Курс I-DFFR | Digital Forensics & First Response
- Online
- Для початківців, Для досвідчених
- Cyber Security
![]() |
|
Навчальний центр: | ISSP Training Center |
---|---|
Формат: | Експрес-курс |
Мова викладання: | Ukrainian |
Тривалість навчання: | 3 днів |
Початок курсу: | Дата формується |
Вартість навчання: | 350 USD за курс |
Ціна без ПДВ!
Подробиці та реєстрація
Триденний курс для спеціалістів, який дає практичні навички з використання інструментів пошуку доказів зловмисних дій; допомагає ознайомитись зі стандартами здійснення цифрових розслідувань, а також організувати процес отримання, зберігання і надання цифрових доказів.
Програма курсу
Модуль 1. Що таке комп'ютерні розслідування?
- Розуміння цифрових доказів
- Цифрова експертиза та її роль для SOC
- Ролі та обов'язки розслідувача цифрових злочинів
- Складності розслідування кіберзлочинів
Модуль 2. Як правильно організовувати цифрове розслідування?
- Попереднє розслідування
- Оперативне реагування
- Стадія розслідування
- Стадія пост-розслідування
Модуль 3. Накопичувані та файлові системи
- Види накопичувачів та їх характеристики
- Логічна структура диску
- Процес завантаження різних операційних систем
- Інструменти дослідження файлової системи
- Системи зберігання інформації
- Стандарти кодування та HEX-редактори
- Аналіз популярних форматів файлів
Модуль 4. Збір та отримання даних
- Процес збору даних
- Методологія збору даних
- Підготовка файлу образу для дослідження
Модуль 5. Боротьба з техніками зловмисників
- Методи боротьби з діями зловмисників
- Видалення даних та дослідження Recycle Bin
- Методи вилучення файлів та способи відновлення доказів з видалених розділів
- Методи протистояння парольному захисту
- Стеганографія та обфускація як методи зловмисників
- Знищення артефактів, метаданих та шифрування
- Програми-пакувальники та методи мінімізації залишення слідів
- Контрзаходи зловмисним діям (у форензиці)
Модуль 6. Отримання доказів з OC Windows
- Збір короткочасної та довгострокової інформації
- Аналіз пам'яті та реєстру
- Аналіз інформації браузерів
- Текстові журнали та журнали подій Windows
Модуль 7. Отримання доказів з Linux-систем
- Використання TSK для аналізу образів файлової системи
- Дослідження пам'яті Linux
- Цифрові розслідування в Mac OS
Модуль 8. Отримання доказів з мережі
- Розслідування в мережі
- Логування та готовність розслідування в мережі
- Концепція кореляції подій
- Визначення показників компрометації (IOCs) з журналів мережі
- Дослідження трафіку мережі
- Виявлення інцидентів та перевірка інструментів SIEM
- Моніторинг та протистояння атакам бездротової мережі
Модуль 9. Отримання доказів з хмари та контейнерні технології
- Базові концепції хмарних обчислень
- Цифрові розслідування в хмарах
- Основи Amazon Web Services (AWS)
- Як розслідувати інциденти безпеки в AWS
- Основи Microsoft Azure
- Як розслідувати інциденти безпеки в Azure
- Методологія цифрових розслідувань для контейнерів і мікросервісів
Даний курс допоможе:
- Ознайомитись зі стандартами та особливостями організації збору цифрових доказів вчинення незаконних дій
- Ознайомитись та отримати практичні навички з використанням інструментів пошуку доказів зловмисних дій
- Ознайомитись з процесом отримання, зберігання цифрових доказів і надання звітів для судового розгляду
Попередні вимоги:
- Бути впевненим користувачем ПК
- Мати досвід в адмініструванніі оперативних систем
- Мати знання про мережеві технології
Особливості курсу
- Навчальні матеріали в електронному вигляді
- Доступ до середовища лабораторних робіт протягом курсу
- Сертифікат про проходження курсу
Категорії курсу
Читайте нас в Telegram, щоб не пропустити анонси нових курсів.
Схожі курси
Навчальний центр
Світ Сучасної Освіти
Формат
Online
Початок навчання
Дата формується
Тривалість
40 годин
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
39 000 UAH за курс
Навчальний центр
ISSP Training Center
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для професіоналів
Мова навчання
English
Вартість
625 USD за курс
Навчальний центр
ISSP Training Center
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для досвідчених
Мова навчання
English
Вартість
710 USD за курс
Навчальний центр
Networking Technologies
Формат
Online
Початок навчання
Дата формується
Тривалість
1 днів
Рівень
Для початківців
Мова навчання
Ukrainian
Вартість
уточнюйте