Digital Forensics & Incident Response. Практический курс по цифровой криминалистике и реагированию на инциденты

Digital Forensics 038 Incident Response.  Практический курс по цифровой криминалистике и реагированию на инциденты

В этом курске вы получите навыки, необходимые для расследования, анализа и реагирования на инциденты кибербезопасности

Структура курса:
Введение в DFIR Получить бесплатный доступ
Сбор данных
Анализ. Большое путешествие в мир артефактов
Реагирование

Научим:
— снимать образы дисков на различных системах и исследовать их
— разворачивать фреймворк Velociraptor и работать в нем
— собирать triage с систем и анализировать его
— создавать дампы оперативной памяти и исследовать их при помощи Volatility
— проводить безопасный сбор данных с удаленных систем при помощи RDP, WMI, SSH, PowerShell
— находить в системе следы активностей атакующих на основных этапах кибератаки: проникновение, выполнение кода, закрепление, перемещение по сети и тд.
— анализировать вредоносные файлы
— собирать и исследовать отдельные виды артефактов Windows, Linux, MacOS
— выявлять поверхность кибератаки;проводить атрибуцию атакующих
— выбирать подходящий способ реагирования;выбирать стратегию реагирования в зависимости от ситуации

Продолжительность 62 ак.часа.

ID: INSECA-4
Трек: blue team
Формат обучения: Онлайн
Стоимость для физических лиц: 74 100 ₽
Стоимость для компаний: 96 900 ₽
Бонус от CISOCLUB: скидка 5% по промокоду CISOCLUB (цены указаны со скидкой)
ИНСЕКА
Автор: ИНСЕКА
ИНСЕКА – это команда опытных экспертов в сфере информационной безопасности, которым небезразлична судьба отрасли. Мы знаем, с чем ежедневно приходится сталкиваться специалистам: много рутинной работы, отсутствие автоматизации процессов, несогласованность подразделений, недостаточность финансирования, бюрократия, нет доступа к иностранному ПО, информация быстро устаревает, а искать достоверную и актуальную – долго и сложно.
Комментарии: