Очный формат курсаОчно
Очные занятия идут параллельно с онлайн-курсом.
Онлайн-курсОнлайн
Онлайн-занятия проходят по расписанию очного курса.

Код курса: 91145

Курс повышения квалификации

Код курса: 91145

Реагирование на компьютерные инциденты: обнаружение, предупреждение и ликвидация последствий кибератак. Практикум

О курсе:

Актуальная информация в области обнаружения, предупреждения и ликвидации последствий компьютерных атак. В программе: рекомендации практиков по защите сетей и расследованию кибератак; практические работы, которые включают примеры сбора различных доказательств действий нарушителя на рабочих станциях, серверах в сетях передачи данных

Для кого:

Для специалистов подразделений информационной безопасности и ИТ, в обязанности которых входит выявление каналов утечки информации, расследование попыток несанкционированного доступа к данным и отражение хакерских атак

Программа:

  1. Требования законодательства РФ к реагированию на компьютерные инциденты. Требования 187-ФЗ по реагированию на инциденты ИБ на объектах критической информационной инфраструктуры (КИИ). Требования по проведению расследования утечек персональных данных в обновленной редакции 152-ФЗ.
  2. Стандарты РФ в области защиты информации и управления компьютерными инцидентами, введенные в действие 1 февраля 2023 года: ГОСТ Р 59709, ГОСТ Р 59710, ГОСТ Р 59711 и ГОСТ Р 59712. Обзор требований стандартов и порядок их применения.
  3. Планирование мероприятий по реагированию на компьютерные инциденты. Управление инцидентами. Классификация инцидентов и организация процесса расследования. Подготовка внутренних нормативных документов в области управления компьютерными инцидентами. Стандарты ISO 27035, ISO 27037.
  4. Сбор доказательств с дисков и других носителей информации. Виды носителей информации и работа с ними. Разбиение диска на разделы и анализ с таблицы разделов. Организация файловых систем в ОС Windows, mac OS и Linux. Восстановления удаленных файлов с исправной файловой системой. Восстановление файлов с поврежденной или удаленной файловой системой. Инструменты для работы с дисками и файловыми системами на нижнем уровне.
  5. Получение доказательств из операционной системы. Статические и динамические данные ОС. Статические и динамические данные Windows. Анализ памяти и реестра Windows. Анализ метаданных файлов Windows. Анализ журналов Windows. Статические и динамические данные Linux. Анализ памяти и временных файлов Linux. Анализ журналов Linux. Анализ журналов mac OS. Анализ следов работы пользователя в браузере. Анализ журналов и временных файлов приложений.
  6. Способы сокрытия доказательств и противодействие им. Обзор методов и средств сокрытия доказательств. Восстановление удаленных и зашифрованных файлов. Стеганография и стегоанализ. Методы обнаружения удаленных программ и приложений.
  7. Сбор и хранение доказательств. Предотвращение потери доказательств при сборе и анализе. Инструменты копирования данных. Средства для организации более удобной работы с доказательствами.
  8. Анализ трафика и журналов сетевых устройств. Основные методы сбора доказательств сетевой активности. Средства анализа сетевого трафика. Сбор и анализ журналов сетевого оборудования. Анализ статистики NetFlow. Анализ журналов IDS/IPS. Обнаружение попыток сокрытия и маскировки сетевого трафика.
  9. Анализ журналов СУБД и приложений. Архитектура современных приложений. Типичные методы атак на СУБД и приложения различных типов. Анализ журналов СУБД MS SQL и MySQL/Maria DB. Анализ журналов веб-серверов IIS, Apache и Nginx. Анализ журналов серверов приложений.
  10. Расследование инцидентов, связанных с облачными службами и электронной почтой. Архитектура почтовых систем и типичные атаки на них. Анализ сообщений и журналов серверов электронной почты.
  11. Современные облачные службы и атаки на них. Сбор доказательств несанкционированного использования облачных служб. Облачные сервисы хранения файлов (DropBox, GoogleDrive и им подобные) и обнаружение следов работы с ними.
  12. Основы анализа вредоносного кода. Вредоносное ПО и борьба с ним. Обнаружение вредоносного кода и получение его для анализа. Тестовая среда для исследования вредоносного ПО. Статический и динамический анализ вредоносного кода. Инструменты для исследования вредоносного ПО.
  13. Сбор доказательств с мобильных устройств. Организационные и правовые аспекты сбора доказательств с мобильных устройств. Архитектура современных мобильных платформ и атаки на них. Методы и средства получения доступа к данным на мобильных устройства и их копиям в облачных хранилищах.
  14. Подготовка отчетов о расследовании инцидента. Содержание и структура отчета. Рекомендации по представлению результатов расследования.

На этом курсе можно получить удостоверение на английском языке

Стоимость обучения с выдачей удостоверений на русском и английском языках — 63 735 р.

