Курс I-DFFR | Digital Forensics & First Response
- Online
- Для начинающих, Для опытных
- Cyber Security
![]() |
|
| Образовательный центр: | ISSP Training Center |
|---|---|
| Формат: | Экспресс-курс |
| Язык обучения: | Ukrainian |
| Длительность обучения: | 3 дней |
| Начало курса: | Дата формируется |
| Стоимость обучения: | 350 USD за курс |
Ціна без ПДВ!
Подробности и регистрация
Триденний курс для спеціалістів, який дає практичні навички з використання інструментів пошуку доказів зловмисних дій; допомагає ознайомитись зі стандартами здійснення цифрових розслідувань, а також організувати процес отримання, зберігання і надання цифрових доказів.
Програма курсу
Модуль 1. Що таке комп'ютерні розслідування?
- Розуміння цифрових доказів
- Цифрова експертиза та її роль для SOC
- Ролі та обов'язки розслідувача цифрових злочинів
- Складності розслідування кіберзлочинів
Модуль 2. Як правильно організовувати цифрове розслідування?
- Попереднє розслідування
- Оперативне реагування
- Стадія розслідування
- Стадія пост-розслідування
Модуль 3. Накопичувані та файлові системи
- Види накопичувачів та їх характеристики
- Логічна структура диску
- Процес завантаження різних операційних систем
- Інструменти дослідження файлової системи
- Системи зберігання інформації
- Стандарти кодування та HEX-редактори
- Аналіз популярних форматів файлів
Модуль 4. Збір та отримання даних
- Процес збору даних
- Методологія збору даних
- Підготовка файлу образу для дослідження
Модуль 5. Боротьба з техніками зловмисників
- Методи боротьби з діями зловмисників
- Видалення даних та дослідження Recycle Bin
- Методи вилучення файлів та способи відновлення доказів з видалених розділів
- Методи протистояння парольному захисту
- Стеганографія та обфускація як методи зловмисників
- Знищення артефактів, метаданих та шифрування
- Програми-пакувальники та методи мінімізації залишення слідів
- Контрзаходи зловмисним діям (у форензиці)
Модуль 6. Отримання доказів з OC Windows
- Збір короткочасної та довгострокової інформації
- Аналіз пам'яті та реєстру
- Аналіз інформації браузерів
- Текстові журнали та журнали подій Windows
Модуль 7. Отримання доказів з Linux-систем
- Використання TSK для аналізу образів файлової системи
- Дослідження пам'яті Linux
- Цифрові розслідування в Mac OS
Модуль 8. Отримання доказів з мережі
- Розслідування в мережі
- Логування та готовність розслідування в мережі
- Концепція кореляції подій
- Визначення показників компрометації (IOCs) з журналів мережі
- Дослідження трафіку мережі
- Виявлення інцидентів та перевірка інструментів SIEM
- Моніторинг та протистояння атакам бездротової мережі
Модуль 9. Отримання доказів з хмари та контейнерні технології
- Базові концепції хмарних обчислень
- Цифрові розслідування в хмарах
- Основи Amazon Web Services (AWS)
- Як розслідувати інциденти безпеки в AWS
- Основи Microsoft Azure
- Як розслідувати інциденти безпеки в Azure
- Методологія цифрових розслідувань для контейнерів і мікросервісів
Даний курс допоможе:
- Ознайомитись зі стандартами та особливостями організації збору цифрових доказів вчинення незаконних дій
- Ознайомитись та отримати практичні навички з використанням інструментів пошуку доказів зловмисних дій
- Ознайомитись з процесом отримання, зберігання цифрових доказів і надання звітів для судового розгляду
Попередні вимоги:
- Бути впевненим користувачем ПК
- Мати досвід в адмініструванніі оперативних систем
- Мати знання про мережеві технології
Особливості курсу
- Навчальні матеріали в електронному вигляді
- Доступ до середовища лабораторних робіт протягом курсу
- Сертифікат про проходження курсу
Категории курса
Читайте нас в Telegram, чтобы не пропустить анонсы новых курсов.
Похожие курсы
Учебный центр
IT-Столица
Формат
Online
Начало обучения
Будь-який момент
Длительность
10 занятий
Уровень
Для опытных
Язык обучения
Ukrainian
Стоимость
7 400 UAH за курс
Учебный центр
Networking Technologies
Формат
Online
Начало обучения
01.12.2025
Длительность
4 дней
Уровень
Для начинающих, Для опытных
Язык обучения
Ukrainian
Стоимость
уточняйте
Учебный центр
Security Expert Group
Формат
Online
Начало обучения
01.09.2025
Длительность
5 дней
Уровень
Для опытных
Язык обучения
Ukrainian, English
Стоимость
2 200 USD за курс
Учебный центр
ISSP Training Center
Формат
Online
Начало обучения
Будь-який момент
Длительность
-
Уровень
Для опытных
Язык обучения
English
Стоимость
710 USD за курс
