Все услуги
Старт курса: 6 октября

Повышение квалификации
Основы компьютерной криминалистики
и методики реагирования на инциденты информационной безопасности

72 часа

Программа
согласована с
ФСТЭК России

Обучение на кафедре
государственного
университета

Cпецпредложение

Основы компьютерной криминалистики (72 ч.) + Информационная безопасность КИИ (108 ч.)64 000 ₽ 76 000 ₽ (-16%)

Все спецпредложения

Коротко о программе

Программа повышения квалификации направлена на развитие практических навыков расследования киберпреступлений и реагирования на инциденты информационной безопасности.

Курс формирует навыки выявления, анализа и локализации инцидентов информационной безопасности и подойдёт специалистам, работающим в сфере ИБ и реагирования на кибератаки.

СТОИМОСТЬ ОБУЧЕНИЯ
38 000 ₽
для юридических и физических лиц

−10% при оплате за 30+ дней до старта
10% от стоимости курса зачисляем на личный счёт
Старт курса: 6 октября
ЧЕМ РАНЬШЕ ОПЛАТА, ТЕМ ДЕШЕВЛЕ КУРС. СЭКОНОМЬТЕ 3 800 ₽

При оплате за 30+ дней до старта потока скидка 10%. Итоговая стоимость курса составит 34 200 ₽.

БЛИЖАЙШИЕ ПОТОКИ
15 января
05 февраля
05 марта
02 апреля
07 мая
04 июня
02 июля
06 августа
03 сентября
06 октября
06 ноября
03 декабря
Оставить заявку на обучение
Имя
Телефон
Email

Этот курс для вас, если

Вы работаете в подразделении по защите информации или экономической безопасности и расследуете инциденты, утечки и факты компрометации
Вы — системный администратор или специалист службы безопасности и хотите научиться выявлять следы атак и грамотно реагировать на них
Вы — специалист по ИБ и хотите освоить компьютерную криминалистику: анализ дисков, дампов памяти, сетевой активности и артефактов ОС
Вашей организации — государственной или коммерческой — нужны сотрудники, способные расследовать киберинциденты и восстанавливать системы после атак

Что вы будете уметь в работе

Компьютерная криминалистика

  • Создавать образы дисков и снимать дампы памяти
  • Исследовать артефакты ОС Windows и реестр
  • Восстанавливать удалённые данные и историю действий

Анализ и сбор доказательств

  • Анализировать дампы оперативной памяти
  • Исследовать сетевую активность и трафик
  • Сохранять цифровые доказательства по ГОСТ Р ИСО/МЭК 27037

Реагирование на инциденты

  • Классифицировать события и инциденты ИБ
  • Применять этапы реагирования на инциденты
  • Организовывать работу группы реагирования

Средства защиты и восстановление

  • Работать в SIEM, IRP и Sandbox
  • Контролировать систему на повторную компрометацию
  • Восстанавливать работу систем после инцидента

Программа обучения

Объём
72 часа (1 мес.)
Формат
Онлайн-вебинары
Документ
Удостоверение о повышении квалификации
МОДУЛЬ 1
Основы компьютерной криминалистики
1,5 часа лекций / 1,5 часа практики / 4 часа самостоятельной работы
МОДУЛЬ 2
Расследование инцидентов ИБ. Образ жёсткого диска, дамп памяти
1,5 часа лекций / 1,5 часа практики / 4 часа самостоятельной работы
МОДУЛЬ 3
Сетевая криминалистика и вспомогательные утилиты
1,5 часа лекций / 1,5 часа практики / 4 часа самостоятельной работы
МОДУЛЬ 4
Исследование дампов оперативной памяти. Востребованные компьютерно-криминалистические утилиты
1,5 часа лекций / 1,5 часа практики / 4 часа самостоятельной работы
МОДУЛЬ 5
Артефакты ОС Windows и вспомогательные утилиты
2 часа лекций / 2 часа практики / 4 часа самостоятельной работы
МОДУЛЬ 6
Основы реагирования на инциденты ИБ
2 часа лекций / 1 час практики / 4 часа самостоятельной работы
МОДУЛЬ 7
Процесс управления инцидентами ИБ
2 часа лекций / 1 час практики / 4 часа самостоятельной работы
МОДУЛЬ 8
Техническая и другая поддержка реагирования на инциденты ИБ
2 часа лекций / 1 час практики / 4 часа самостоятельной работы
МОДУЛЬ 9
Практическое применение средств реагирования на инциденты ИБ
2 часа лекций / 1 час практики / 4 часа самостоятельной работы
МОДУЛЬ 10
Восстановление системы после инцидента ИБ
2 часа лекций / 2 часа практики / 4 часа самостоятельной работы

Инструменты и ПО, 
которые освоите на практике

Autoruns
Autoruns Утилита для анализа автозагрузки и точек закрепления вредоносного ПО
cports Мониторинг открытых TCP/UDP-портов и сетевых соединений
RS Browser Forensics
RS Browser Forensics Восстановление и анализ артефактов веб-браузеров
USBDeview Просмотр истории подключений USB-устройств
IBM QRadar
IBM QRadar SIEM-платформа для сбора и корреляции событий безопасности
MaxPatrol SIEM
MaxPatrol SIEM Российская SIEM-система мониторинга событий ИБ
ArcSight
ArcSight SIEM-система управления событиями информационной безопасности
Splunk
Splunk Платформа сбора и анализа машинных данных и логов

Преподаватели

Максим Голембиовский
Ассистент
Образование Высшее техническое (БГТУ, 2015 г.).
Достижения Победитель всероссийского конкурса научных проектов аспирантов, соискателей и молодых учёных на проведение научных исследований и разработок в области информационной безопасности для задач цифровой экономики в 2022 году (ГРАНТ ИБ МТУСИ). Тема: Разработка методики расследования компьютерных преступлений.

