Реагирование на компьютерные инциденты

15 участников

О чём курс

Курс по реагированию на компьютерные инциденты (Incident Response) представляет собой комплексную образовательную программу, разработанную для специалистов в области информационной безопасности, стремящихся систематизировать свои знания и освоить современные методологии защиты инфраструктуры. В условиях постоянно растущей сложности киберугроз, умение оперативно и эффективно реагировать на инциденты становится критически важным навыком для любого сотрудника SOC (Security Operations Center). Данный курс охватывает весь жизненный цикл реагирования — от первичной подготовки и обнаружения атак до глубокого анализа артефактов, сдерживания угроз и последующего восстановления работоспособности систем.

Программа обучения построена таким образом, чтобы слушатели могли не только изучить теоретические основы, такие как стандарты NIST и SANS, но и понять практическую специфику работы CERT и CSIRT. Вы детально разберете психологию и инструментарий современных злоумышленников, научитесь использовать фреймворки MITRE ATT&CK и Cyber Kill Chain для классификации и прогнозирования действий атакующих. Особое внимание уделяется техническим аспектам: от настройки мониторинга и работы с SIEM, EDR, XDR и IDS/IPS до проведения глубокого форензик-анализа (DFIR), включая работу с оперативной памятью, сетевыми артефактами и вредоносным программным обеспечением.

Курс идеально подходит для аналитиков безопасности, инженеров SOC и специалистов, желающих углубить свои компетенции в области реагирования на инциденты. Формат обучения включает в себя теоретические блоки и регулярные домашние задания, которые позволяют закрепить полученные знания на практике. По завершении курса вы будете обладать четким пониманием того, как выстраивать процессы реагирования, как приоритизировать инциденты в зависимости от их критичности и какие шаги необходимо предпринять после завершения атаки, чтобы минимизировать риски повторного проникновения. Вы научитесь эффективно использовать сканеры IOC, писать правила Yara и проводить полноценный анализ системы, что позволит вам стать более уверенным и квалифицированным специалистом в борьбе с киберпреступностью. Прохождение данного курса — это инвестиция в вашу профессиональную экспертизу, которая позволит вам уверенно справляться с вызовами современной цифровой среды и обеспечивать надежную защиту корпоративных активов.

Программа обучения

1 неделя Цель: Ознакомиться с базовыми понятиями об Incident Response и этапами реагирования. Ознакомиться с возможностями современных злоумышленников, их мотивами и базовыми подходами к описанию компьютерных атак.

  1. Реагирование на компьютерные инциденты Необходимость реагирования на КИ; Место реагирования в работе SOC; Этапы реагирования на КИ; DFIR. Подходы к реагированию на КИ; SOC, CERT, CSIRT; SANS и NIST.
  • Домашнее задание
  1. Современный злоумышленник и его TTP Мотивы; Инструментарий; MITRE ATT&CK; Cyber Kill Chain.
  • Домашнее задание 2 неделя Цель: Ознакомиться с мероприятиями этапа подготовки, а также подходами, принципами и мероприятиями этапа обнаружения
  1. Подготовка Процессы; Люди; Технологии.
  • Домашнее задание
  1. Обнаружение Мониторинг; SIEM, EDR и XDR, IDS/IPS и др.; Приоритизация инцидентов.
  • Домашнее задание 3 неделя Цель: Ознакомиться с основными способами и подходами к анализу в рамках Incident Response и мероприятиями по сдерживанию и восстановлению работоспособности инфраструктуры. Изучить мероприятия, проводимые после инцидента.
  1. Анализ IOC. Сканеры IOC. Yara; Сетевые артефакты; Оперативная память; Анализ системы; Записи журналов. События средств мониторинга; Вредоносное ПО.
  • Домашнее задание
  1. Сдерживание, восстановление, мероприятия, проводимые после инцидента Сдерживание; Восстановление; Мероприятия, проводимые после инцидента.
  • Домашнее задание
Складчина создана 29 октября 2023 г. · описание обновлено 7 июля 2026 г.

Теги курса

Навыки

Другие материалы школы 7

C codeby.school Все материалы
3 680 ₽ 49 990 ₽