Курс I-DFFR | Digital Forensics & First Response
- Online
- Для початківців, Для досвідчених
- Cyber Security
![]() |
|
| Навчальний центр: | ISSP Training Center |
|---|---|
| Формат: | Експрес-курс |
| Мова викладання: | Ukrainian |
| Тривалість навчання: | 3 днів |
| Початок курсу: | Дата формується |
| Вартість навчання: | 350 USD за курс |
Ціна без ПДВ!
Подробиці та реєстрація
Триденний курс для спеціалістів, який дає практичні навички з використання інструментів пошуку доказів зловмисних дій; допомагає ознайомитись зі стандартами здійснення цифрових розслідувань, а також організувати процес отримання, зберігання і надання цифрових доказів.
Програма курсу
Модуль 1. Що таке комп'ютерні розслідування?
- Розуміння цифрових доказів
- Цифрова експертиза та її роль для SOC
- Ролі та обов'язки розслідувача цифрових злочинів
- Складності розслідування кіберзлочинів
Модуль 2. Як правильно організовувати цифрове розслідування?
- Попереднє розслідування
- Оперативне реагування
- Стадія розслідування
- Стадія пост-розслідування
Модуль 3. Накопичувані та файлові системи
- Види накопичувачів та їх характеристики
- Логічна структура диску
- Процес завантаження різних операційних систем
- Інструменти дослідження файлової системи
- Системи зберігання інформації
- Стандарти кодування та HEX-редактори
- Аналіз популярних форматів файлів
Модуль 4. Збір та отримання даних
- Процес збору даних
- Методологія збору даних
- Підготовка файлу образу для дослідження
Модуль 5. Боротьба з техніками зловмисників
- Методи боротьби з діями зловмисників
- Видалення даних та дослідження Recycle Bin
- Методи вилучення файлів та способи відновлення доказів з видалених розділів
- Методи протистояння парольному захисту
- Стеганографія та обфускація як методи зловмисників
- Знищення артефактів, метаданих та шифрування
- Програми-пакувальники та методи мінімізації залишення слідів
- Контрзаходи зловмисним діям (у форензиці)
Модуль 6. Отримання доказів з OC Windows
- Збір короткочасної та довгострокової інформації
- Аналіз пам'яті та реєстру
- Аналіз інформації браузерів
- Текстові журнали та журнали подій Windows
Модуль 7. Отримання доказів з Linux-систем
- Використання TSK для аналізу образів файлової системи
- Дослідження пам'яті Linux
- Цифрові розслідування в Mac OS
Модуль 8. Отримання доказів з мережі
- Розслідування в мережі
- Логування та готовність розслідування в мережі
- Концепція кореляції подій
- Визначення показників компрометації (IOCs) з журналів мережі
- Дослідження трафіку мережі
- Виявлення інцидентів та перевірка інструментів SIEM
- Моніторинг та протистояння атакам бездротової мережі
Модуль 9. Отримання доказів з хмари та контейнерні технології
- Базові концепції хмарних обчислень
- Цифрові розслідування в хмарах
- Основи Amazon Web Services (AWS)
- Як розслідувати інциденти безпеки в AWS
- Основи Microsoft Azure
- Як розслідувати інциденти безпеки в Azure
- Методологія цифрових розслідувань для контейнерів і мікросервісів
Даний курс допоможе:
- Ознайомитись зі стандартами та особливостями організації збору цифрових доказів вчинення незаконних дій
- Ознайомитись та отримати практичні навички з використанням інструментів пошуку доказів зловмисних дій
- Ознайомитись з процесом отримання, зберігання цифрових доказів і надання звітів для судового розгляду
Попередні вимоги:
- Бути впевненим користувачем ПК
- Мати досвід в адмініструванніі оперативних систем
- Мати знання про мережеві технології
Особливості курсу
- Навчальні матеріали в електронному вигляді
- Доступ до середовища лабораторних робіт протягом курсу
- Сертифікат про проходження курсу
Категорії курсу
Читайте нас в Telegram, щоб не пропустити анонси нових курсів.
Схожі курси
Навчальний центр
Networking Technologies
Формат
Online
Початок навчання
Дата формується
Тривалість
4 днів
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
уточнюйте
Навчальний центр
ISSP Training Center
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для досвідчених
Мова навчання
English
Вартість
710 USD за курс
Навчальний центр
ISSP Training Center
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для досвідчених
Мова навчання
Ukrainian, English
Вартість
1 000 USD за курс
Навчальний центр
ISSP Training Center
Формат
Online
Початок навчання
Дата формується
Тривалість
3 днів
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
480 USD за курс
