• TopKursy - РЕДКИЕ Удаленные КУРСЫ!

    Эксклюзивные материалы, недоступные на других источниках.

    Откройте доступ к уникальным знаниям прямо сейчас!

    Подробнее

Скоро! Противодействие компьютерным преступлениям в сфере информационно-телекоммуникационных технологий [Инфобезопасность СИБ БГТУ]

Статус
В этой теме нельзя размещать новые ответы.
EGround

EGround

Редактор
Сообщения
68.819
Реакции
293

Складчина: Противодействие компьютерным преступлениям в сфере информационно-телекоммуникационных технологий [Инфобезопасность СИБ БГТУ]​


upload_2026-9-14_5-6-57.png


Программа профессиональной переподготовки формирует практические навыки расследования инцидентов информационной безопасности, компьютерной криминалистики, анализа уязвимостей и атак, а также работы с современными средствами защиты информации.

Программа также актуальна для желающих пройти курс переподготовки по информационной безопасности, так как она даёт возможность получить техническую специальность.

Научим выявлять и расследовать киберпреступления:

Дадим практические навыки компьютерной криминалистики, реагирования на инциденты и подготовки материалов, пригодных для процессуального использования, — с опорой на правовую и техническую базу УК РФ, ФСТЭК и ФСБ России.

  • Глава 28 УК РФ (ст. 272–274.1)
    Разберётесь в составах преступлений в сфере компьютерной информации и квалификации деяний
  • 149-ФЗ и 152-ФЗ
    Будете опираться на нормы о защите информации и персональных данных при работе с инцидентами
  • ГосСОПКА (приказы ФСБ)
    Организуете взаимодействие с НКЦКИ и реагирование на компьютерные инциденты и атаки
  • Требования ФСТЭК по ТЗИ
    Обеспечите техническую защиту конфиденциальной информации, обрабатываемой средствами ИКТ
  • Требования ФСБ по СКЗИ
    Примените средства криптографической защиты информации по правилам её обработки в РФ
  • Компьютерная криминалистика
    Овладеете методиками экспертизы носителей, памяти и сетевого трафика с фиксацией доказательств

Этот курс для вас, если:

  • Вы — специалист по ИБ и хотите освоить компьютерную криминалистику: анализ носителей, дампов памяти и сетевого трафика
  • Вы работаете в составе группы реагирования (SOC, CERT) и отвечаете за разбор инцидентов и расследование компьютерных атак
  • Вы сотрудник правоохранительных органов или эксперт и сопровождаете дела по преступлениям главы 28 УК РФ
  • Вашей организации нужны специалисты, способные выявлять, расследовать инциденты и готовить материалы для процессуальной работы

Что вы будете уметь в работе:

Компьютерная криминалистика:

  • Снимать образ диска и дамп оперативной памяти
  • Исследовать артефакты Windows, реестр и журналы
  • Анализировать сетевой трафик при расследовании

Реагирование на инциденты:

  • Выстраивать процесс менеджмента инцидентов ИБ
  • Применять SIEM-, IRP- и Sandbox-системы
  • Восстанавливать систему после компрометации

Угрозы и противодействие атакам:

  • Классифицировать атаки по матрице MITRE ATT&CK
  • Выявлять уязвимости и проводить пентест
  • Применять DLP, IPS и инструменты Threat Intelligence

Правовая база и защита информации:

  • Квалифицировать деяния по статьям главы 28 УК РФ
  • Обеспечивать техническую защиту информации (ТЗИ)
  • Применять СКЗИ при обработке защищаемой информации

Инструменты и ПО, которые освоите на практике:

Поработаете с реальным инструментарием цифровой криминалистики и реагирования — от снятия образа диска до анализа памяти и сетевого трафика. Ниже 12 ключевых инструментов; в курсе вы освоите и другие утилиты, а также SIEM-системы для разбора инцидентов.

  • Max Patrol Siem
    Выявление сложных атак на этапе внедрения
  • Metasploit
    Фреймворк для разработки и запуска эксплойтов
  • Wireshark
    Анализатор сетевого трафика
  • nmap
    Сканер сети и портов для разведки инфраструктуры
  • FTK Imager
    Cнятие образа диска
  • Volatility
    Анализ дампов оперативной памяти
  • DumpIt
    Снятие дампа памяти
  • Registry Explorer
    Анализ реестра Windows
  • NetworkMiner
    Сетевая криминалистика
  • RS Browser Forensics
    Артефакты браузеров
  • OpenVAS
    Оценка защищённости и поиск уязвимостей
  • Autoruns
    Артефакты автозагрузки и точек закрепления

Программа:

Модуль 1. Информационно-телекоммуникационные технологии. Основы компьютерной криминалистики

10 часов лекций / 4 часа практических занятий / 15 часов самостоятельной работы

  • Понятие «Информационно-коммуникационные технологии» (далее ИКТ). Обзор атак на ИКТ. Компьютерная криминалистика.
  • Основы компьютерной криминалистики. Нормативно правовая база.
  • Расследование инцидентов ИБ. Образ жесткого диска, дамп памяти.
  • Сетевая криминалистика и вспомогательные утилиты.
  • Исследование дампов оперативной памяти. Востребованные компьютерно-криминалистические утилиты.
  • Артефакты ОС Windows и вспомогательные утилиты.

