Top.Mail.Ru
Расследования компьютерных инцидентов. Компьютерная криминалистика
#
#ИБ044 # Повышение квалификации, Этичный хакинг, форензика, OSINT # 5 дней / 40 ак. часов
Расследования компьютерных инцидентов. Компьютерная криминалистика

Обучение форензике и компьютерной криминалистике


80000 ₽
     
Очное обучение. Курсы проводятся во всех региональных учебных центрах Академии АйТи или на базе заказчика.
Онлайн класс. Удаленное подключение к очным курсам. Для обучения достаточно иметь доступ в Интернет. Время онлайн трансляции курса устанавливается в зависимости от города проведения очного обучения. Предусмотрено предоставление записей слушателям в отдаленных часовых поясах.
Забронировать курс
26 октября 2026
14 декабря 2026
15 февраля 2027
31 мая 2027
Целевая аудитория
#

Специалисты, руководители в области цифровой криминалистики и информационной безопасности

#

Сотрудники МВД

Расписание
1

Модуль 1. «Введение в криминалистику»


•    Основы криминалистики
•    Как защищается вредоносное ПО
•    Как защититься от вредоносного ПО
•    Реагирование на инцидент
•    Снятие криминалистического образа
•    Опечатывание объектов
•    Правовая часть
•    Осмотр. Компьютерное исследование
•    Судебная компьютерно-техническая экспертиза
•    Допрос эксперта. Выступление в суде

2

Модуль 2. «Криминалистика оперативной памяти»


•    Что содержится в оперативной памяти
•    Извлечение образа оперативной памяти
•    Форматы дампов памяти
•    Предназначение swapfile.sys
•    Специфика анализа pagefile.sys
•    Лабораторная работа: Создание дампа оперативной памяти с помощью FTK Imager Lite и Dumpit
•    Лабораторная работа: Создание образа жесткого диска с помощью FTK Imager Lite
•    Знакомство с volatility и ее спецификой
•    План поиска аномальных процессов
•    Лабораторная работа: Получение информации об открытых портах и сетевых соединениях
•    Лабораторная работа: Получение данных о процессах, поиск аномальных процессов
•    Лабораторная работа: Анализ образа оперативной памяти
•    Специфика работы процессов в ОС Windows: содержание памяти процесса
•    Обзор стандартных процессов Windows
•    Инъекция DLL в адресное пространство процесса
•    Классификация вредоносного ПО
•    Поиск вредоносного ПО
•    Лабораторная работа: Поиск вредоносного ПО в образе оперативной памяти

3

Модуль 3. «Криминалистика Windows»


•    Основные источники доказательств
•    Работа с кэшем реестра в оперативной памяти
•    Лабораторная работа: Поиск учетных записей в образе оперативной памяти
•    Лабораторная работа: Сбор данных из кэша реестра в оперативной памяти
•    Журналы ОС Windows и их назначение
•    Лабораторная работа: Сбор данных из журналов Windows
•    Лабораторная работа: Сбор данных с «живой системы»
•    Криминалистика HDD и SSD
•    Различия между MBR-дисками и GPT-дисками
•    Процесс загрузки ОС Windows
•    Структура логического NTFS-диска
•    Структура GPT-диска
•    Лабораторная работа: Монтирование образа жесткого диска средствами FTK Imager Lite
•    Лабораторная работа: Поиск системного раздела на диске, когда таблица разделов затерта (заполнена нулями)
•    Лабораторная работа: Поиск скрытого зашифрованного криптоконтейнера и криптоключа к нему

4

Модуль 4. «Построение TimeLine»


•    Типичные источники данных для Timeline
•    Лабораторная работа: Построение TimeLine средствами AutoPsy
•    Лабораторная работа: Построение TimeLine средствами Mandiant Redline
•    Лабораторная работа: Построение TimeLine на основе образа оперативной памяти
•    Лабораторная работа: Построение TimeLine на основе жесткого диска (системных журналов)
•    Лабораторная работа: Построение TimeLine на основе оперативной памяти и жесткого диска

5

Модуль 5. «Сетевая криминалистика»


•    Цели сетевого взлома
•    Отклонения в трафике
•    Данные IDS/IPS
•    Анализ подозрительных файлов
•    Подозрительные IP-адреса
•    Что не нужно делать при сетевом взломе
•    Источники доказательств при сетевом взломе
•    Сетевые снифферы: Wireshark, tcpdump и т.п.
•    Средства противодействия при сетевом взломе
•    Самостоятельная работа: анализ образов сетевого трафика

