Программа
повышения квалификации
«Расследование компьютерных инцидентов и цифровая криминалистика»

Оставить заявку на
обучение

18 900 руб.
12 900 руб.
скидка 6 000 руб.

Начните учиться сегодня, а мы гарантируем актуальность материалов завтра:
гибкий старт обучения и бесплатные обновления курса в течение 2 лет

108 акад. часов
Удостоверение
о повышении
квалификации
1 месяц
Интерактивные
лонгриды

Для кого подойдет курс

Специалисты по информационной безопасности

Для специалистов, занимающихся выявлением и расследованием компьютерных инцидентов, сбором, фиксацией, сохранением и исследованием цифровых данных

Специалисты SOC/CSIRT и администраторы

Для специалистов SOC/CSIRT, системных и сетевых администраторов, которым необходимо анализировать цифровые следы в Windows- и Linux-инфраструктуре, памяти и сетевом трафике

Специалисты субъектов КИИ

Для специалистов субъектов КИИ, участвующих в выявлении и реагировании на компьютерные инциденты и взаимодействии с НКЦКИ

Высокий спрос = Высокий доход

~ 100 000 ₽
Junior
~ 150 000 ₽
Middle
от 250 000 ₽
Senior

Кибератаки учащаются. Ваша ценность на рынке — растет.

Пока мир генерирует все больше данных, растет и количество угроз. Спрос на специалистов по кибербезопасности стабильно высок на протяжении последних лет и не собирается снижаться. Компании осознали, что защита информации — это не статья расходов, а жизненно важная инвестиция. Именно поэтому они готовы инвестировать в вас — в ваши знания и навыки.

Уровень зарплат в сфере ИБ в России по данным исследований аналитиков «Солара» и hh.ru 2025 г.

Чему Вы научитесь

Собирать и сохранять цифровые доказательства

Научитесь организовывать сбор, фиксацию и сохранение цифровых данных, создавать форензик-копии и контролировать целостность доказательств

Расследовать инциденты в Windows и Linux

Научитесь анализировать файловые системы, реестр, журналы событий, серверные артефакты и восстанавливать последовательность действий в ходе инцидента

Исследовать память, сеть, почту и облачные данные

Научитесь анализировать дампы оперативной памяти, PCAP-файлы, фишинговые письма и журналы облачных сервисов

Проводить комплексное расследование

Научитесь анализировать вредоносное ПО, строить сводный таймлайн, документировать результаты и определять дальнейшие действия по реагированию на инцидент

Документ, который вы получите

После успешного дистанционного обучения в нашей академии вы получаете удостоверение о повышении квалификации московской образовательной организации.

Мы подключены к ФИС ФРДО (Федеральная информационная система «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении»)  и передаем данные по обучающимся о полученных документах. Это гарантирует официальное признание всех дипломов и удостоверений.

Удостоверение о повышении квалификации

Программа обучения

  • Тема №1. Понятие, задачи и классификация цифровой криминалистики
  • Тема №2. Классификация инцидентов и определение стратегии расследования
  • Тема №3. Нормативно-правовая база цифровой криминалистики
  • Тема №4. Процессуальное оформление доказательств и взаимодействие с правоохранительными органами
  • Тема №5. Разработка чек-листа форензик-готовности организации
  • Тема №1. Принцип порядка волатильности и правила сбора цифровых доказательств
  • Тема №2. Создание форензик-копии носителя и верификация целостности данных
  • Тема №3. Инструментальные средства и особенности различных типов носителей информации
  • Тема №4. Практика снятия образов с различных типов носителей
  • Тема №5. Изъятие данных в нестандартных условиях
  • Тема №6. Разработка стандартной операционной процедуры изъятия цифровых доказательств
  • Тема №1. Файловая система NTFS и артефакты выполнения программ
  • Тема №2. Анализ MFT и артефактов запуска программ
  • Тема №3. Реестр Windows как источник доказательств
  • Тема №4. Восстановление действий пользователя по данным реестра
  • Тема №5. Журналы событий Windows и логирование PowerShell
  • Тема №6. Анализ журналов событий для выявления признаков атаки
  • Тема №7. Индикаторы компрометации и техники сокрытия следов
  • Тема №8. Построение таймлайна инцидента на Windows-хосте
  • Тема №9. Расследование компрометации Windows-сервера
  • Тема №1. Файловая система Linux и системные журналы
  • Тема №2. Анализ журналов Linux-сервера для выявления несанкционированного доступа
  • Тема №3. Компрометация веб-серверов и анализ веб-оболочек
  • Тема №4. Расследование компрометации веб-сервера: от журналов к отчёту
  • Тема №5. Форензика контейнеризированных сред: Docker и Kubernetes
  • Тема №6. Расследование инцидента в контейнеризированной среде
  • Тема №7. Комплексное расследование инцидента на Linux-сервере
  • Тема №1. Значение volatile-данных и методы получения дампа памяти
  • Тема №2. Получение дампа оперативной памяти
  • Тема №3. Инструменты и методика анализа дампа памяти
  • Тема №4. Обнаружение вредоносной активности в дампе памяти
  • Тема №5. Расследование бесфайловых атак по данным анализа памяти
  • Тема №1. Анализ сетевого трафика и выявление активности C2
  • Тема №2. Анализ PCAP-файла на предмет вредоносной активности
  • Тема №3. Анализ электронной почты и фишинговых атак
  • Тема №4. Расследование фишинговой атаки по образцу письма
  • Тема №5. Особенности расследования инцидентов в облачных средах
  • Тема №6. Анализ журналов облачного сервиса для выявления компрометации учётной записи
  • Тема №1. Методы и инструменты первичного анализа вредоносного ПО
  • Тема №2. Статический анализ образца вредоносного ПО
  • Тема №3. Динамический анализ и индикаторы компрометации
  • Тема №4. Динамический анализ образца в изолированной среде
  • Тема №1. Форензик-специалист в команде реагирования на инциденты
  • Тема №2. Распределение ролей и порядок эскалации в корпоративном инциденте
  • Тема №3. Требования законодательства о безопасности КИИ
  • Тема №4. Составление уведомления об инциденте для НКЦКИ
  • Тема №1. Постановка задачи и планирование сбора доказательств
  • Тема №2. Анализ артефактов хостов Windows и Linux
  • Тема №3. Анализ памяти и сетевого трафика в рамках кейса
  • Тема №4. Анализ вредоносного ПО, обнаруженного в ходе расследования
  • Тема №5. Построение сводного таймлайна инцидента
  • Тема №6. Подготовка и защита отчёта о расследовании
  • Тема №7. Разбор типовых ошибок при проведении комплексных расследований
  • Тема №1. Итоговая аттестация по курсу «Расследование компьютерных преступлений»

