Реагирование на инциденты ИБ
Когда счет идет на минуты — важны четкие действия. Научитесь быстро реагировать на инциденты, грамотно устранять последствия и минимизировать риски для бизнеса. Только практические сценарии, проверенные методики и инструменты, которые действительно работают
Первый день посвящен CTI-ориентированному подходу в реагировании на инциденты. Участники узнают, как применять разведывательную информацию о киберугрозах, чтобы эффективнее проводить расследования. Далее, участники освоят методы сбора данных и инструменты для анализа киберинцидентов. Особое внимание будет уделено ключевым источникам данных, сбору triage-копии диска компьютера – первичному объекту исследования. Участники разберут принципы анализа журналов событий и научатся извлекать из них важную информацию. Завершит день работа с индикаторами компрометации (IoCs). Участники познакомятся с YARA и Sigma правилами, примерами их написания для обнаружения индикаторов компрометации и локализации инцидента.
Во второй день участники сосредоточатся на анализе артефактов ОС Windows и файловой системы NTFS. Они изучат наиболее важные артефакты, которые применяются при расследовании инцидентов, и разберут их ключевую роль в процессе реагирования, а также получат практический плейбук по реагированию на инциденты. Полученные знания участники закрепят на практике, самостоятельно исследуя артефакты и применяя их для восстановления картины инцидента на примере кейса, основанного на реальном сценарии атаки
На третьем дне участникам предстоит самостоятельно разобрать два реальных кейса для практической отработки навыков, сопоставить найденные артефакты с техниками и тактиками матрицы MITRE ATT&CK®
Что вы должны знать о нашем курсе
Причины, по которым нас выбирают
Программы разработаны в сотрудничестве с действующими специалистами F6, поэтому в основе — реальные кейсы, актуальные угрозы и проверенные подходы
Мы регулярно пополняем программы курса новыми кейсами из опыта F6, что позволяет всегда отражать последние тренды в области кибербезопасности
Обучение F6 направлено на развитие широкого набора компетенций для построения эффективного отдела ИБ и обеспечения кибербезопасности
Запишитесь на курс
Оставьте заявку для уточнения деталей по выбранному курсу.