Расследование компьютерных инцидентов. Компьютерная криминалистика
БТ17

Курс обеспечивает слушателей знаниями и умениями, применяемыми при проведении расследований компьютерных преступлений и инцидентов информационной безопасности, разработки технических заданий при формировании групп реагирования на инциденты.

Форма проведения: очно / дистанционно.

Аудитория
  • Руководители и специалисты отделов ИБ.
  • Руководители и специалисты технических отделов.
  • Сетевые администраторы.
  • Команда специалистов по реагированию на инциденты информационной безопасности.
  • Специалисты центров по реагированию (CERT).
  • Специалисты по тестам на проникновение.
  • Компьютерные криминалисты и эксперты.
  • Red team.
  • Threat hunters.
Предварительный уровень подготовки
  • Курс 20411D: Администрирование Windows Server 2012 R2 или Курс 20741B: Сетевое взаимодействие с Windows Server 2016 Успешное окончание курса Тактическая периметровая защита предприятия, или эквивалентная подготовка.
  • Успешное окончание курса Этичный хакинг. Техники атак и инструменты противодействия , или эквивалентная подготовка.
  • Английский язык для IT специалистов (pre - intermediate) или знание технического английского языка.
Результат обучения

По окончании обучения слушатели получат знания:

  • о компьютерной криминалистике и правовом обеспечении расследования инцидентов информационной безопасности;
  • об анализе лог-файлов;
  • об алгоритме расследования инцидентов информационной безопасности;
  • о производстве компьютерно-технической экспертизы;
  • об основных программных и аппаратных средствах поиска уликовых данных;
  • о вскрытии защищенных данных, хранящихся в специализированных «контейнерах», запароленных архивах и т.п.

По окончании обучения слушатели будут уметь:

  • самостоятельно проводить расследование инцидентов информационной безопасности;
  • производить компьютерно-техническую экспертизу;
  • выступать в качестве эксперта и специалиста в судебных заседаниях по гражданским и уголовным делам.
Программа курса
  1. Введение
    • Что такое компьютерная криминалистика, ее роль в обеспечении информационной безопасности.
  2. Расследование инцидентов информационной безопасности.
    • Цели расследования инцидентов информационной безопасности.
    • Основные субъекты таких расследований.
    • Неотложные действия после инцидента информационной безопасности.
    • Последовательность действий при расследовании.
  3. Работа с лог-файлами. 
    • Анализ лог-файлов сетевого трафика.
    • Что такое сервис whois.
    • Утилита tracert.
    • Какую информацию может дать провайдерская компания.
  4. Правовые основы производства экспертиз.
    • Правовая регламентация производства экспертиз по гражданским и уголовным делам.
    • Процессуальный статус эксперта и соблюдение норм законодательства.
    • Требования к экспертному заключению.
    • Допрос эксперта в суде.
  5. Производство компьютерно-технической экспертизы. 
    • Основное оборудование и программные средства, необходимые для производства экспертизы.
    • Блокираторы записи и дубликаторы.
    • Экспертные системы – Belkasoft Evidence Center, Belkasoft Acquisition Tool, Belkasoft Live RAM Capturer, Forensic Toolkit, OSForensics, FTK Imager и другие.
    • Возможные виды проводимых исследований.
    • Планирование экспертизы в зависимости от вопросов, сформулированных следователем.
  6. Поиск уликовой информации на компьютерах.
    • Основные принципы изъятия компьютерной техники.
    • В каких объектах содержится уликовая информация.
    • Методы сокрытия таких данных от обнаружения.
  7. Артефакты ОС Windows. 
    • Исследование реестра ОС.
    • Системы сбора и анализа журналов ОС.
    • Корреляция событий.
    • Создание и исследование Timeline.
  8. Исследование дампов оперативной памяти.
    • Утилиты volatility, redline и др.
  9. Работа с системой Paraben Commander.
    • Поиск информации с помощью системы Paraben Commander.
  10. Поиск сообщений электронной почты.
    • Основные почтовые программы и места, где они сохраняют данные.
    • Чтение почты с помощью Paraben Commander.
    • Структура почтового сообщения.
    • Анализ служебной информации.
  11. Работа с криптографией.
    • Основные средства криптографической защиты.
    • AES, EFS, PGP, архиваторы с шифрованием, офисные пакеты, базы данных.
    • Основы поиска зашифрованных данных.
    • Вскрытие защищённых данных.
    • Программное обеспечение Passware Forensic Kit и ElcomSoft Password Recovery Bundle.
    • Взлом хешей MD5, SHA-1, SHA-256, LM, NTLM и т.д.
    • Извлечение паролей из браузеров, программ для мгновенного обмена сообщениями и других программ.
  12. Итоговый зачет.

