отчета для предоставления в суд
  1. Финальный практикум: криминалистический анализ ОС Windows 10
  • умение собрать и зафиксировать цифровые доказательства;
  • умение искать и анализировать информацию в файловой системе ОС Windows 10;
  • умение искать и анализировать информацию в реестре ОС Windows 10;
  • умение искать и анализировать содержимое оперативной памяти ОС Windows 10;
  • умение подготавливать грамотный и ёмкий отчет;
  • умение правильно применять разнообразные наборы специального программного обеспечения.
Складчина создана 14 февраля 2019 г. · описание обновлено 3 мая 2026 г.

Теги курса

Профессии
Инструменты

Другие материалы школы 4

H HackerU Все материалы
3 388 ₽ 66 300 ₽