Курс I-DFFR | Digital Forensics & First Response
- Online
- Для начинающих, Для опытных
- Cyber Security
![]() |
|
Образовательный центр: | ISSP Training Center |
---|---|
Формат: | Экспресс-курс |
Язык обучения: | Ukrainian |
Длительность обучения: | 3 дней |
Начало курса: | Дата формируется |
Стоимость обучения: | 350 USD за курс |
Ціна без ПДВ!
Подробности и регистрация
Триденний курс для спеціалістів, який дає практичні навички з використання інструментів пошуку доказів зловмисних дій; допомагає ознайомитись зі стандартами здійснення цифрових розслідувань, а також організувати процес отримання, зберігання і надання цифрових доказів.
Програма курсу
Модуль 1. Що таке комп'ютерні розслідування?
- Розуміння цифрових доказів
- Цифрова експертиза та її роль для SOC
- Ролі та обов'язки розслідувача цифрових злочинів
- Складності розслідування кіберзлочинів
Модуль 2. Як правильно організовувати цифрове розслідування?
- Попереднє розслідування
- Оперативне реагування
- Стадія розслідування
- Стадія пост-розслідування
Модуль 3. Накопичувані та файлові системи
- Види накопичувачів та їх характеристики
- Логічна структура диску
- Процес завантаження різних операційних систем
- Інструменти дослідження файлової системи
- Системи зберігання інформації
- Стандарти кодування та HEX-редактори
- Аналіз популярних форматів файлів
Модуль 4. Збір та отримання даних
- Процес збору даних
- Методологія збору даних
- Підготовка файлу образу для дослідження
Модуль 5. Боротьба з техніками зловмисників
- Методи боротьби з діями зловмисників
- Видалення даних та дослідження Recycle Bin
- Методи вилучення файлів та способи відновлення доказів з видалених розділів
- Методи протистояння парольному захисту
- Стеганографія та обфускація як методи зловмисників
- Знищення артефактів, метаданих та шифрування
- Програми-пакувальники та методи мінімізації залишення слідів
- Контрзаходи зловмисним діям (у форензиці)
Модуль 6. Отримання доказів з OC Windows
- Збір короткочасної та довгострокової інформації
- Аналіз пам'яті та реєстру
- Аналіз інформації браузерів
- Текстові журнали та журнали подій Windows
Модуль 7. Отримання доказів з Linux-систем
- Використання TSK для аналізу образів файлової системи
- Дослідження пам'яті Linux
- Цифрові розслідування в Mac OS
Модуль 8. Отримання доказів з мережі
- Розслідування в мережі
- Логування та готовність розслідування в мережі
- Концепція кореляції подій
- Визначення показників компрометації (IOCs) з журналів мережі
- Дослідження трафіку мережі
- Виявлення інцидентів та перевірка інструментів SIEM
- Моніторинг та протистояння атакам бездротової мережі
Модуль 9. Отримання доказів з хмари та контейнерні технології
- Базові концепції хмарних обчислень
- Цифрові розслідування в хмарах
- Основи Amazon Web Services (AWS)
- Як розслідувати інциденти безпеки в AWS
- Основи Microsoft Azure
- Як розслідувати інциденти безпеки в Azure
- Методологія цифрових розслідувань для контейнерів і мікросервісів
Даний курс допоможе:
- Ознайомитись зі стандартами та особливостями організації збору цифрових доказів вчинення незаконних дій
- Ознайомитись та отримати практичні навички з використанням інструментів пошуку доказів зловмисних дій
- Ознайомитись з процесом отримання, зберігання цифрових доказів і надання звітів для судового розгляду
Попередні вимоги:
- Бути впевненим користувачем ПК
- Мати досвід в адмініструванніі оперативних систем
- Мати знання про мережеві технології
Особливості курсу
- Навчальні матеріали в електронному вигляді
- Доступ до середовища лабораторних робіт протягом курсу
- Сертифікат про проходження курсу
Категории курса
Читайте нас в Telegram, чтобы не пропустить анонсы новых курсов.
Похожие курсы
Учебный центр
ISSP Training Center
Формат
Online
Начало обучения
Дата формується
Длительность
2 дней
Уровень
Для начинающих
Язык обучения
Ukrainian
Стоимость
200 USD за курс
Учебный центр
ISSP Training Center
Формат
Online
Начало обучения
Дата формується
Длительность
5 дней
Уровень
Для опытных
Язык обучения
English
Стоимость
уточняйте
Учебный центр
ISSP Training Center
Формат
Online
Начало обучения
Будь-який момент
Длительность
5 дней
Уровень
Для опытных
Язык обучения
Ukrainian, English
Стоимость
710 UAH за курс
Учебный центр
SEDICOMM University - Академия Cisco
Формат
Online
Начало обучения
Дата формується
Длительность
2 месяцев
Уровень
Для опытных
Язык обучения
Ukrainian, English
Стоимость
9 970 UAH за курс