Трёхдневный интенсив по киберразведке, расследованию атак и анализу шифровальщиков: разберём тактики злоумышленников, освоим хостовую криминалистику и научимся атрибутировать атакующих на реальных кейсах
Изучим основные угрозы для российских компаний, разберем тактики и техники злоумышленников, а также методы их атрибуции с помощью источников киберразведки. Участники курса на практике поработают с одним из таких источников для составления тепловой карты атак и освоят ключевые инструменты для получения криминалистических артефактов файловой системы Windows
Разберем реестр и журналы событий Windows, выявим ключевые индикаторы компрометации и следы активности хакерских группировок, а также изучим инструменты атакующих и признаки их использования. На основе реального кейса участники самостоятельно восстановят картину инцидента и проведут атрибуцию шифровальщиков
Изучим устройство и принципы работы программ-шифровальщиков, разберём три реальных примера и рассмотрим возможности восстановления данных. Коснемся реверса вредоносного кода и освоим OSINT-ресурсы для расследования атак. В завершение дня — практический кейс: участники самостоятельно разберут триаж-копии атакованной инфраструктуры и проведут атрибуцию злоумышленников
Заполните форму ниже, чтобы оставить заявку на участие в курсе
Мы используем cookie-файлы для улучшения качества работы, в том числе удобства использования веб-сайта и оказываемых нами услуг. Также мы обрабатываем cookie-файлы для проведения аналитических исследований. Вы можете запретить сохранение cookie-файлов в настройках своего браузера. Продолжая использование сайта, вы соглашаетесь с Политикой обработки персональных данных и с Пользовательским соглашением