Практический курс "Реагирование на инциденты" - F6
14 октября - 16 октября, 2025
6 часов в день
Видеолекции и практика
Платный курс
Уровень сложности: ★★★★☆

Реагирование на инциденты ИБ

Когда счёт идёт на минуты — важны чёткие действия. Научитесь быстро реагировать на инциденты, грамотно устранять последствия и минимизировать риски для бизнеса. Только практические сценарии, проверенные методики и инструменты, которые действительно работают

Реагирование на инциденты ИБ
Михаил Николаев
Михаил Николаев

Старший тренер образовательного центра F6

Ключевые темы

Эффективный анализ атак с помощью Cyber-Kill chain и MITRE ATT&CK
Выстраивание грамотного процесса реагирования на инциденты
Ключевые источники цифровых доказательств при реагировании на инциденты
Современные техники и инструменты сбора криминалистических данных
Практический анализ Windows-артефактов для выявления следов атак
День 1
Основы реагирования: сбор данных и анализ журналов событий ОС Windows

В первый день участники освоят методы сбора данных и инструменты для анализа киберинцидентов. Особое внимание будет уделено ключевым источникам данных и их роли в triage-копии диска компьютера – первичному объекту исследования. Участники разберут принципы анализа журналов событий и научатся извлекать из них важную информацию. Завершит день работа с индикаторами компрометации (IoCs), пример создания правила обнаружения индикаторов компрометации и практическое расследование реального кейса

День 2
Анализ ОС Windows: ключевые артефакты и их роль в расследовании

Во второй день участники сосредоточатся на анализе артефактов ОС Windows и файловой системы NTFS. Они изучат наиболее важные артефакты, которые применяются при расследовании инцидентов, и разберут их ключевую роль в процессе реагирования, а также получат практический плейбук по реагированию на инциденты. Полученные знания участники закрепят на практике, самостоятельно исследуя артефакты и применяя их для восстановления картины инцидента на примере кейса, основанного на реальном сценарии атаки

День 3
Практическая работа и анализ базовых артефактов ОС Linux

На третьем дне участникам предстоит разобрать ещё один реальный кейс для практической отработки навыков. Они научатся собирать и анализировать необходимые данные, реконструировать хронологию атаки и разработать план дальнейших действий. В завершение дня будет проведён разбор инцидентов с Linux-хостами, на котором участники изучат основные принципы анализа таких инцидентов и базовые способы выявления угроз в ОС Linux

Что вы должны знать о нашем курсе:

После окончания курса вы сможете:
Овладевать полным процессом реагирования на инциденты, от выявления угроз до их ликвидации последствий
Собирать ключевые данные для точной диагностики и быстрого реагирования
Работать с базовыми артефактами ОС Windows для расследования и выявления угроз
Этот курс идеально подойдет для:
Специалистов по информационной безопасности, стремящихся улучшить свои навыки в реагировании на инциденты
Сотрудников SOC, CERT, которые хотят расширить свои знания в области атакующих методов
Технических специалистов с опытом работы в ИТ и ИБ, готовых освоить продвинутые техники реагирования на инцидент
Навыки для успешного прохождения курса:
Понимание основ процесса реагирования на инциденты
Знание базовых принципов информационной безопасности
Опыт работы с инструментами и данными в области киберугроз

Причины, по которым нас выбирают

Курсы, созданные вместе с практиками

Программы разработаны в сотрудничестве с действующими специалистами F6, поэтому в основе — реальные кейсы, актуальные угрозы и проверенные подходы

Актуальная программа

Мы регулярно пополняем программы курса новыми кейсами из опыта F6, что позволяет всегда отражать последние тренды в области кибербезопасности

Комплексное развитие

Обучение F6 направлено на развитие широкого набора компетенций для построения эффективного отдела ИБ и обеспечения кибербезопасности

Запишитесь на курс

Заполните форму ниже, чтобы оставить заявку на участие в курсе