Поможем подобрать для вас подходящий курс

Каталог курсов на планшете

Как проходит обучение

01

Подача заявки и заключение договора

После подачи заявки вы предоставляете документы, и мы подписываем договор.

02

Обучение
и тестирование

Вы получаете доступ в нашей СДО ко всем учебным материалам, входящим в выбранный вами курс. Изучаете все предложенные материалы, выполняете практические задания и проходите тестирование.

03

Итоговая аттестация

Заканчиваем обучение итоговым тестированием по пройденным вами темам. Количество попыток не ограничено..

04

Получение документа об образовании

При успешном прохождении итогового тестирования оформляется удостоверение о повышении квалификации установленного образца.

05

Доставка документов

Чтобы получить удостоверение после окончания обучения, вам не придется ехать в наш офис лично, мы доставим его вам в любую точку России.

Об академии

Мы лицензированное образовательное учреждение в сфере информационной безопасности.

АНО ДПО «Международная академия современного образования» работает с 1998 года и специализируется на многопрофильном обучении в сферах дополнительного профессионального образования, повышения квалификации и профессиональной переподготовки.

109 000+ человек уже прошли обучение в нашей Академии. Присоединяйся
2000+ курсов разных направлений, отвечающих современным стандартам образования.
100+ преподавателей, обучающих передовым профессиям.
Калюшик Ирина
Калюшик Ирина Директор АНО ДПО «МАСО»

Предложение для компаний

Обучайте своих сотрудников на выгодных условиях

Предложение для государственных и муниципальных структур

Получите индивидуальное предложение

Почему стоит обратиться к нам

Дистанционный формат обучения

В отличие от очного формата обучения, вы не будете привязаны ко времени. Вы сможете обучаться в удобном для вас темпе на платформе дистанционного обучения.

Официальный документ

Вы получите документ установленного образца. Вносим данные о документах в Федеральный реестр сведений документов об образовании (ФИС ФРДО)

Практическая направленность

Программа охватывает полный цикл расследования: сбор цифровых данных, форензику Windows и Linux, анализ памяти, сети, почты и облака, первичный анализ вредоносного ПО и подготовку отчёта.

Доступные цены. Гибкая система оплаты

Для юр. лиц возможна частичная оплата, для гос. и мун. предприятий — постоплата. Для физ. лиц можем предложить рассрочку. Предоставляем скидки при групповых заявках. Участвуем в торгах по 44-ФЗ и 223-ФЗ

Сжатые сроки обучения или индивидуальный график занятий

Мы предоставляем одни из самых быстрых сроков обучения по программам переподготовки и повышения квалификации, в том числе с индивидуальным подходом.

Быстрое оформление

Заявка, договор и доступ к обучению — без лишней бюрократии и ожидания набора группы.

Легко обучаться

Интерактивные материалы, тестирование без ограничений по попыткам и поддержка методиста.

Отзывы наших клиентов

Лучше всего о качестве наших курсов скажут наши студенты

Выбрала эту академию в интернете для повышения квалификации. Осталась довольна. Устроила и цена и ускоренный срок обучения, а также документ пришел быстро, раньше срока. Ну и материал остается в электронном виде.

Екатерина Николаевна 15.10.2024
★★★★★

На сайте всё максимально понятно и есть лицензия, четко и понятно организованно! Не нужно ждать набора группы. Обучение проходил в феврале 2025 года. Комфортные сроки обучения и учебный план! Можно изучать материал и проходить тесты в удобном для себя месте, после понял что не справлюсь и менеджер Рамина предложила помощь методиста, что реально помогло.

Армен 08.02.2025
★★★★★

Выбрала эту организацию по отзывам коллег. Очень грамотно отвечают на любые вопросы, знания получены в достаточном объеме, документ соответствует всем стандартам. Благодарю.

Ольга 29.03.2025
★★★★★

Остались вопросы?
Получите консультацию от нашего менеджера.