Академия информационных систем
Компьютерная криминалистика
03 - 06 Ноября 2026 г.
О курсе
Слушатели познакомятся с правовыми аспектами экспертизы, правилами осмотра места происшествия и изъятия электронных носителей.
Особое внимание уделяется анализу артефактов операционных систем, сетевой активности, вредоносного ПО и мобильных устройств.
В рамках обучения разбираются практические кейсы расследования атак на системы ДБО, веб-серверы и беспроводные сети.
Вы научитесь грамотно реагировать на инциденты, проводить статический и динамический анализ угроз и работать со стеганографией.
Отдельный блок посвящен извлечению данных из мессенджеров и мобильных устройств для восстановления полной картины события.
Обучение сочетает теоретические модули с интенсивными практикумами для надежного закрепления навыков цифрового расследования.
Материалы подаются с использованием презентаций, графики и видео, а знания проверяются через тестирования и обратную связь.
Кому будет полезен курс
Руководители отделов ИБ
Специалисты отделов ИБ
Компьютерные криминалисты и эксперты
Преимущества нашей программы
Практико-ориентированный подход: отработка навыков на реалистичных сценариях киберинцидентов и лабораторных практикумах.
Актуальный инструментарий: изучение методов работы с профессиональным и открытым ПО для криминалистического анализа данных.
Комплексность охвата: расследование атак на различных уровнях — от файловых систем и оперативной памяти до сетевого трафика и мобильных устройств.
Экспертное сопровождение: возможность получения развернутой обратной связи от преподавателей и оперативная поддержка кураторов в процессе обучения.
Программа курса
Компьютерная криминалистика
- Компьютерная криминалистика
- Лаборатория компьютерной криминалистики
- Процесс расследования компьютерных инцидентов
- Первая реакция на инцидент
- Цифровые улики
- Сбор цифровых улик в Windows
- Устройства сбора данных и дублирования
- Практикум
Практическое применение специализированного ПО
- Жесткие диски и файловые системы
- Восстановление удаленных файлов и удаленных разделов
- Исследование с использованием AccessData FTK
- Исследование с использованием EnCase
- Исследование стеганографии и изображений
- Взломщики паролей
- Исследование взлома мобильных устройств
- Исследование с использованием SANS SIFT
- Восстановление хронологии событий
- Практикум
Компьютерные исследования при различных типах инцидентов
- Анализ журналов сетевых подключений и корреляции событий.
- Сетевые расследования, логи и дампы сетевого трафика
- Исследование при беспроводных атаках.
- Исследование при взломе веб-серверов.
- Исследование при взломе электронной почты
- Исследование при инцидентах в системах ДБО
- Практикум
Самостоятельное реагирование на инцидент и проведение компьютерного исследования
Итоговая аттестация
По окончании обучения выдается
Удостоверение о повышении квалификации
Разбор современных векторов атак: детальный анализ инцидентов в системах дистанционного банковского обслуживания, банкоматах и беспроводных сетях.
Глубокий анализ артефактов: изучение реестра Windows, журналов событий, файлов подкачки и данных мессенджеров для точного восстановления хронологии.
Фокус на доказательной базе: формирование корректных цепочек цифровых улик с учетом процессуальных требований к компьютерной экспертизе.
Гибридный формат взаимодействия: возможность очного участия или подключения к занятиям в реальном времени через интерактивную платформу с сохранением полного интерактива.
Как вы будете учиться
Получить персональное предложение