Расследование компьютерных преступлений и инцидентов - форензика

10 участников

О чём курс

Курс «Расследование компьютерных преступлений и инцидентов — форензика» от АНО ДПО «Академия АйТи» представляет собой глубокое погружение в прикладную науку, занимающуюся раскрытием и расследованием преступлений, совершаемых с использованием компьютерных технологий. Форензика, являясь важным разделом криминалистики, фокусируется на методах получения, исследования и анализа цифровых доказательств, а также на технических средствах, необходимых для проведения подобных экспертиз. В условиях стремительного развития информационных технологий, когда киберпреступность становится серьезной угрозой для корпоративного сектора, потребность в квалифицированных специалистах, способных эффективно проводить криминалистический анализ систем, подвергшихся хакерским атакам, становится критически важной. Данная программа разработана для широкого круга профессионалов: от специалистов по криминалистическому анализу и сотрудников SOC/SIEM до системных администраторов и студентов, стремящихся углубить свои знания в области информационной безопасности.

Обучение построено таким образом, чтобы слушатели не только освоили теоретические основы форензики как науки, но и получили практические навыки работы с современным программным обеспечением. В процессе прохождения курса участники научатся собирать критически важные данные с операционных систем Windows и Linux, изучат методы поиска артефактов компрометации, а также познакомятся с техниками противодействия криминалистической экспертизе, известными как «анти-форензика». Особое внимание уделяется методическому обеспечению процесса реагирования на инциденты, что включает в себя разработку внутренней документации, взаимодействие с правоохранительными органами и подготовку экспертных отчетов.

По завершении обучения слушатели будут обладать комплексным пониманием правовых и технических аспектов расследования инцидентов ИБ. Выпускники смогут самостоятельно производить компьютерно-техническую экспертизу, анализировать лог-файлы, вскрывать защищенные данные и выступать в качестве экспертов в судебных заседаниях. Программа курса сочетает в себе изучение алгоритмов расследования, работу с аппаратными и программными средствами поиска улик и формирование доказательной базы. Практическая направленность обучения гарантирует, что полученные умения будут легко применимы в реальных рабочих условиях, позволяя специалистам эффективно противостоять угрозам и минимизировать последствия кибератак. Курс является необходимым шагом для тех, кто хочет стать профессионалом в области реагирования на инциденты и защиты информационных активов организации, обеспечивая глубокое понимание того, как именно злоумышленники оставляют следы и как эти следы превратить в неопровержимые доказательства. Для успешного освоения материала требуется базовый уровень компетенций в сфере ИТ и информационной безопасности, а также готовность к интенсивному изучению методологий, которые составляют фундамент современной цифровой криминалистики.

Программа обучения

1.Форензика – цифровая криминалистическая экспертиза компьютерных систем: Форензика как наука о криминалистическом анализе. Цели, задачи, объекты исследований, ключевые вопросы и проблемы криминалистического анализа. Правовые и методические основания, предпосылки и законодательные акты в сфере криминалистического анализа и расследования инцидентов ИБ. Ответственность за нарушения закона в сфере компьютерных преступлений. Кодекс этики и требования к специалисту-эксперту. Предпосылки возникновения форензики – тренды киберпреступлений в корпоративном сегменте. 2. Расследование компьютерных преступлений и инцидентов Источники угроз, этапы реализации компьютерных атак. Особенности инструментария и программного обеспечения в рамках проведения криминалистического анализа. Принципы, требования и ключевые постулаты сбора данных с компрометированных ИТ-систем. Понятие о приемах сокрытия цифровых следов (контркриминалистика). Обзор основного инструментария (ПО), используемого в криминалистическом анализе. Подготовка собственной лаборатории для криминалистического анализа. 3. Сбор криминалистических данных с Windows систем: Сбор данных с жесткого диска (HDD) и съемных носителей. Сбор данных с оперативной памяти (RAM). Сбор данных сетевого трафика, инструментарий и ПО. Оформление и хранение собранных данных (доказательная база). Поиск артефактов (следов) компрометации штатными средствами Windows. Специфические особенности Window 10. Лабораторная работа . 4. Сбор криминалистических данных с Linux систем: Сбор данных с жесткого диска (HDD) и съемных носителей. Сбор данных с оперативной памяти (RAM). Сбор данных сетевого трафика, инструментарий и ПО. Сбор данных c web-серверов. Лабораторная работа . 5. Техники противодействия криминалистической экспертизе: Анти-форензика, цели, задачи, основные приемы. Применение процедур анти-форензики для Windows. Применение процедур анти-форензики для Linux. Рекомендации специалисту-эксперту по решению проблем. Лабораторная работа. 6. Методическое обеспечение процесса реагирования на инциденты: Разработка внутрикорпоративных организационно-распорядительных документов, необходимых для проведения расследования компьютерных инцидентов. Рекомендации по взаимодействию с правоохранительными органами, специализированными организациями и представительство интересов организации в суде. Разработка отчета о проведении криминалистического анализа. Подготовка плана действий по предотвращению инцидентов ИБ с учетом выполненного анализа

Складчина создана 24 июня 2020 г. · описание обновлено 25 июля 2026 г.

Теги курса

Инструменты

Другие материалы школы 9

АА Академия Айти Все материалы
5 247 ₽ 40 000 ₽