Академия информационных систем
Правонарушения в сфере компьютерной информации и их расследование. Практические аспекты
О курсе
Основные задачи, решаемые в процессе обучения:
-
Углубление знаний в части вопросов правового регулирования информационной и компьютерной сфер общества;
-
Формирование у слушателей четкого понимания необходимости проведения в организации мероприятий по предотвращению и исключению инцидентов в сфере компьютерной информации;
-
Получение слушателями необходимых знаний по проведению мероприятий связанных с расследованием компьютерных инцидентов;
-
Формирование у слушателей навыков планирования действий по поддержанию и восстановлению работоспособности автоматизированных систем организации при возникновении компьютерных инцидентов;
-
Получение слушателями знаний в области эффективного взаимодействия с правоохранительными органами и специализированными организациями в процессе расследования компьютерных инцидентов и выявления виновных.
Программа курса
Компьютерные правонарушения. Понятие. Состав.
Компьютерные правонарушения. Понятие. Состав.
Нормы права, регулирующие общественные отношения в области компьютерных правонарушений. Виды правонарушений в области ИТ.
Нормы права, регулирующие общественные отношения в области компьютерных правонарушений. Виды правонарушений в области ИТ.
Расследование инцидентов в сфере информационных технологий.
Расследование инцидентов в сфере информационных технологий.
Отечественные и международные стандарты в области управления инцидентами информационной безопасности.
Отечественные и международные стандарты в области управления инцидентами информационной безопасности.
Внутрикорпоративные расследования. Основные этапы и подходы.
Внутрикорпоративные расследования. Основные этапы и подходы.
Формирование рабочей группы. Подготовка к расследованию.
Формирование рабочей группы. Подготовка к расследованию.
Сбор доказательств. Оформление цепочки доказательств. Обеспечение юридической значимости собранных доказательств.
Сбор доказательств. Оформление цепочки доказательств. Обеспечение юридической значимости собранных доказательств.
Сбор и анализ сетевой активности. Выявление подозрительной активности, сетевых атак, утечек информации.
Сбор и анализ сетевой активности. Выявление подозрительной активности, сетевых атак, утечек информации.
Криминалистический анализ ПК. ОС как хранилище информации для криминалистического анализа. Реестр ОС.
Криминалистический анализ ПК. ОС как хранилище информации для криминалистического анализа. Реестр ОС.
Анализ файловых систем. NTFS. FAT. Ext3. Альтернативные потоки.
Анализ файловых систем. NTFS. FAT. Ext3. Альтернативные потоки.
Анализ активности пользователей ПК. Электронная переписка: эл.почта, IM, web-чаты. Восстановление интернет активности.
Анализ активности пользователей ПК. Электронная переписка: эл.почта, IM, web-чаты. Восстановление интернет активности.
Вредоносное ПО. Классификация. Определение вирусной активности. Ана-лиз поведения.
Вредоносное ПО. Классификация. Определение вирусной активности. Ана-лиз поведения.
Спам. Фишинг. Мошенничество в сети Интернет. DDoS атаки.
Спам. Фишинг. Мошенничество в сети Интернет. DDoS атаки.
Итоговая аттестация
По окончании обучения выдается
Удостоверение о повышении квалификации
Как вы будете учиться
Получить персональное предложение