Модуль 2. Основы противодействия и расследования компьютерных преступлений (инцидентов). Базовая часть

10 часов лекций / 10 часов практических занятий / 15 часов самостоятельной работы

  • Нормативно-правовое обеспечение определения инцидента ИБ.
  • Основы процесса реагирования на инциденты ИБ.
  • Техническая и другая поддержка реагирования на инциденты ИБ.
  • Практическое применение средств реагирования на инциденты ИБ.
  • Восстановление системы после инцидента ИБ.
  • Расследование инцидентов ИБ. Образ жесткого диска, дамп памяти. Сетевая криминалистика и вспомогательные утилиты.
  • Исследование дампов оперативной памяти. Востребованные компьютерно-криминалистические утилиты. Артефакты ОС Windows и вспомогательные утилиты.
  • Основы процесса реагирования на инциденты ИБ. Техническая и другая поддержка реагирования на инциденты ИБ.
  • Практическое применение средств реагирования на инциденты ИБ. Восстановление системы после инцидента ИБ.

Модуль 3. Основы противодействия и расследования компьютерных преступлений (инцидентов). Детализированная часть

23 часа лекций / 10 часов практических занятий / 48 часов самостоятельной работы

  • Инциденты ИБ.
  • Уязвимости. Общие сведения.
  • Уязвимости. Методы противодействия.
  • Классификация атак.
  • Атаки АРТ.
  • SQL-инъекции.
  • DLP-системы.
  • Система обнаружения вторжения IPS.
  • Ситуационный центр управления информационной безопасностью (SOC).
  • Threat intelligence. Проактивный поиск угроз.
  • SIEM-системы. Выбор и установка.
  • SIEM-системы. Процесс работы.
  • ПО для оценки основных функций безопасности сети.
  • Пентест.
  • Киберучения.

Модуль 4. Техническая защита конфиденциальной информации, обрабатываемой с помощью информационно-телекоммуникационных технологий

10 часов лекций / 10 часов практических занятий / 25 часов самостоятельной работы

  • Сущность и задачи ТЗИ. Факторы, влияющие на организацию ТЗИ. Определение и нормативное закрепление состава защищаемой информации.
  • Определение объектов защиты. Анализ и оценка угроз безопасности информации. Определение возможностей несанкционированного доступа к защищаемой информации.
  • Определение потенциальных каналов и методов несанкционированного доступа к информации. Принципы организации и этапы разработки ТЗИ. Определение компонентов ТЗИ.
  • Определение условий функционирования ТЗИ. Технологическое и организационное построение ТЗИ. Кадровое обеспечение функционирования ТЗИ.
  • Материально-техническое и нормативно-методическое обеспечение функционирования ТЗИ. Назначение, структура и содержание управления ТЗИ. Принципы и методы планирования функционирования ТЗИ.

Модуль 5. Криптографическая защита конфиденциальной информации, обрабатываемой с помощью информационно-телекоммуникационных технологий

10 часов лекций / 10 часов практических занятий / 14 часов самостоятельной работы

  • Нормативные правовые основы защиты информации с использованием средств криптографической защиты информации в Российской Федерации.
  • Основные понятия криптографии.
  • Криптографические протоколы.
  • Обеспечение безопасности информации с использованием СКЗИ.

Преподаватели:

Михаил Рытов

  • Заведующий кафедрой
  • Высшее техническое (БГТУ, 1999 г. Диплом с отличием). Кандидат технических наук. Профессор по специальности «Методы и системы защиты информации, информационная безопасность».
  • Член Комиссии по информационной безопасности при Губернаторе Брянской области.
  • Лауреат премии «Инфофорум – Новое поколение» в номинации «Преподаватель года» (2011 г.).
  • Имеет порядка 150 научных публикаций и учебно-методических работ, включая 7 монографий, 20 учебников и учебных пособий, часть из которых изданы в центральных изданиях России и странах ближнего зарубежья. Подготовил четырёх кандидатов технических наук.

Оксана Голембиовская

  • Высшее техническое (БГТУ, 2008 г.). Кандидат технических наук, доцент ВАК.
  • Победитель конкурса «УМНИК», многократный победитель конкурса грантов Губернатора и конкурса «Современные научные достижения. Брянск».
  • Имеет свыше 70 публикаций, 14 из которых в сборниках ВАК. Автор 6 монографий, 5 свидетельств программ для ЭВМ.

Сергей Шпичак

  • Два высших образования (БГТУ, 1999 г. Диплом с отличием и 2015 г. ).
  • С 2001 по 2003 гг. – ассистент кафедры «Технология машиностроения».
  • С 2003 по 2012 гг. старший преподаватель кафедры «Компьютерные технологии и системы».
  • С 2012 г.– старший преподаватель кафедры «Системы информационной безопасности».
  • Разработано и опубликовано около 30 учебно-методических работ и научных работ, включая 5 учебников и учебных пособий, 1 монографию.

Алексей Горлов

  • Высшее техническое (БГТУ, 2014 г. Диплом с отличием). Кандидат технических наук.
  • Победитель конкурса грантовой поддержки молодого предпринимательства в наукоемких сферах «У.М.Н.И.К.», г. Брянск 2014 г.
  • Победитель конкурса грантовой поддержки перспективных проектов в области информационной безопасности «Ползуновские гранты», г. Барнаул 2015 г.

Евгений Бушуев

  • Высшее техническое (БГТУ, 2019 г.). Бакалавриат по направлению «Информационная безопасность», магистратура по направлению «Инноватика».
  • Специалист по защите информации АО «ПО «Бежицкая сталь» с 2020 года.

Цена 53000 руб.


Материал «Противодействие компьютерным преступлениям в сфере информационно-телекоммуникационных технологий [Инфобезопасность СИБ БГТУ]», возможно, скоро появится на EGROUND.
Воспользуйтесь поиском, может быть, он уже опубликован.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

EGround
Ответы
0
Просмотры
35
Обзоры
0
EGround
EGround
Сверху Снизу