Kiberincidentu izmeklēšana
Digital Forensics & Incident Investigation
Praktiska programma tiem, kuri vēlas izmeklēt kiberincidentus, analizēt digitālos pierādījumus un rekonstruēt notikumu gaitu līdz profesionālam izmeklēšanas ziņojumam.
Noderēs IT pamatzināšanas.
Programma tiem, kuri vēlas apgūt digitālo pierādījumu analīzi un specializēties incidentu izmeklēšanā. Ja IT ir pilnīgi jauna joma, sāc ar kiberdrošības pamatiem.
Mācību plāns
Katra nodarbība veido daļu no pilna DFIR izmeklēšanas procesa.
01Izmeklēšanas process un digitālie pierādījumi
Incidenta sākotnējā novērtēšana, pierādījumu avoti, integritāte, hash pārbaude, chain of custody un dokumentēšana.
02Diska un failu sistēmu izpēte
Failu sistēmas, metadati, dzēsti faili, datu atgūšanas principi un disk image analīze.
03Windows artefakti
Registry, Prefetch, LNK, Jump Lists un lietotāja aktivitāšu rekonstrukcija.
04Logu analīze un laika līnija
Windows Event Logs, anomāliju meklēšana un incidenta laika līnijas veidošana.
05Tīkla pierādījumi
PCAP, DNS, HTTP, tīkla sesijas un indikatoru sasaistīšana ar hosta datiem.
06Memory Forensics
Procesi, savienojumi, atmiņas artefakti un aizdomīgas aktivitātes identificēšana.
07Incidenta rekonstrukcija
Pierādījumu korelācija, sākotnējās piekļuves noteikšana un incidenta apjoma izvērtēšana.
08Noslēguma izmeklēšana un ziņojums
Pilna incidenta analīze, laika līnija, secinājumi un profesionāls izmeklēšanas ziņojums.
Ko apgūsi
Strukturētu DFIR darba procesu
Spēsi sistemātiski iegūt, analizēt un sasaistīt digitālos pierādījumus.
Pilnu incidenta izmeklēšanu
Noslēgumā patstāvīgi izmeklēsi praktisku incidentu un rekonstruēsi notikumu gaitu.
Portfolio piemēru
Sagatavosi strukturētu izmeklēšanas ziņojumu kā praktiskās pieredzes piemēru.
Kur šīs prasmes izmanto?
DFIR prasmes izmanto komandās, kur nepieciešams ne tikai pamanīt incidentu, bet saprast, kas patiesībā noticis.
DFIR un Incident Response
Kiberincidentu izmeklēšana, pierādījumu analīze un incidenta cēloņa noteikšana.
SOC un Blue Team
Brīdinājumu padziļināta analīze un eskalētu incidentu izmeklēšana.
Drošības un izmeklēšanas komandas
Bankas, lielas organizācijas, kiberdrošības uzņēmumi, CERT tipa komandas un digitālās izmeklēšanas vide.
Piesakies un saņem aktuālo grafiku
Pirmās grupas dalības maksa ir €499. Pēc pieteikuma nosūtīsim nodarbību grafiku, apmaksas kārtību un atbildēsim uz jautājumiem par programmas piemērotību.