Ближайшие курсы

БТ07 28.10 - 31.10.2024

Расследование инцидентов безопасности компьютерных систем

Стоимость обучения в группе

39 940 ₽

Стоимость индивидуального обучения

69 500 ₽

Длительность

4 дня (32 ак. ч.)

55215 28.10 - 31.10.2024

SharePoint Online. Опытный пользователь

Стоимость обучения в группе

31 845 ₽

Стоимость индивидуального обучения

47 450 ₽

Длительность

4 дня (32 ак. ч.)

10987 28.10 - 31.10.2024

Настройка производительности и оптимизации баз данных SQL

Стоимость обучения в группе

34 635 ₽

Стоимость индивидуального обучения

49 500 ₽

Длительность

4 дня (32 ак. ч.)

Or12c_SQLк 28.10 - 01.11.2024

Основы БД Oracle 12c: SQL- комплексная программа

Стоимость обучения в группе

56 635 ₽

Стоимость индивидуального обучения

96 900 ₽

Длительность

5 дней (40 ак. ч.)

HCNA_2 28.10 - 01.11.2024

Технологии и оборудование корпоративных локальных сетей Huawei - часть 2.

Стоимость обучения в группе

68 395 ₽

Стоимость индивидуального обучения

98 600 ₽

Длительность

5 дней (40 ак. ч.)

Or11g_SQLк 28.10 - 01.11.2024

Основы БД Oracle 11g: SQL- комплексная программа

Стоимость обучения в группе

56 635 ₽

Стоимость индивидуального обучения

94 400 ₽

Длительность

5 дней (40 ак. ч.)

LPI-102 28.10 - 01.11.2024

Сетевое администрирование GNU/Linux

Стоимость обучения в группе

35 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

SUSE-102 28.10 - 01.11.2024

Сетевое администрирование SUSE

Стоимость обучения в группе

33 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

20486 28.10 - 01.11.2024

Разработка Web приложений с использованием ASP.NET 4.5 MVC 4

Стоимость обучения в группе

35 160 ₽

Стоимость индивидуального обучения

63 000 ₽

Длительность

5 дней (40 ак. ч.)

САП-Компас 28.10 - 01.11.2024

Работа в системе автоматизированного проектирования КОМПАС-3D

Стоимость обучения в группе

40 000 ₽

Стоимость индивидуального обучения

52 000 ₽

Длительность

5 дней (40 ак. ч.)

FBD-102 28.10 - 01.11.2024

Сетевое администрирование FreeBSD

Стоимость обучения в группе

35 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

PHP_Level2 28.10 - 01.11.2024

Профессиональная разработка на языке PHP

Стоимость обучения в группе

33 060 ₽

Стоимость индивидуального обучения

55 500 ₽

Длительность

5 дней (40 ак. ч.)

ARH-0253 28.10 - 01.11.2024

Сетевые службы Red Hat Linux и администрирование безопасности (новейшая редакция!)

Стоимость обучения в группе

45 660 ₽

Стоимость индивидуального обучения

74 000 ₽

Длительность

5 дней (40 ак. ч.)

Java SE 28.10 - 01.11.2024

Java SE Базовый

Стоимость обучения в группе

46 765 ₽

Стоимость индивидуального обучения

59 000 ₽

Длительность

5 дней (40 ак. ч.)

HCIP_DA 28.10 - 01.11.2024

Внедрение продвинутых технологий маршрутизации и коммутации Huawei

Стоимость обучения в группе

99 435 ₽

Стоимость индивидуального обучения

129 266 ₽

Длительность

5 дней (40 ак. часов)

ICND 2 v3.0 28.10 - 01.11.2024

Использование сетевого оборудования Cisco (часть II) v3.0

Стоимость обучения в группе

46 395 ₽

Стоимость индивидуального обучения

80 500 ₽

Длительность

5 дней (40 ак. ч.)

X4 30.10 - 31.10.2024

Работа с XML, XSD XSLT, Xpath

Стоимость обучения в группе

20 840 ₽

Стоимость индивидуального обучения

34 000 ₽

Длительность

2 дня (16 ак. ч.)

