- Суть
- Курс по полному циклу реагирования на компьютерные инциденты (Incident Response) и форензик-анализу (DFIR).
- На выходе
- Освоить весь жизненный цикл реагирования на инциденты информационной безопасности; Применять стандарты NIST, SANS, фреймворки MITRE ATT&CK и Cyber Kill Chain; Проводить форензик-анализ оперативной памяти, сетевых артефактов и вредоносного ПО; Использовать сканеры IOC и писать правила Yara; Выстраивать процессы мониторинга, сдерживания атак и восстановления систем
- Навыки
- Incident Response · форензик-анализ (DFIR) · работа со сканерами IOC · анализ оперативной памяти · настройка мониторинга инцидентов
- Кому подойдёт
- Специалисты в области информационной безопасности; Сотрудники и инженеры SOC; Аналитики безопасности