Призёр Открытых конкурсов на лучшую научную работу молодых учёных в 2022 и 2023 гг. в направлении информационные технологии, г. Брянск.

Научная деятельность Имеет свыше 20 публикаций, в том числе 1 учебное пособие, 3 монографии и 4 статьи в сборниках ВАК.
Ангелина Лексикова
Преподаватель
Компетенция Автоматизация экономических и управленческих процессов с использованием ИТ
Научная деятельность Автор научных публикаций в РИНЦ и соавтор зарегистрированных программ для ЭВМ в области информационных систем и VR-технологий.
Дмитрий Лысов
Преподаватель
Образование Высшее техническое (БГТУ, 2018 г.). Диплом с отличием.
Достижения Более 100 публикаций из которых: 2 монографии, 2 учебных пособия, более 10 статей в сборниках, рецензируемых ВАК РФ.

Получаемый документ

Удостоверение о ПК
Удостоверение о повышении квалификации ФГБОУ ВО «Брянского государственного технического университета».
Удостоверяет квалификацию по компьютерной криминалистике
Подтверждает право осуществлять профессиональную деятельность, связанную с выявлением, анализом и расследованием компьютерных инцидентов, а также организацией реагирования на инциденты информационной безопасности.
Проверяется онлайн
Данные об удостоверении вносятся в единый реестр Рособрнадзора — ФИС ФРДО. Можно будет проверить через Госуслуги.
Брянский государственный технический университет

Более 5 000 выпускников по программам дополнительного образования

5К+
14 лет
кафедре «Системы информационной безопасности»
95%
выпускников успешно трудоустраиваются
25
преподавателей с практическим беграундом
25+
книг издано на тему информационной безопасности
Обучение своих специалистов
нам доверили крупнейшие компании России

Отзывы

Тахограф 14 регион, Якутск
Выражаем Вам искреннюю благодарность за высокий уровень организации образовательного процесса и профессионализм преподавательского состава ФГБОУ ВО «Брянский государственный технический университет».
Дьячковский Пётр Дмитриевич
Директор
Скан отзыва

Тема компьютерной криминалистики становится всё более востребованной среди организаций различных областей. В ней заинтересованы как правоохранительные органы, так и финансовые организации. Мы разработали полноценный курс, который научит правильно реагировать на инциденты ИБ, исследовать устройства, собирать доказательную базу и делать объективные выводы.

Михаил Рытов
Заведующий кафедрой «Системы информационной безопасности»
Доктор технических наук, доцент. Профессор по специальности МСЗИ и ИБ
СТОИМОСТЬ ОБУЧЕНИЯ
38 000 ₽
для юридических и физических лиц

−10% при оплате за 30+ дней до старта
10% от стоимости курса зачисляем на личный счёт
Старт курса: 6 октября
ЧЕМ РАНЬШЕ ОПЛАТА, ТЕМ ДЕШЕВЛЕ КУРС. СЭКОНОМЬТЕ 3 800 ₽

При оплате за 30+ дней до старта потока скидка 10%. Итоговая стоимость курса составит 34 200 ₽.

БЛИЖАЙШИЕ ПОТОКИ
15 января
05 февраля
05 марта
02 апреля
07 мая
04 июня
02 июля
06 августа
03 сентября
06 октября
06 ноября
03 декабря
Оставить заявку на обучение
Имя
Телефон
Email

Другие курсы и услуги

Курсы по подписке

Лицензирование ФСБ / ФСТЭК

Аттестация / Персонал

Все курсы и спецпредложения
на одной странице
Перейти к сравнению

Курс повышения квалификации по основам компьютерной криминалистики разработан для специалистов, желающих повысить свою квалификацию в сфере расследований инцидентов информационной безопасности. Слушатели научатся анализировать инциденты в цифровой среде, собирать доказательную базу и готовить рекомендации.

Целевая аудитория: руководители и работники структурных подразделений по защите информации, экономической безопасности, служб безопасности, ИТ-отделов, информационно-аналитических отделов; системных администраторов; администраторов информационной безопасности.

Форма проведения занятий: очно-заочная. 108 аудиторных часа слушатели проходят за 1 месяц. К обучению допускаются специалисты только с высшим техническим образованием. По результатам успешной сдачи экзамена выдаётся удостоверение о повышении квалификации ФГБОУ ВО «Брянского государственного технического университета» установленного образца.