UCP-102 30.10 - 03.11.2024

Сетевое администрирование Ubuntu

Стоимость обучения в группе

35 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

ViPNet 4 05.11 - 07.11.2024

Администрирование системы защиты информации ViPNet 4 (Программно-аппаратные комплексы VipNet)

Стоимость обучения в группе

30 960 ₽

Стоимость индивидуального обучения

53 100 ₽

Длительность

3 дня (72 ак. ч.)

NC4 05.11 - 07.11.2024

NanоCad для разработки документации по разделам ОВиК

Стоимость обучения в группе

65 520 ₽

Стоимость индивидуального обучения

85 176 ₽

Длительность

3 дня (24 ак. ч.)

Python-2 05.11 - 08.11.2024

Продвинутое программирование Python. Уровень 2.

Стоимость обучения в группе

30 960 ₽

Стоимость индивидуального обучения

50 850 ₽

Длительность

5 дней (40 ак. ч.)

HCIP_DC 05.11 - 15.11.2024

Внедрение ключевых технологий направления Datacom Huawei

Стоимость обучения в группе

124 000 ₽

Стоимость индивидуального обучения

143 000 ₽

Длительность

80 ак. ч.

20463 06.11 - 10.11.2024

Реализация хранилищ данных в Microsoft SQL Server

Стоимость обучения в группе

35 685 ₽

Стоимость индивидуального обучения

59 500 ₽

Длительность

5 дней (40 ак. ч.)

ACT I 09.11 - 09.11.2024

Инсталляция кабельных систем AMP NETCONNECT

Стоимость обучения в группе

36 340 ₽

Стоимость индивидуального обучения

47 500 ₽

Длительность

2 дня (16 ак. ч.)

VM_ICM 11.11 - 15.11.2024

VMware vSphere: Установка, настройка, управление

Стоимость обучения в группе

65 435 ₽

Стоимость индивидуального обучения

78 522 ₽

Длительность

5 дней (40 ак. часов)

DESIGN 3.0 11.11 - 15.11.2024

Проектирование сетей Cisco

Стоимость обучения в группе

79 785 ₽

Стоимость индивидуального обучения

111 100 ₽

Длительность

5 дней (40 ак. ч.)

Compas 18.11 - 20.11.2024

Компас 3D

Стоимость обучения в группе

29 340 ₽

Стоимость индивидуального обучения

38 142 ₽

Длительность

3 дня (24 ак. ч.)

Компас-3D 18.11 - 20.11.2024

Компас-3D курс пользователя

Стоимость обучения в группе

29 500 ₽

Стоимость индивидуального обучения

49 400 ₽

Длительность

3 дня (24 ак. часа)

20345-1-B 18.11 - 22.11.2024

Администрирование Microsoft Exchange Server 2016/2019

Стоимость обучения в группе

37 260 ₽

Стоимость индивидуального обучения

63 500 ₽

Длительность

5 дней (40 ак. ч.)

20345-1 18.11 - 22.11.2024

Администрирование Microsoft Exchange Server 2016

Стоимость обучения в группе

37 260 ₽

Стоимость индивидуального обучения

63 500 ₽

Длительность

5 дней (40 ак. ч.)

Or12c_DBA1 18.11 - 22.11.2024

Администрирование Oracle 12c. Часть I.

Стоимость обучения в группе

52 645 ₽

Стоимость индивидуального обучения

93 500 ₽

Длительность

5 дней (40 ак. ч.)

20466 18.11 - 22.11.2024

Реализация моделей данных и отчетов с помощью Microsoft SQL Server

Стоимость обучения в группе

35 685 ₽

Стоимость индивидуального обучения

59 500 ₽

Длительность

5 дней (40 ак. ч.)

LPI-adm 18.11 - 23.11.2024

Администрирование GNU/Linux – интенсивный курс

Стоимость обучения в группе

68 935 ₽

Стоимость индивидуального обучения

83 500 ₽

Длительность

6 дней (48 ак. ч.)

1С_41 18.11 - 29.11.2024

Программирование в системе 1С:Предприятие 8.3» (самый полный курс для программистов 1С)

Стоимость обучения в группе

65 290 ₽

Длительность

10 дней (80 ак. ч.)

ЗПДн 19.11 - 21.11.2024

Обеспечение безопасности персональных данных при обработке в информационных системах персональных данных

Стоимость обучения в группе

32 010 ₽

Стоимость индивидуального обучения

53 100 ₽

Длительность

3 дня (72 ак. ч.)