Сетевая криминалистика
Практический курс об исследовании сетевого трафика в рамках реагирования на инциденты
В первый день участники узнают какое место занимает сетевая криминалистика в фундаментальном криминалистическом анализе инцидентов. Участники изучат этапы расследования инцидентов, основные методы и инструменты сбора сетевого трафика и техники его анализа. Будут рассмотрены основные сетевые протоколы, содержащие в себе криминалистически значимую информацию для расследования инцидентов. Также, будет рассмотрено, как использовать данные киберразведки для улучшения процесса расследования. Участники обсудят возникающие проблемы при исследовании сетевых артефактов и проведут самостоятельное исследование дампов сетевого трафика на примере двух реальных кейсов
Во втором дне будут рассмотрены базовые артефакты файловой системы ОС Linux для криминалистического анализа скомпрометированного веб-сервера. Будут изучены приемы работы с помощью стека ELK (Elasticsearch, Logstash, Kibana) для анализа web access логов. Участники проведут расследование трех инцидентов, используя дампы сетевого трафика, web access логи и криминалистическую копию веб-сервера, а также логи IDS/IPS
Что вы должны знать о нашем курсе
Причины, по которым нас выбирают
Программы разработаны в сотрудничестве с действующими специалистами F6, поэтому в основе — реальные кейсы, актуальные угрозы и проверенные подходы
Мы регулярно пополняем программы курса новыми кейсами из опыта F6, что позволяет всегда отражать последние тренды в области кибербезопасности
Обучение F6 направлено на развитие широкого набора компетенций для построения эффективного отдела ИБ и обеспечения кибербезопасности
Запишитесь на курс
Оставьте заявку для уточнения деталей по выбранному курсу.