- Регистрация
- 26 Март 2018
- Сообщения
- 85.123
Автор: Инфобезопасность СИБ БГТУ
Название: Противодействие компьютерным преступлениям в сфере информационно-телекоммуникационных технологий [Инфобезопасность СИБ БГТУ]
Описание:
Складчина: Противодействие компьютерным преступлениям в сфере информационно-телекоммуникационных технологий [Инфобезопасность СИБ БГТУ]
Программа профессиональной переподготовки формирует практические навыки расследования инцидентов информационной безопасности, компьютерной криминалистики, анализа уязвимостей и атак, а также работы с современными средствами защиты информации.
Программа также актуальна для желающих пройти курс переподготовки по информационной безопасности, так как она даёт возможность получить техническую специальность.
Научим выявлять и расследовать киберпреступления:
Дадим практические навыки компьютерной криминалистики, реагирования на инциденты и подготовки материалов, пригодных для процессуального использования, — с опорой на правовую и техническую базу УК РФ, ФСТЭК и ФСБ России.
Этот курс для вас, если:
Что вы будете уметь в работе:
Компьютерная криминалистика:
Реагирование на инциденты:
Угрозы и противодействие атакам:
Правовая база и защита информации:
Инструменты и ПО, которые освоите на практике:
Поработаете с реальным инструментарием цифровой криминалистики и реагирования — от снятия образа диска до анализа памяти и сетевого трафика. Ниже 12 ключевых инструментов; в курсе вы освоите и другие утилиты, а также SIEM-системы для разбора инцидентов.
Программа:
Модуль 1. Информационно-телекоммуникационные технологии. Основы компьютерной криминалистики
10 часов лекций / 4 часа практических занятий / 15 часов самостоятельной работы
Модуль 2. Основы противодействия и расследования компьютерных преступлений (инцидентов). Базовая часть
10 часов лекций / 10 часов практических занятий / 15 часов самостоятельной работы
Модуль 3. Основы противодействия и расследования компьютерных преступлений (инцидентов). Детализированная часть
23 часа лекций / 10 часов практических занятий / 48 часов самостоятельной работы
Модуль 4. Техническая защита конфиденциальной информации, обрабатываемой с помощью информационно-телекоммуникационных технологий
10 часов лекций / 10 часов практических занятий / 25 часов самостоятельной работы
Модуль 5. Криптографическая защита конфиденциальной информации, обрабатываемой с помощью информационно-телекоммуникационных технологий
10 часов лекций / 10 часов практических занятий / 14 часов самостоятельной работы
Преподаватели:
Михаил Рытов
Оксана Голембиовская
Сергей Шпичак
Алексей Горлов
Евгений Бушуев
Цена 53000 руб.
Скрытая ссылка
Название: Противодействие компьютерным преступлениям в сфере информационно-телекоммуникационных технологий [Инфобезопасность СИБ БГТУ]
Описание:
Складчина: Противодействие компьютерным преступлениям в сфере информационно-телекоммуникационных технологий [Инфобезопасность СИБ БГТУ]
Программа профессиональной переподготовки формирует практические навыки расследования инцидентов информационной безопасности, компьютерной криминалистики, анализа уязвимостей и атак, а также работы с современными средствами защиты информации.
Программа также актуальна для желающих пройти курс переподготовки по информационной безопасности, так как она даёт возможность получить техническую специальность.
Научим выявлять и расследовать киберпреступления:
Дадим практические навыки компьютерной криминалистики, реагирования на инциденты и подготовки материалов, пригодных для процессуального использования, — с опорой на правовую и техническую базу УК РФ, ФСТЭК и ФСБ России.
