Реагирование на компьютерные инциденты
О чём курс
Курс по реагированию на компьютерные инциденты (Incident Response) представляет собой комплексную образовательную программу, разработанную для специалистов в области информационной безопасности, стремящихся систематизировать свои знания и освоить современные методологии защиты инфраструктуры. В условиях постоянно растущей сложности киберугроз, умение оперативно и эффективно реагировать на инциденты становится критически важным навыком для любого сотрудника SOC (Security Operations Center). Данный курс охватывает весь жизненный цикл реагирования — от первичной подготовки и обнаружения атак до глубокого анализа артефактов, сдерживания угроз и последующего восстановления работоспособности систем.
Программа обучения построена таким образом, чтобы слушатели могли не только изучить теоретические основы, такие как стандарты NIST и SANS, но и понять практическую специфику работы CERT и CSIRT. Вы детально разберете психологию и инструментарий современных злоумышленников, научитесь использовать фреймворки MITRE ATT&CK и Cyber Kill Chain для классификации и прогнозирования действий атакующих. Особое внимание уделяется техническим аспектам: от настройки мониторинга и работы с SIEM, EDR, XDR и IDS/IPS до проведения глубокого форензик-анализа (DFIR), включая работу с оперативной памятью, сетевыми артефактами и вредоносным программным обеспечением.
Курс идеально подходит для аналитиков безопасности, инженеров SOC и специалистов, желающих углубить свои компетенции в области реагирования на инциденты. Формат обучения включает в себя теоретические блоки и регулярные домашние задания, которые позволяют закрепить полученные знания на практике. По завершении курса вы будете обладать четким пониманием того, как выстраивать процессы реагирования, как приоритизировать инциденты в зависимости от их критичности и какие шаги необходимо предпринять после завершения атаки, чтобы минимизировать риски повторного проникновения. Вы научитесь эффективно использовать сканеры IOC, писать правила Yara и проводить полноценный анализ системы, что позволит вам стать более уверенным и квалифицированным специалистом в борьбе с киберпреступностью. Прохождение данного курса — это инвестиция в вашу профессиональную экспертизу, которая позволит вам уверенно справляться с вызовами современной цифровой среды и обеспечивать надежную защиту корпоративных активов.
Программа обучения
1 неделя Цель: Ознакомиться с базовыми понятиями об Incident Response и этапами реагирования. Ознакомиться с возможностями современных злоумышленников, их мотивами и базовыми подходами к описанию компьютерных атак.
- Реагирование на компьютерные инциденты Необходимость реагирования на КИ; Место реагирования в работе SOC; Этапы реагирования на КИ; DFIR. Подходы к реагированию на КИ; SOC, CERT, CSIRT; SANS и NIST.
- Домашнее задание
- Современный злоумышленник и его TTP Мотивы; Инструментарий; MITRE ATT&CK; Cyber Kill Chain.
- Домашнее задание 2 неделя Цель: Ознакомиться с мероприятиями этапа подготовки, а также подходами, принципами и мероприятиями этапа обнаружения
- Подготовка Процессы; Люди; Технологии.
- Домашнее задание
- Обнаружение Мониторинг; SIEM, EDR и XDR, IDS/IPS и др.; Приоритизация инцидентов.
- Домашнее задание 3 неделя Цель: Ознакомиться с основными способами и подходами к анализу в рамках Incident Response и мероприятиями по сдерживанию и восстановлению работоспособности инфраструктуры. Изучить мероприятия, проводимые после инцидента.
- Анализ IOC. Сканеры IOC. Yara; Сетевые артефакты; Оперативная память; Анализ системы; Записи журналов. События средств мониторинга; Вредоносное ПО.
- Домашнее задание
- Сдерживание, восстановление, мероприятия, проводимые после инцидента Сдерживание; Восстановление; Мероприятия, проводимые после инцидента.
- Домашнее задание
Теги курса
Другие материалы школы 7
C codeby.school Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.