Противодействие компьютерным преступлениям в сфере информационно-телекоммуникационных технологий [Инфобезопасность СИБ БГТУ]

Silen

Администратор
Регистрация
3 Дек 2015
Сообщения
224.122
Реакции
757.468
Складчина: Противодействие компьютерным преступлениям в сфере информационно-телекоммуникационных технологий [Инфобезопасность СИБ БГТУ]



Программа профессиональной переподготовки формирует практические навыки расследования инцидентов информационной безопасности, компьютерной криминалистики, анализа уязвимостей и атак, а также работы с современными средствами защиты информации.

Программа также актуальна для желающих пройти курс переподготовки по информационной безопасности, так как она даёт возможность получить техническую специальность.

Научим выявлять и расследовать киберпреступления:

Дадим практические навыки компьютерной криминалистики, реагирования на инциденты и подготовки материалов, пригодных для процессуального использования, — с опорой на правовую и техническую базу УК РФ, ФСТЭК и ФСБ России.

Глава 28 УК РФ (ст. 272–274.1)
Разберётесь в составах преступлений в сфере компьютерной информации и квалификации деяний
149-ФЗ и 152-ФЗ
Будете опираться на нормы о защите информации и персональных данных при работе с инцидентами
ГосСОПКА (приказы ФСБ)
Организуете взаимодействие с НКЦКИ и реагирование на компьютерные инциденты и атаки
Требования ФСТЭК по ТЗИ
Обеспечите техническую защиту конфиденциальной информации, обрабатываемой средствами ИКТ
Требования ФСБ по СКЗИ
Примените средства криптографической защиты информации по правилам её обработки в РФ
Компьютерная криминалистика
Овладеете методиками экспертизы носителей, памяти и сетевого трафика с фиксацией доказательств
Этот курс для вас, если:

Вы — специалист по ИБ и хотите освоить компьютерную криминалистику: анализ носителей, дампов памяти и сетевого трафика
Вы работаете в составе группы реагирования (SOC, CERT) и отвечаете за разбор инцидентов и расследование компьютерных атак
Вы сотрудник правоохранительных органов или эксперт и сопровождаете дела по преступлениям главы 28 УК РФ
Вашей организации нужны специалисты, способные выявлять, расследовать инциденты и готовить материалы для процессуальной работы
Что вы будете уметь в работе:

Компьютерная криминалистика:

Снимать образ диска и дамп оперативной памяти
Исследовать артефакты Windows, реестр и журналы
Анализировать сетевой трафик при расследовании
Реагирование на инциденты:

Выстраивать процесс менеджмента инцидентов ИБ
Применять SIEM-, IRP- и Sandbox-системы
Восстанавливать систему после компрометации
Угрозы и противодействие атакам:

Классифицировать атаки по матрице MITRE ATT&CK
Выявлять уязвимости и проводить пентест
Применять DLP, IPS и инструменты Threat Intelligence
Правовая база и защита информации:

Квалифицировать деяния по статьям главы 28 УК РФ
Обеспечивать техническую защиту информации (ТЗИ)
Применять СКЗИ при обработке защищаемой информации
Инструменты и ПО, которые освоите на практике:

Поработаете с реальным инструментарием цифровой криминалистики и реагирования — от снятия образа диска до анализа памяти и сетевого трафика. Ниже 12 ключевых инструментов; в курсе вы освоите и другие утилиты, а также SIEM-системы для разбора инцидентов.

Max Patrol Siem
Выявление сложных атак на этапе внедрения
Metasploit
Фреймворк для разработки и запуска эксплойтов
Wireshark
Анализатор сетевого трафика
nmap
Сканер сети и портов для разведки инфраструктуры
FTK Imager
Cнятие образа диска
Volatility
Анализ дампов оперативной памяти
DumpIt
Снятие дампа памяти
Registry Explorer
Анализ реестра Windows
NetworkMiner
Сетевая криминалистика
RS Browser Forensics
Артефакты браузеров
OpenVAS
Оценка защищённости и поиск уязвимостей
Autoruns
Артефакты автозагрузки и точек закрепления
Программа:

Модуль 1. Информационно-телекоммуникационные технологии. Основы компьютерной криминалистики

10 часов лекций / 4 часа практических занятий / 15 часов самостоятельной работы

Понятие «Информационно-коммуникационные технологии» (далее ИКТ). Обзор атак на ИКТ. Компьютерная криминалистика.
Основы компьютерной криминалистики. Нормативно правовая база.
Расследование инцидентов ИБ. Образ жесткого диска, дамп памяти.
Сетевая криминалистика и вспомогательные утилиты.
Исследование дампов оперативной памяти. Востребованные компьютерно-криминалистические утилиты.
Артефакты ОС Windows и вспомогательные утилиты.
Модуль 2. Основы противодействия и расследования компьютерных преступлений (инцидентов). Базовая часть

10 часов лекций / 10 часов практических занятий / 15 часов самостоятельной работы

