Практический курс об исследовании сетевого трафика в рамках реагирования на инциденты
В первый день участники узнают какое место занимает сетевая криминалистика в фундаментальном криминалистическом анализе инцидентов. Участники изучат этапы расследования инцидентов, основные методы и инструменты сбора сетевого трафика и техники его анализа. Будут рассмотрены основные сетевые протоколы, содержащие в себе криминалистически значимую информацию для расследования инцидентов. Также, будет рассмотрено, как использовать данные киберразведки для улучшения процесса расследования. Участники обсудят возникающие проблемы при исследовании сетевых артефактов и проведут самостоятельное исследование дампов сетевого трафика на примере двух реальных кейсов
Во втором дне будут рассмотрены базовые артефакты файловой системы ОС Linux, анализ инцидента с помощью стека ELK (Elasticsearch, Logstash, Kibana). Участники проведут расследование трех инцидентов, используя дампы сетевого трафика, web access логи и криминалистическую копию веб-сервера, а также логи IDS/IPS
Заполните форму ниже, чтобы оставить заявку на участие в курсе
Мы используем cookie-файлы для улучшения качества работы, в том числе удобства использования веб-сайта и оказываемых нами услуг. Также мы обрабатываем cookie-файлы для проведения аналитических исследований. Вы можете запретить сохранение cookie-файлов в настройках своего браузера. Продолжая использование сайта, вы соглашаетесь с Политикой обработки персональных данных и с Пользовательским соглашением