Когда счёт идёт на минуты — важны чёткие действия. Научитесь быстро реагировать на инциденты, грамотно устранять последствия и минимизировать риски для бизнеса. Только практические сценарии, проверенные методики и инструменты, которые действительно работают
Первый день посвящён CTI-ориентированному подходу в реагировании на инциденты. Участники узнают, как применять разведывательную информацию о киберугрозах, чтобы эффективнее проводить расследования. Далее, участники освоят методы сбора данных и инструменты для анализа киберинцидентов. Особое внимание будет уделено ключевым источникам данных и сбору triage-копий диска компьютера – первичному объекту исследования. Участники разберут принципы анализа журналов событий и научатся извлекать из них важную информацию. Завершит день работа с индикаторами компрометации (IoCs). Участники познакомятся с YARA и Sigma правилами, примерами их написания для обнаружения индикаторов компрометации и локализации инцидента.
Во второй день участники сосредоточатся на анализе артефактов ОС Windows и файловой системы NTFS. Они изучат наиболее важные артефакты, которые применяются при расследовании инцидентов, и разберут их ключевую роль в процессе реагирования, а также получат практический плейбук по реагированию на инциденты. Полученные знания участники закрепят на практике, самостоятельно исследуя артефакты и применяя их для восстановления картины инцидента на примере кейса, основанного на реальном сценарии атаки
На третьем дне участникам предстоит самостоятельно разобрать два реальных кейса для практической отработки навыков, сопоставить найденные артефакты с техниками и тактиками матрицы MITRE ATT&CK®.
Начальная стоимость курсов — от 33 000 руб. Оставьте заявку для уточнения деталей по выбранному курсу.
Мы используем cookie-файлы для улучшения качества работы, в том числе удобства использования веб-сайта и оказываемых нами услуг. Также мы обрабатываем cookie-файлы для проведения аналитических исследований. Вы можете запретить сохранение cookie-файлов в настройках своего браузера. Продолжая использование сайта, вы соглашаетесь с Политикой обработки персональных данных и с Пользовательским соглашением