Исследование атак шифровальщиков
Трехдневный интенсив по киберразведке, расследованию атак и анализу шифровальщиков: разберем тактики злоумышленников, освоим хостовую криминалистику и научимся атрибутировать атакующих на реальных кейсах
Изучим основные угрозы для российских компаний, разберем тактики и техники злоумышленников, а также методы их атрибуции с помощью источников киберразведки. Участники курса на практике поработают с одним из таких источников для составления тепловой карты атак и освоят ключевые инструменты для получения криминалистических артефактов файловой системы Windows
Разберем реестр и журналы событий Windows, выявим ключевые индикаторы компрометации и следы активности хакерских группировок, а также изучим инструменты атакующих и признаки их использования. На основе реального кейса участники самостоятельно восстановят картину инцидента и проведут атрибуцию шифровальщиков
Изучим устройство и принципы работы программ-шифровальщиков, разберем три реальных примера и рассмотрим возможности восстановления данных. Коснемся реверса вредоносного кода и освоим OSINT-ресурсы для расследования атак. В завершение дня — практический кейс: участники самостоятельно разберут триаж-копии атакованной инфраструктуры и проведут атрибуцию злоумышленников
Что вы должны знать о нашем курсе
Причины, по которым нас выбирают
Обучение проводят действующие специалисты F6, поэтому слушатели получают самую актуальную информацию из первых рук
Мы регулярно пополняем программы курса новыми кейсами из опыта F6, что позволяет всегда отражать последние тренды в области кибербезопасности
Обучение F6 направлено на развитие широкого набора компетенций для построения эффективного отдела ИБ и обеспечения кибербезопасности
Запишитесь на курс
Оставьте заявку для уточнения деталей по выбранному курсу.