Целевая аудитория

Курс рекомендован: руководителям отделов ИБ, специалистам отделов ИБ, компьютерным криминалистам и экспертам.

Программа
  • Компьютерная криминалистика

    • Компьютерная криминалистика

    • Лаборатория компьютерной криминалистики

    • Процесс расследования компьютерных инцидентов

    • Первая реакция на инцидент

    • Цифровые улики

    • Сбор цифровых улик в Windows

    • Устройства сбора данных и дублирования

    • Практикум

  • Практическое применение специализированного ПО

    • Жесткие диски и файловые системы

    • Восстановление удаленных файлов и удаленных разделов

    • Исследование с использованием AccessData FTK

    • Исследование с использованием EnCase

    • Исследование стеганографии и изображений

    • Взломщики паролей

    • Исследование взлома мобильных устройств

    • Исследование с использованием SANS SIFT

    • Восстановление хронологии событий

    • Практикум


  • Компьютерные исследования при различных типах инцидентов

    • Анализ журналов сетевых подключений и корреляции событий.

    • Сетевые расследования, логи и дампы сетевого трафика       

    • Исследование при беспроводных атаках.

    • Исследование при взломе веб-серверов.

    • Исследование при взломе электронной почты

    • Исследование при инцидентах в системах ДБО

    • Практикум

  • Самостоятельное реагирование на инцидент и проведение компьютерного исследования

    • Практикум

    Итоговая аттестация