Нормативно-правовое обеспечение определения инцидента ИБ.
Основы процесса реагирования на инциденты ИБ.
Техническая и другая поддержка реагирования на инциденты ИБ.
Практическое применение средств реагирования на инциденты ИБ.
Восстановление системы после инцидента ИБ.
Расследование инцидентов ИБ. Образ жесткого диска, дамп памяти. Сетевая криминалистика и вспомогательные утилиты.
Исследование дампов оперативной памяти. Востребованные компьютерно-криминалистические утилиты. Артефакты ОС Windows и вспомогательные утилиты.
Основы процесса реагирования на инциденты ИБ. Техническая и другая поддержка реагирования на инциденты ИБ.
Практическое применение средств реагирования на инциденты ИБ. Восстановление системы после инцидента ИБ.
Модуль 3. Основы противодействия и расследования компьютерных преступлений (инцидентов). Детализированная часть

23 часа лекций / 10 часов практических занятий / 48 часов самостоятельной работы

Инциденты ИБ.
Уязвимости. Общие сведения.
Уязвимости. Методы противодействия.
Классификация атак.
Атаки АРТ.
SQL-инъекции.
DLP-системы.
Система обнаружения вторжения IPS.
Ситуационный центр управления информационной безопасностью (SOC).
Threat intelligence. Проактивный поиск угроз.
SIEM-системы. Выбор и установка.
SIEM-системы. Процесс работы.
ПО для оценки основных функций безопасности сети.
Пентест.
Киберучения.
Модуль 4. Техническая защита конфиденциальной информации, обрабатываемой с помощью информационно-телекоммуникационных технологий

10 часов лекций / 10 часов практических занятий / 25 часов самостоятельной работы

Сущность и задачи ТЗИ. Факторы, влияющие на организацию ТЗИ. Определение и нормативное закрепление состава защищаемой информации.
Определение объектов защиты. Анализ и оценка угроз безопасности информации. Определение возможностей несанкционированного доступа к защищаемой информации.
Определение потенциальных каналов и методов несанкционированного доступа к информации. Принципы организации и этапы разработки ТЗИ. Определение компонентов ТЗИ.
Определение условий функционирования ТЗИ. Технологическое и организационное построение ТЗИ. Кадровое обеспечение функционирования ТЗИ.
Материально-техническое и нормативно-методическое обеспечение функционирования ТЗИ. Назначение, структура и содержание управления ТЗИ. Принципы и методы планирования функционирования ТЗИ.
Модуль 5. Криптографическая защита конфиденциальной информации, обрабатываемой с помощью информационно-телекоммуникационных технологий

10 часов лекций / 10 часов практических занятий / 14 часов самостоятельной работы

Нормативные правовые основы защиты информации с использованием средств криптографической защиты информации в Российской Федерации.
Основные понятия криптографии.
Криптографические протоколы.
Обеспечение безопасности информации с использованием СКЗИ.
Преподаватели:

Михаил Рытов

Заведующий кафедрой
Высшее техническое (БГТУ, 1999 г. Диплом с отличием). Кандидат технических наук. Профессор по специальности «Методы и системы защиты информации, информационная безопасность».
Член Комиссии по информационной безопасности при Губернаторе Брянской области.
Лауреат премии «Инфофорум – Новое поколение» в номинации «Преподаватель года» (2011 г.).
Имеет порядка 150 научных публикаций и учебно-методических работ, включая 7 монографий, 20 учебников и учебных пособий, часть из которых изданы в центральных изданиях России и странах ближнего зарубежья. Подготовил четырёх кандидатов технических наук.
Оксана Голембиовская

Высшее техническое (БГТУ, 2008 г.). Кандидат технических наук, доцент ВАК.
Победитель конкурса «УМНИК», многократный победитель конкурса грантов Губернатора и конкурса «Современные научные достижения. Брянск».
Имеет свыше 70 публикаций, 14 из которых в сборниках ВАК. Автор 6 монографий, 5 свидетельств программ для ЭВМ.
Сергей Шпичак

Два высших образования (БГТУ, 1999 г. Диплом с отличием и 2015 г. ).
С 2001 по 2003 гг. – ассистент кафедры «Технология машиностроения».
С 2003 по 2012 гг. старший преподаватель кафедры «Компьютерные технологии и системы».
С 2012 г.– старший преподаватель кафедры «Системы информационной безопасности».
Разработано и опубликовано около 30 учебно-методических работ и научных работ, включая 5 учебников и учебных пособий, 1 монографию.
Алексей Горлов

Высшее техническое (БГТУ, 2014 г. Диплом с отличием). Кандидат технических наук.
Победитель конкурса грантовой поддержки молодого предпринимательства в наукоемких сферах «У.М.Н.И.К.», г. Брянск 2014 г.
Победитель конкурса грантовой поддержки перспективных проектов в области информационной безопасности «Ползуновские гранты», г. Барнаул 2015 г.
Евгений Бушуев

Высшее техническое (БГТУ, 2019 г.). Бакалавриат по направлению «Информационная безопасность», магистратура по направлению «Инноватика».
Специалист по защите информации АО «ПО «Бежицкая сталь» с 2020 года.
Цена 53000 руб.




СКАЧАТЬ СЛИВ КУРСА
 
Сверху