CloudTeam

Menu główne

Kontakt

SzkoleniaBezpieczeństwo / SecurityETC-FOR

ETC-FORszkolenie autorskie

System Forensics, Incident Handling and Threat Hunting (FOR)

Intensywne szkolenie zaawansowane z zakresu obsługi incydentów, informatyki śledczej, bezpieczeństwa sieci oraz analizy pamięci i nośników danych. Kurs zawiera liczne warsztaty praktyczne dotyczące wewnętrznych mechanizmów Windows, analizy pamięci, obsługi malware, forensyki sieciowej, budowania osi czasu oraz raportowania dowodów cyfrowych. Uczestnicy uczą się identyfikować, gromadzić i zabezpieczać dane w sposób zgodny z dobrymi praktykami oraz prowadzić dochodzenie po incydencie bezpieczeństwa.

Czas trwania
5 dni
Poziom
Zaawansowany
Dostawca
Szkolenia autorskie
Obszar
Bezpieczeństwo / Security

Zakres szkolenia

  • Wprowadzenie do obsługi incydentów
  • Kroki reagowania na incydenty i ich obsługi
  • Wewnętrzne mechanizmy systemu Windows (Windows Internals)
  • Obsługa incydentów związanych ze złośliwym kodem
  • Forensyka i monitorowanie sieci
  • Zabezpieczanie operacji monitorowania i gromadzenie dowodów
  • Dumping i analiza pamięci
  • Wskaźniki kompromitacji w pamięci
  • Akwizycja i analiza nośników danych (dysków)
  • Raportowanie dowodów cyfrowych

Zdobyte umiejętności

  • Identyfikowanie i priorytetyzacja incydentów bezpieczeństwa
  • Stosowanie procedur obsługi incydentów zgodnie z dobrymi praktykami
  • Analiza wewnętrznych mechanizmów systemu Windows i zbieranie danych z działającego systemu
  • Wykrywanie i obsługa incydentów związanych ze złośliwym kodem
  • Przeprowadzanie forensyki sieciowej i wykrywanie wzorców intruzji
  • Tworzenie i analiza zrzutów pamięci (memory dumping)
  • Wykrywanie wskaźników kompromitacji (IOC) przy użyciu reguł Yara
  • Analiza nośników danych, w tym systemu plików NTFS i odzyskiwanie usuniętych danych
  • Budowanie osi czasu zdarzeń oraz raportowanie dowodów cyfrowych

Dla kogo jest to szkolenie

  • Specjaliści IT
  • Specjaliści forensyki i obsługi incydentów
  • Konsultanci bezpieczeństwa
  • Administratorzy przedsiębiorstw
  • Architekci infrastruktury
  • Specjaliści bezpieczeństwa
  • Inżynierowie systemowi
  • Administratorzy sieci
  • Inne osoby odpowiedzialne za bezpieczeństwo sieci i infrastruktury

Wymagania wstępne

  • Praktyczne doświadczenie w administrowaniu infrastrukturą Windows
  • Zalecane co najmniej 8 lat doświadczenia w branży

Najbliższe terminy

Terminy realizowane z partnerami LLPA, online. Godziny podane w czasie polskim, język prowadzenia przy terminie.

TerminGodziny (czas PL)JęzykStatusCenaAkcja
09:00–17:00angielskiPlanowany15730 złPoproś o ofertę