Воркшоп: «Реагирование на инцидент: как правильно собрать цифровые улики после атаки» - CyberED
Календарь курсов Мероприятия О нас
+7 495 181-00-79
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
post
+7 495 181-00-79
заказать звонок
Воркшоп по форензике
«Реагирование на инцидент: как правильно собрать цифровые улики после атаки»

Код мероприятия: w-112

О мероприятии

Эффективное реагирование на кибератаки начинается с правильного сбора цифровых улик. Наш интенсивный однодневный воркшоп научит вас профессионально действовать при инцидентах информационной безопасности и сохранять критически важные доказательства для расследования.

 

Что вы получите

 

  • Практические навыки проверки хостов на заражение

  • Профессиональные техники сбора и документирования цифровых улик

  • Эксклюзивные чек-листы для работы на месте инцидента

  • Бонусный материал по обработке различных объектов расследования

 

Стоимость:
Физические лица - 10 000 руб. Юридические лица - 12 000 руб.

 

 

 

16 июля
Начало 20:00
Продолжительность 4 академических часа

О чем поговорим:

  • Непонимание того, как правильно собирать и оформлять цифровые улики, когда инцидент уже случился: часто именно неумелые действия администраторов/пользователей окончательно хоронят любые надежды на то, что в ходе расследования получится найти и проанализировать хоть что-то
  • СЗИ «молчат», когда на хосте происходит что-то странное: хост тормозит, «бегает» мышка, компьютер перезагружается сам по себе и т.п.

 

Знакомим со стандартами, ПО, алгоритмами, которые позволяют:

  • собирать и документировать цифровые улики;
  • детектировать вручную факт заражения вредоносным ПО, когда не реагируют СЗИ.

  • Специалисты правильно изымают (не портят) цифровые улики: ПО, последовательность действий
  • Специалисты корректно документируют процесс идентификации улик и их правильного изъятия (формальная сторона)
  • Специалисты понимают, куда смотреть в первую очередь, чтобы определить, что хост заражен с определенной долей вероятности (либо исключить факт заражения)

Спикеры

Максим Антипов

Максим Антипов

Кому будет
полезно
мероприятие

Руководители службы безопасности:

учатся понимать, как действуют подчиненные, и могут их контролировать

Аналитики SOC, специалисты команды реагирования:

специалисты уровня Middle получают технические навыки сбора и документирования улик, проверки хоста на факт заражения

Системные администраторы:

учатся понимать, как не уничтожить/повредить улики

Для бизнеса (B2B):

Компания сможет развить внутри команду аналитиков SOC 3-й линии.
Зарегистрироваться на мероприятие

Физические лица

10 000

Юридические лица

12 000
Где с вами связаться
Выберите способ связи