6

Модуль 6. «Криминалистика Linux»


•    Основы Linux для криминалистов
•    Исследование носителей информации
•    Работа с HDD и другими носителями информации
•    Работа с разделами
•    Создание образов дисков и разделов
•    Лабораторная работа: Использование dc3dd  для снятия образа корневого радела
•    Лабораторная работа: Монтирование образа корневого раздела
•    Специфика снятия образов оперативной памяти в Linux
•    Инструментарий для снятия образов оперативной памяти в Linux
•    Лабораторная работа: Использование avml для создания образов оперативной памяти
•    Лабораторная работа: Анализ образа оперативной памяти Ubuntu Linux
•    Источники криминалистически значимой информации в Linux
•    Лабораторная работа: Живой криминалистический анализ CentOS

7

Модуль 7. «Реагирование на инциденты»


•    Ступени реагирования на инцидент
•    Сбор начальных данных
•    Расследование
•    Реагирование.
•    Нормативно-правовая база
•    Действия после снятия доказательной базы
•    Коллоквиум: Обсуждение известных кейсов

Преподаватели
Боронин Сергей Сергеевич
9
Боронин Сергей Сергеевич

Сертифицированный инструктор по Linux, информационной безопасности, эксперт по администрированию сетей и разработке программного обеспечения

Боронин Сергей Сергеевич

Независимый эксперт по следующим направлениям: проектная работа (руководитель проектов, системный архитектор, аудит качества аутсорсных проектов); операционная деятельность (преподаватель, консультант, экспертиза).

Опыт в информационных технологиях более 20 лет. От должности инженера-программиста до роли антикризисного ИТ-директора для крупного российского бизнеса. Разработал несколько линеек курсов для обучения ИТ-специалистов по информационной безопасности, разработке программного обеспечения, администрированию сетей. В общей сложности предоставляет более 60-ти курсов.

Образование: высшее
2000 г. Закончил МАТИ РГТУ по специальности «Производственный менеджмент» 
Квалификация: экономист-менеджер

Сертификация

  • Astra Linux Trainer
  • Базальт СПО Certified Trainer
  • Oracle Certified Support Engineer
  • Certified Ethical Hacker
  • Linux Professional Institute – I
  • Linux Professional Institute - II

Общий стаж: 26 лет
Преподавательский стаж: 14 лет

4 отзыва
Спасибо за новые знания, благодарю за обучение!
Младислав, ФЛ 25.04.2025

Чтобы оставить отзыв необходимо авторизоваться на сайте или зарегистрироваться.

У нас был хороший учитель, спасибо Вам, Сергей!
Геннадий В, Статус"ООО 25.04.2025

Чтобы оставить отзыв необходимо авторизоваться на сайте или зарегистрироваться.

Спасибо большое за Вашу работу! У меня тоже были проблемы с успеваемостью, но тем не менее останутся записи и можно будет пробовать тренироваться самому
Георгий Ш., ОРЕНБУРГЭНЕРГО 25.04.2025

Чтобы оставить отзыв необходимо авторизоваться на сайте или зарегистрироваться.

Спасибо, Сергей Сергеевич! К сожалению из-за работы не всегда успевалось догнать общий поток, но даже слушать было интересно!
Ильмира Ш., АК БАРС БАНК"ПАО 25.04.2025

Чтобы оставить отзыв необходимо авторизоваться на сайте или зарегистрироваться.

Младислав, ФЛ
Спасибо за новые знания, благодарю за обучение!
Геннадий В, Статус"ООО
У нас был хороший учитель, спасибо Вам, Сергей!
Георгий Ш., ОРЕНБУРГЭНЕРГО
Спасибо большое за Вашу работу! У меня тоже были проблемы с успеваемостью, но тем не менее останутся записи и можно будет пробовать тренироваться самому
Ильмира Ш., АК БАРС БАНК"ПАО
Спасибо, Сергей Сергеевич! К сожалению из-за работы не всегда успевалось догнать общий поток, но даже слушать было интересно!


#
#
Академия Айти

Ведущий консалтинговый центр получения дополнительного профессионального образования

Войдите в систему, чтобы получить все возможности платформы и доступ к образовательным курсам
Не запоминать
Забыли пароль?
Забыли пароль?
Введите e-mail, указанный при регистрации, пришлем вам инструкцию по восстановлению пароля.
CAPTCHA

CAPTCHA

15%
Шаг 1 из 2 Заполните данные
Далее Назад Зарегистрироваться
Корзина

Курс добавлен в корзину, теперь нужно