- Глава 28 УК РФ (ст. 272–274.1)
Разберётесь в составах преступлений в сфере компьютерной информации и квалификации деяний
- 149-ФЗ и 152-ФЗ
Будете опираться на нормы о защите информации и персональных данных при работе с инцидентами
- ГосСОПКА (приказы ФСБ)
Организуете взаимодействие с НКЦКИ и реагирование на компьютерные инциденты и атаки
- Требования ФСТЭК по ТЗИ
Обеспечите техническую защиту конфиденциальной информации, обрабатываемой средствами ИКТ
- Требования ФСБ по СКЗИ
Примените средства криптографической защиты информации по правилам её обработки в РФ
- Компьютерная криминалистика
Овладеете методиками экспертизы носителей, памяти и сетевого трафика с фиксацией доказательств
Этот курс для вас, если:
- Вы — специалист по ИБ и хотите освоить компьютерную криминалистику: анализ носителей, дампов памяти и сетевого трафика
- Вы работаете в составе группы реагирования (SOC, CERT) и отвечаете за разбор инцидентов и расследование компьютерных атак
- Вы сотрудник правоохранительных органов или эксперт и сопровождаете дела по преступлениям главы 28 УК РФ
- Вашей организации нужны специалисты, способные выявлять, расследовать инциденты и готовить материалы для процессуальной работы
Что вы будете уметь в работе:
Компьютерная криминалистика:
- Снимать образ диска и дамп оперативной памяти
- Исследовать артефакты Windows, реестр и журналы
- Анализировать сетевой трафик при расследовании
Реагирование на инциденты:
- Выстраивать процесс менеджмента инцидентов ИБ
- Применять SIEM-, IRP- и Sandbox-системы
- Восстанавливать систему после компрометации
Угрозы и противодействие атакам:
- Классифицировать атаки по матрице MITRE ATT&CK
- Выявлять уязвимости и проводить пентест
- Применять DLP, IPS и инструменты Threat Intelligence
Правовая база и защита информации:
- Квалифицировать деяния по статьям главы 28 УК РФ
- Обеспечивать техническую защиту информации (ТЗИ)
- Применять СКЗИ при обработке защищаемой информации
Инструменты и ПО, которые освоите на практике:
Поработаете с реальным инструментарием цифровой криминалистики и реагирования — от снятия образа диска до анализа памяти и сетевого трафика. Ниже 12 ключевых инструментов; в курсе вы освоите и другие утилиты, а также SIEM-системы для разбора инцидентов.
- Max Patrol Siem
Выявление сложных атак на этапе внедрения
- Metasploit
Фреймворк для разработки и запуска эксплойтов
- Wireshark
Анализатор сетевого трафика
- nmap
Сканер сети и портов для разведки инфраструктуры
- FTK Imager
Cнятие образа диска
- Volatility
Анализ дампов оперативной памяти
- DumpIt
Снятие дампа памяти
- Registry Explorer
Анализ реестра Windows
- NetworkMiner
Сетевая криминалистика
- RS Browser Forensics
Артефакты браузеров
- OpenVAS
Оценка защищённости и поиск уязвимостей
- Autoruns
Артефакты автозагрузки и точек закрепления
Программа:
Модуль 1. Информационно-телекоммуникационные технологии. Основы компьютерной криминалистики
10 часов лекций / 4 часа практических занятий / 15 часов самостоятельной работы
- Понятие «Информационно-коммуникационные технологии» (далее ИКТ). Обзор атак на ИКТ. Компьютерная криминалистика.
- Основы компьютерной криминалистики. Нормативно правовая база.
- Расследование инцидентов ИБ. Образ жесткого диска, дамп памяти.
- Сетевая криминалистика и вспомогательные утилиты.
- Исследование дампов оперативной памяти. Востребованные компьютерно-криминалистические утилиты.
- Артефакты ОС Windows и вспомогательные утилиты.
Модуль 2. Основы противодействия и расследования компьютерных преступлений (инцидентов). Базовая часть
10 часов лекций / 10 часов практических занятий / 15 часов самостоятельной работы
- Нормативно-правовое обеспечение определения инцидента ИБ.
- Основы процесса реагирования на инциденты ИБ.
- Техническая и другая поддержка реагирования на инциденты ИБ.
- Практическое применение средств реагирования на инциденты ИБ.
- Восстановление системы после инцидента ИБ.
- Расследование инцидентов ИБ. Образ жесткого диска, дамп памяти. Сетевая криминалистика и вспомогательные утилиты.
- Исследование дампов оперативной памяти. Востребованные компьютерно-криминалистические утилиты. Артефакты ОС Windows и вспомогательные утилиты.
- Основы процесса реагирования на инциденты ИБ. Техническая и другая поддержка реагирования на инциденты ИБ.
- Практическое применение средств реагирования на инциденты ИБ. Восстановление системы после инцидента ИБ.
Модуль 3. Основы противодействия и расследования компьютерных преступлений (инцидентов). Детализированная часть
23 часа лекций / 10 часов практических занятий / 48 часов самостоятельной работы
- Инциденты ИБ.
- Уязвимости. Общие сведения.
- Уязвимости. Методы противодействия.
- Классификация атак.
- Атаки АРТ.
- SQL-инъекции.
- DLP-системы.
