Практический курс "Анализ инцидентов на ОС Linux" - F6
26 ноября - 27 ноября, 2025
6 часов в день
Видеолекции и практика
Платный курс
Уровень сложности: ★★☆☆

Компьютерная криминалистика и реагирование на инциденты в ОС Linux

Этот двухдневный интенсив научит вас быстро и грамотно реагировать на инциденты в Linux-системах. Вы освоите ключевые элементы Linux DFIR: сбор данных, анализ оперативной памяти и хостовую криминалистику — с практическими кейсами и отработкой навыков, которые можно применять уже на следующий день после курса

Компьютерная криминалистика и реагирование на инциденты в ОС Linux
Ангелина Аникина
Ангелина Аникина

Тренер по кибербезопасности

Ключевые темы

Введение в цифровую криминалистику Linux и *nix-систем
Основы работы с BASH: команды, скрипты, автоматизация
Разбор структуры файловой системы и ключевых артефактов
Обзор инструментов для криминалистики и реагирования
Методы сбора данных при инциденте
Анализ хост-систем: логов, процессов, активности пользователей
Анализ оперативной памяти: поиск следов атак в live-системах
Online
Подготовка и теория

До начала практической части участники получают доступ к видеоурокам, в которых разбираются основы криминалистики в Linux-среде. В этом блоке вы узнаете, как устроены хосты на базе Linux, изучите ключевые команды BASH, структуру файловой системы и подходы к первичному анализу систем. Эти знания помогут уверенно чувствовать себя на практике и понимать логику работы инструментов

День 1
Криминалистика хоста и работа с артефактами

Первый день практики посвящён анализу хост-систем и работе с криминалистическими образами. Участники учатся собирать важнейшие артефакты, восстанавливать активность пользователей и выстраивать таймлайн событий. Также разбираются техники, используемые злоумышленниками при проникновении в систему. В конце дня предстоит самостоятельный разбор кейса, где нужно определить ход действий атакующего на основе цифровых следов

День 2
Анализ памяти и итоговое расследование

Второй день фокусируется на создании и анализе дампов памяти в Linux-среде. Участники узнают, как получать данные о действиях пользователей, искать признаки вредоносной активности и восстанавливать поведение системы на момент инцидента. Итоговая часть включает комплексное практическое расследование: участники самостоятельно анализируют инцидент с использованием всех освоенных ранее методов и инструментов

Что вы должны знать о нашем курсе:

После окончания курса вы сможете:
Понимать, как грамотно собирать данные с Linux-систем в рамках расследования инцидентов
Применять методы криминалистики хоста и оперативной памяти для выявления и анализа атак
Создавать криминалистические копии и дампы памяти, а также проводить их полноценный анализ
Восстанавливать картину инцидента и определять тактики, техники и процедуры (TTP), использованные злоумышленниками
Этот курс идеально подойдет для:
Специалистов по информационной безопасности, которые хотят углубить знания в области расследований в Linux-среде
Технических специалистов с опытом в ИБ, стремящимся освоить методы криминалистики и анализа инцидентов
Экспертов по реагированию на инциденты, которым важно понимать специфику Linux-систем при расследованиях
Навыки для успешного прохождения курса:
Опыт администрирования Linux и уверенная работа в командной строке
Базовое понимание структуры файловых систем и поведения вредоносного ПО
Знание основных этапов кибератак и принципов их реализации

Причины, по которым нас выбирают

Курсы, созданные вместе с практиками

Программы разработаны в сотрудничестве с действующими специалистами F6, поэтому в основе — реальные кейсы, актуальные угрозы и проверенные подходы

Актуальная программа

Мы регулярно пополняем программы курса новыми кейсами из опыта F6, что позволяет всегда отражать последние тренды в области кибербезопасности

Комплексное развитие

Обучение F6 направлено на развитие широкого набора компетенций для построения эффективного отдела ИБ и обеспечения кибербезопасности

Запишитесь на курс

Заполните форму ниже, чтобы оставить заявку на участие в курсе