Казахстан, г. Алматы, ул. Шевченко 90, БЦ «Каратал», офис 53
Казахстан, г. Астана, ул. Иманова 19, БЦ Деловой Дом "Алма-Ата", офис 612

Даты проведения курса

Выберите удобное для вас число,
запишитесь на курс, заполнив простую форму

город: Online
21.09.2026
-
23.09.2026 Подтвержден
записаться на курс
направление: Информационная безопасность кол-во дней: 5
кол-во часов: 40
код курса: SBT-07

Данный курс посвящён основам киберрасследований и цифровой криминалистики в сфере информационной безопасности. В рамках обучения рассматриваются правовые и организационные аспекты компьютерных правонарушений, методы расследования инцидентов ИТ-безопасности, а также международные и корпоративные стандарты реагирования на инциденты.

Слушатели изучат процесс проведения внутреннего расследования: от формирования рабочей группы и сбора цифровых доказательств до их фиксации и обеспечения юридической значимости. Особое внимание уделяется анализу сетевой активности, выявлению атак и утечек данных, а также исследованию вредоносного программного обеспечения.

Цели курса

Сформировать у слушателей базовые знания и практические навыки в области расследования компьютерных правонарушений, анализа цифровых следов и реагирования на инциденты информационной безопасности.

 

Компьютерные правонарушения. Понятие. Состав.

Нормы права, регулирующие общественные отношения в области компьютерных правонарушений. Виды правонарушений в области ИТ.

Расследование инцидентов в сфере информационных технологий.

Отечественные и международные стандарты в области управления инцидентами информационной безопасности.

Внутрикорпоративные расследования. Основные этапы и подходы.

Формирование рабочей группы. Подготовка к расследованию

Сбор доказательств. Оформление цепочки доказательств. Обеспечение юридической значимости собранных доказательств

Сбор и анализ сетевой активности. Выявление подозрительной активности, сетевых атак, утечек информации.

Криминалистический анализ ПК. ОС как хранилище информации для криминалистического анализа. Реестр ОС

Анализ файловых систем. NTFS. FAT. Ext3. Альтернативные потоки.

Анализ активности пользователей ПК. Электронная переписка: эл.почта, IM, web-чаты. Восстановление интернет активности

Вредоносное ПО. Классификация. Определение вирусной активности. Анализ поведения

Спам. Фишинг. Мошенничество в сети Интернет. DDoS атаки.