- Система обнаружения вторжения IPS.
- Ситуационный центр управления информационной безопасностью (SOC).
- Threat intelligence. Проактивный поиск угроз.
- SIEM-системы. Выбор и установка.
- SIEM-системы. Процесс работы.
- ПО для оценки основных функций безопасности сети.
- Пентест.
- Киберучения.
Модуль 4. Техническая защита конфиденциальной информации, обрабатываемой с помощью информационно-телекоммуникационных технологий
10 часов лекций / 10 часов практических занятий / 25 часов самостоятельной работы
- Сущность и задачи ТЗИ. Факторы, влияющие на организацию ТЗИ. Определение и нормативное закрепление состава защищаемой информации.
- Определение объектов защиты. Анализ и оценка угроз безопасности информации. Определение возможностей несанкционированного доступа к защищаемой информации.
- Определение потенциальных каналов и методов несанкционированного доступа к информации. Принципы организации и этапы разработки ТЗИ. Определение компонентов ТЗИ.
- Определение условий функционирования ТЗИ. Технологическое и организационное построение ТЗИ. Кадровое обеспечение функционирования ТЗИ.
- Материально-техническое и нормативно-методическое обеспечение функционирования ТЗИ. Назначение, структура и содержание управления ТЗИ. Принципы и методы планирования функционирования ТЗИ.
Модуль 5. Криптографическая защита конфиденциальной информации, обрабатываемой с помощью информационно-телекоммуникационных технологий
10 часов лекций / 10 часов практических занятий / 14 часов самостоятельной работы
- Нормативные правовые основы защиты информации с использованием средств криптографической защиты информации в Российской Федерации.
- Основные понятия криптографии.
- Криптографические протоколы.
- Обеспечение безопасности информации с использованием СКЗИ.
Преподаватели:
Михаил Рытов
- Заведующий кафедрой
- Высшее техническое (БГТУ, 1999 г. Диплом с отличием). Кандидат технических наук. Профессор по специальности «Методы и системы защиты информации, информационная безопасность».
- Член Комиссии по информационной безопасности при Губернаторе Брянской области.
- Лауреат премии «Инфофорум – Новое поколение» в номинации «Преподаватель года» (2011 г.).
- Имеет порядка 150 научных публикаций и учебно-методических работ, включая 7 монографий, 20 учебников и учебных пособий, часть из которых изданы в центральных изданиях России и странах ближнего зарубежья. Подготовил четырёх кандидатов технических наук.
Оксана Голембиовская
- Высшее техническое (БГТУ, 2008 г.). Кандидат технических наук, доцент ВАК.
- Победитель конкурса «УМНИК», многократный победитель конкурса грантов Губернатора и конкурса «Современные научные достижения. Брянск».
- Имеет свыше 70 публикаций, 14 из которых в сборниках ВАК. Автор 6 монографий, 5 свидетельств программ для ЭВМ.
Сергей Шпичак
- Два высших образования (БГТУ, 1999 г. Диплом с отличием и 2015 г. ).
- С 2001 по 2003 гг. – ассистент кафедры «Технология машиностроения».
- С 2003 по 2012 гг. старший преподаватель кафедры «Компьютерные технологии и системы».
- С 2012 г.– старший преподаватель кафедры «Системы информационной безопасности».
- Разработано и опубликовано около 30 учебно-методических работ и научных работ, включая 5 учебников и учебных пособий, 1 монографию.
Алексей Горлов
- Высшее техническое (БГТУ, 2014 г. Диплом с отличием). Кандидат технических наук.
- Победитель конкурса грантовой поддержки молодого предпринимательства в наукоемких сферах «У.М.Н.И.К.», г. Брянск 2014 г.
- Победитель конкурса грантовой поддержки перспективных проектов в области информационной безопасности «Ползуновские гранты», г. Барнаул 2015 г.
Евгений Бушуев
- Высшее техническое (БГТУ, 2019 г.). Бакалавриат по направлению «Информационная безопасность», магистратура по направлению «Инноватика».
- Специалист по защите информации АО «ПО «Бежицкая сталь» с 2020 года.
Цена 53000 руб.
Скрытая ссылка
Материал «Противодействие компьютерным преступлениям в сфере информационно-телекоммуникационных технологий [Инфобезопасность СИБ БГТУ]», возможно, скоро появится на All-DAR.
Пройдите регистрацию и оформите Premium подписку, чтобы первым получить доступ, и воспользуйтесь поиском — может быть, он уже опубликован.