О мероприятии
Эффективное реагирование на кибератаки начинается с правильного сбора цифровых улик. Наш интенсивный однодневный воркшоп научит вас профессионально действовать при инцидентах информационной безопасности и сохранять критически важные доказательства для расследования.
Что вы получите
-
Практические навыки проверки хостов на заражение
-
Профессиональные техники сбора и документирования цифровых улик
-
Эксклюзивные чек-листы для работы на месте инцидента
-
Бонусный материал по обработке различных объектов расследования
Стоимость:
Физические лица - 10 000 руб. Юридические лица - 12 000 руб.
16 июля
Начало 20:00
Продолжительность 4 академических часа
О чем поговорим:
- Непонимание того, как правильно собирать и оформлять цифровые улики, когда инцидент уже случился: часто именно неумелые действия администраторов/пользователей окончательно хоронят любые надежды на то, что в ходе расследования получится найти и проанализировать хоть что-то
- СЗИ «молчат», когда на хосте происходит что-то странное: хост тормозит, «бегает» мышка, компьютер перезагружается сам по себе и т.п.
Знакомим со стандартами, ПО, алгоритмами, которые позволяют:
- собирать и документировать цифровые улики;
- детектировать вручную факт заражения вредоносным ПО, когда не реагируют СЗИ.
- Специалисты правильно изымают (не портят) цифровые улики: ПО, последовательность действий
- Специалисты корректно документируют процесс идентификации улик и их правильного изъятия (формальная сторона)
- Специалисты понимают, куда смотреть в первую очередь, чтобы определить, что хост заражен с определенной долей вероятности (либо исключить факт заражения)
Спикеры

Максим Антипов
Кому будет
полезно
мероприятие
Руководители службы безопасности:
учатся понимать, как действуют подчиненные, и могут их контролировать
Аналитики SOC, специалисты команды реагирования:
специалисты уровня Middle получают технические навыки сбора и документирования улик, проверки хоста на факт заражения
Системные администраторы:
учатся понимать, как не уничтожить/повредить улики
Для бизнеса (B2B):
Компания сможет развить внутри команду аналитиков SOC 3-й линии.
Зарегистрироваться на мероприятие
Физические лица
10 000
Юридические лица
12 000