Подробная информация здесь >>

Ведущие курса:

  • Сертифицированный преподаватель курсов по безопасности, системный инженер ведущей ИТ-компании (сертификаты: Certified Ethical Hacker (CEH), Computer Hacking Forensic, Investigator (CHFI) и Certified Network Defender (CND).

Глазырин Егор Борисович

главный специалист Западно-Сибирский филиал ООО "Сибирская генерирующая компания"

Актуально и доступно.

12.05.2025

Хрещатый Дмитрий Сергеевич

главный специалист ООО "Газпром межрегионгаз инжиниринг"

Хороший информативный курс.

02.12.2024

Все отзывы о курсе

Курс повышения квалификации

Управление ИТ-инфраструктурой предприятия

Санкт-Петербург

Цена действует на ближайшую дату. В течение года цена может расти — записывайтесь заранее.
60 480 ₽
Доступна онлайн-трансляция

Развитие ИТ-инфраструктуры, повышение её эффективности. Актуальные технологии и инструменты для повышения отказоустойчивости и надежности ИТ-систем. Искусственный интеллект в управлении ИТ-инфраструктурой

Курс повышения квалификации

Обеспечение информационной безопасности предприятия. Комплексный подход

Санкт-Петербург

Цена действует на ближайшую дату. В течение года цена может расти — записывайтесь заранее.
58 380 ₽
Доступна онлайн-трансляция

В программе: защита информационных систем предприятия и противодействие актуальным киберугрозам. В ходе курса будут рассмотрены вопросы реализации мер защиты и реагирования на инциденты информационной безопасности, а также требования законодательства РФ в области информационной безопасности

Курс повышения квалификации

Обеспечение безопасности объектов критической информационной инфраструктуры

Санкт-Петербург

Цена действует на ближайшую дату. В течение года цена может расти — записывайтесь заранее.
58 380 ₽
Доступна онлайн-трансляция

В программе: организационные и технические меры по обеспечению безопасности объектов критической информационной инфраструктуры при выполнении требований 187-ФЗ

Курс повышения квалификации «Реагирование на компьютерные инциденты: обнаружение, предупреждение и ликвидация последствий кибератак. Практикум » (91145, 30 — 4 дек 2026 г.)

Оформление удостоверения:

Чтобы получить удостоверение о повышении квалификации по завершении обучения, пожалуйста, предоставьте нам:

  • скан-копию документа об образовании, то есть диплома о высшем или среднем профессиональном образовании каждого участника курса (если диплом получен вне РФ, просим уточнить необходимость признания иностранного диплома в РФ по нашим контактам в конце письма);
  • справку с места учебы (для студентов);
  • скан-копию документа, подтверждающего изменение фамилии (если менялась).

В первый день курса потребуются данные СНИЛС (сам документ предоставлять не требуется) и для физических лиц данные ИНН (сам документ предоставлять не требуется).

Если вы уже отправляли документы к данному курсу, делать это повторно не нужно.

При отсутствии нужных документов мы не сможем выдать удостоверение о повышении квалификации. Также обращаем внимание на особые случаи при выдаче удостоверения.

Дата и место

Начало курса 30.11.2026 в 09:00 по адресу: Учебный центр ЦНТИ ПРОГРЕСС, г. Санкт-Петербург, Васильевский остров, Средний пр-т, д. 36/40, станция метро\n «Василеостровская».

Расписание:

Обычно занятия проходят до 16 — 17 часов, но в отдельные дни может быть очень насыщенная программа. Подробное расписание участники получат в день начала обучения.

Путь до учебного центра в Петербурге:

Выйдя из метро на станции «Василеостровская», сразу идите налево. Перейдите дорогу и через 20 метров войдите в стеклянную дверь-арку. Поднимайтесь на 5 этаж в учебный центр ЦНТИ ПРОГРЕСС. Время в пути 2 мин.

Видео-маршрут до учебного центра в Санкт-Петербурге

Наши контакты:

8 (800) 333-88-44

Звонок по РФ бесплатный

8 (812) 331-88-88 client@cntiprogress.ru

Условия участия:

для регистрации слушателям необходимо иметь при себе копию платежного поручения, которая является пропуском на курс повышения квалификации.

Срок обучения:

очная форма с 30 ноября по 4 декабря 2026 года

Для оформления финансовых документов необходимы:

  • полные реквизиты вашей организации, включая юридический адрес.

Для оформления удостоверения необходимо предоставить:

  • копию диплома о высшем или среднем профессиональном образовании (в случае получения диплома не в РФ, просим уточнить необходимость процедуры признания иностранного диплома в РФ по контактным телефонам или электронной почте);
  • справку с места учебы (для студентов);
  • копию документа, подтверждающего изменение фамилии (если менялась).

В первый день курса потребуются данные СНИЛС (сам документ предоставлять не требуется) и для физических лиц данные ИНН (сам документ предоставлять не требуется).

Обращаем ваше внимание на особые случаи при выдаче Удостоверения о повышении квалификации.

В пакет участника входит:

  • обучение по заявленной программе;
  • комплект информационно-справочных материалов;
  • кофе-брейки.