13 октября - 14 октября, 2026
6 часов в день
Видеолекции и практика
Платный курс
Сложность: ★★★★☆

Компьютерная криминалистика и реагирование на инциденты в ОС Linux

Этот двухдневный интенсив научит вас быстро и грамотно реагировать на инциденты в Linux-системах. Вы освоите ключевые элементы Linux DFIR: сбор данных, анализ оперативной памяти и хостовую криминалистику — с практическими кейсами и отработкой навыков, которые можно применять уже на следующий день после курса

Компьютерная криминалистика и реагирование на инциденты в ОС Linux
Ангелина Аникина
Ангелина Аникина

Тренер по кибербезопасности

Ключевые темы

Введение в цифровую криминалистику Linux и *nix-систем
Основы работы с BASH: команды, скрипты, автоматизация
Разбор структуры файловой системы и ключевых артефактов
Обзор инструментов для криминалистики и реагирования
Методы сбора данных при инциденте
Анализ хост-систем: логов, процессов, активности пользователей
Анализ оперативной памяти: поиск следов атак в live-системах
Online
Подготовка и теория

До начала практической части участники получают доступ к видеоурокам, в которых разбираются основы криминалистики в Linux-среде. В этом блоке вы узнаете, как устроены хосты на базе Linux, изучите ключевые команды BASH, структуру файловой системы и подходы к первичному анализу систем. Эти знания помогут уверенно чувствовать себя на практике и понимать логику работы инструментов

День 1
Криминалистика хоста и работа с артефактами

Первый день практики посвящен анализу хост-систем и работе с криминалистическими образами. Участники учатся собирать важнейшие артефакты, восстанавливать активность пользователей и выстраивать таймлайн событий. Также разбираются техники, используемые злоумышленниками при проникновении в систему. В конце дня предстоит самостоятельный разбор кейса, где нужно определить ход действий атакующего на основе цифровых следов

День 2
Анализ памяти и итоговое расследование

Второй день фокусируется на создании и анализе дампов памяти в Linux-среде. Участники узнают, как получать данные о действиях пользователей, искать признаки вредоносной активности и восстанавливать поведение системы на момент инцидента. Итоговая часть включает комплексное практическое расследование: участники самостоятельно анализируют инцидент с использованием всех освоенных ранее методов и инструментов

Что вы должны знать о нашем курсе

После окончания курса вы сможете:
  • Понимать, как грамотно собирать данные с Linux-систем в рамках расследования инцидентов
  • Применять методы криминалистики хоста и оперативной памяти для выявления и анализа атак
  • Создавать криминалистические копии и дампы памяти, а также проводить их полноценный анализ
  • Восстанавливать картину инцидента и определять тактики, техники и процедуры (TTP), использованные злоумышленниками
Этот курс идеально подойдет для:
  • Специалистов по информационной безопасности, которые хотят углубить знания в области расследований в Linux-среде
  • Технических специалистов с опытом в ИБ, стремящимся освоить методы криминалистики и анализа инцидентов
  • Экспертов по реагированию на инциденты, которым важно понимать специфику Linux-систем при расследованиях
Навыки для успешного прохождения курса:
  • Опыт администрирования Linux и уверенная работа в командной строке
  • Базовое понимание структуры файловых систем и поведения вредоносного ПО
  • Знание основных этапов кибератак и принципов их реализации

Причины, по которым нас выбирают

Курсы, созданные вместе с практиками
Курсы, созданные вместе с практиками

Программы разработаны в сотрудничестве с действующими специалистами F6, поэтому в основе — реальные кейсы, актуальные угрозы и проверенные подходы

Актуальная программа
Актуальная программа

Мы регулярно пополняем программы курса новыми кейсами из опыта F6, что позволяет всегда отражать последние тренды в области кибербезопасности

Комплексное развитие
Комплексное развитие

Обучение F6 направлено на развитие широкого набора компетенций для построения эффективного отдела ИБ и обеспечения кибербезопасности

Запишитесь на курс

Оставьте заявку для уточнения деталей по выбранному курсу.