Расследование компьютерных преступлений и инцидентов - форензика
О чём курс
Курс «Расследование компьютерных преступлений и инцидентов — форензика» от АНО ДПО «Академия АйТи» представляет собой глубокое погружение в прикладную науку, занимающуюся раскрытием и расследованием преступлений, совершаемых с использованием компьютерных технологий. Форензика, являясь важным разделом криминалистики, фокусируется на методах получения, исследования и анализа цифровых доказательств, а также на технических средствах, необходимых для проведения подобных экспертиз. В условиях стремительного развития информационных технологий, когда киберпреступность становится серьезной угрозой для корпоративного сектора, потребность в квалифицированных специалистах, способных эффективно проводить криминалистический анализ систем, подвергшихся хакерским атакам, становится критически важной. Данная программа разработана для широкого круга профессионалов: от специалистов по криминалистическому анализу и сотрудников SOC/SIEM до системных администраторов и студентов, стремящихся углубить свои знания в области информационной безопасности.
Обучение построено таким образом, чтобы слушатели не только освоили теоретические основы форензики как науки, но и получили практические навыки работы с современным программным обеспечением. В процессе прохождения курса участники научатся собирать критически важные данные с операционных систем Windows и Linux, изучат методы поиска артефактов компрометации, а также познакомятся с техниками противодействия криминалистической экспертизе, известными как «анти-форензика». Особое внимание уделяется методическому обеспечению процесса реагирования на инциденты, что включает в себя разработку внутренней документации, взаимодействие с правоохранительными органами и подготовку экспертных отчетов.
По завершении обучения слушатели будут обладать комплексным пониманием правовых и технических аспектов расследования инцидентов ИБ. Выпускники смогут самостоятельно производить компьютерно-техническую экспертизу, анализировать лог-файлы, вскрывать защищенные данные и выступать в качестве экспертов в судебных заседаниях. Программа курса сочетает в себе изучение алгоритмов расследования, работу с аппаратными и программными средствами поиска улик и формирование доказательной базы. Практическая направленность обучения гарантирует, что полученные умения будут легко применимы в реальных рабочих условиях, позволяя специалистам эффективно противостоять угрозам и минимизировать последствия кибератак. Курс является необходимым шагом для тех, кто хочет стать профессионалом в области реагирования на инциденты и защиты информационных активов организации, обеспечивая глубокое понимание того, как именно злоумышленники оставляют следы и как эти следы превратить в неопровержимые доказательства. Для успешного освоения материала требуется базовый уровень компетенций в сфере ИТ и информационной безопасности, а также готовность к интенсивному изучению методологий, которые составляют фундамент современной цифровой криминалистики.
Программа обучения
1.Форензика – цифровая криминалистическая экспертиза компьютерных систем: Форензика как наука о криминалистическом анализе. Цели, задачи, объекты исследований, ключевые вопросы и проблемы криминалистического анализа. Правовые и методические основания, предпосылки и законодательные акты в сфере криминалистического анализа и расследования инцидентов ИБ. Ответственность за нарушения закона в сфере компьютерных преступлений. Кодекс этики и требования к специалисту-эксперту. Предпосылки возникновения форензики – тренды киберпреступлений в корпоративном сегменте. 2. Расследование компьютерных преступлений и инцидентов Источники угроз, этапы реализации компьютерных атак. Особенности инструментария и программного обеспечения в рамках проведения криминалистического анализа. Принципы, требования и ключевые постулаты сбора данных с компрометированных ИТ-систем. Понятие о приемах сокрытия цифровых следов (контркриминалистика). Обзор основного инструментария (ПО), используемого в криминалистическом анализе. Подготовка собственной лаборатории для криминалистического анализа. 3. Сбор криминалистических данных с Windows систем: Сбор данных с жесткого диска (HDD) и съемных носителей. Сбор данных с оперативной памяти (RAM). Сбор данных сетевого трафика, инструментарий и ПО. Оформление и хранение собранных данных (доказательная база). Поиск артефактов (следов) компрометации штатными средствами Windows. Специфические особенности Window 10. Лабораторная работа . 4. Сбор криминалистических данных с Linux систем: Сбор данных с жесткого диска (HDD) и съемных носителей. Сбор данных с оперативной памяти (RAM). Сбор данных сетевого трафика, инструментарий и ПО. Сбор данных c web-серверов. Лабораторная работа . 5. Техники противодействия криминалистической экспертизе: Анти-форензика, цели, задачи, основные приемы. Применение процедур анти-форензики для Windows. Применение процедур анти-форензики для Linux. Рекомендации специалисту-эксперту по решению проблем. Лабораторная работа. 6. Методическое обеспечение процесса реагирования на инциденты: Разработка внутрикорпоративных организационно-распорядительных документов, необходимых для проведения расследования компьютерных инцидентов. Рекомендации по взаимодействию с правоохранительными органами, специализированными организациями и представительство интересов организации в суде. Разработка отчета о проведении криминалистического анализа. Подготовка плана действий по предотвращению инцидентов ИБ с учетом выполненного анализа
Теги курса
Другие материалы школы 9
АА Академия Айти Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.