CYBERBOOTCAMP

Kiberincidentu izmeklēšana

Digital Forensics & Incident Investigation

Praktiska programma tiem, kuri vēlas izmeklēt kiberincidentus, analizēt digitālos pierādījumus un rekonstruēt notikumu gaitu līdz profesionālam izmeklēšanas ziņojumam.

LīmenisSpecializācijaIT un kiberdrošības interesentiem
Darba veidsPraktiski scenārijiPierādījumi, artefakti un incidenti
NoslēgumsPilna izmeklēšanaNo pierādījumiem līdz secinājumiem
RezultātsPortfolio darbsProfesionāls izmeklēšanas ziņojums

Noderēs IT pamatzināšanas.

Programma tiem, kuri vēlas apgūt digitālo pierādījumu analīzi un specializēties incidentu izmeklēšanā. Ja IT ir pilnīgi jauna joma, sāc ar kiberdrošības pamatiem.

Mācību plāns

Katra nodarbība veido daļu no pilna DFIR izmeklēšanas procesa.

01Izmeklēšanas process un digitālie pierādījumi

Incidenta sākotnējā novērtēšana, pierādījumu avoti, integritāte, hash pārbaude, chain of custody un dokumentēšana.

02Diska un failu sistēmu izpēte

Failu sistēmas, metadati, dzēsti faili, datu atgūšanas principi un disk image analīze.

03Windows artefakti

Registry, Prefetch, LNK, Jump Lists un lietotāja aktivitāšu rekonstrukcija.

04Logu analīze un laika līnija

Windows Event Logs, anomāliju meklēšana un incidenta laika līnijas veidošana.

05Tīkla pierādījumi

PCAP, DNS, HTTP, tīkla sesijas un indikatoru sasaistīšana ar hosta datiem.

06Memory Forensics

Procesi, savienojumi, atmiņas artefakti un aizdomīgas aktivitātes identificēšana.

07Incidenta rekonstrukcija

Pierādījumu korelācija, sākotnējās piekļuves noteikšana un incidenta apjoma izvērtēšana.

08Noslēguma izmeklēšana un ziņojums

Pilna incidenta analīze, laika līnija, secinājumi un profesionāls izmeklēšanas ziņojums.

Ko apgūsi

01

Strukturētu DFIR darba procesu

Spēsi sistemātiski iegūt, analizēt un sasaistīt digitālos pierādījumus.

02

Pilnu incidenta izmeklēšanu

Noslēgumā patstāvīgi izmeklēsi praktisku incidentu un rekonstruēsi notikumu gaitu.

03

Portfolio piemēru

Sagatavosi strukturētu izmeklēšanas ziņojumu kā praktiskās pieredzes piemēru.

Kur šīs prasmes izmanto?

DFIR prasmes izmanto komandās, kur nepieciešams ne tikai pamanīt incidentu, bet saprast, kas patiesībā noticis.

DFIR un Incident Response

Kiberincidentu izmeklēšana, pierādījumu analīze un incidenta cēloņa noteikšana.

SOC un Blue Team

Brīdinājumu padziļināta analīze un eskalētu incidentu izmeklēšana.

Drošības un izmeklēšanas komandas

Bankas, lielas organizācijas, kiberdrošības uzņēmumi, CERT tipa komandas un digitālās izmeklēšanas vide.