Приемы и методы компьютерной криминалистики (Forensics, OSINT)

Код: FOSINT

Курс проводится при корпоративной заявке


Курс раскрывает теоретические аспекты и позволяет получить практические навыки по следующим темам:

Форензика (Forensics) - это компьютерная криминалистика. Поиск различных цифровых следов в ПК, сервере, смартфоне (какие данные были стерты, изменены или похищены, что в памяти системы, какие процессы). Проведение расследования киберпреступления, воссоздание полной картины работы системы, анализ выполнявшихся действий и как в итоге совершалось преступление с использованием информационных технологий (чаще всего либо похищается важная информация, либо похищаются денежные средства со счетов, либо совершаются иные преступные деяния).

Киберразведка (OSINT) - поиск в интернете, с помощью специальных техник и на специализированных ресурсах (телеграм каналы, закрытые хакерские форумы) информации о новых вирусах, новых киберпреступных группировках, пытается понять, не планируют ли злоумышленники массированную атаку на компанию-заказчика, нет ли "заказа" на кражу коммерческой информации защищаемой фирмы.

Курс презентуется преподавателем не только с теоретическими навыками, но и с большим практическим опытом работы с продуктом. Курс презентуется на русском языке и оптимизирован под отечественные особенности работы с продуктом и существующими процессами его сопровождения.

Формат проведения

-

Продолжительность

40 академических часов

Вендор

ITCloud
vendor

Вы научитесь

Цели курса: Получить практические навыки, необходимые для успешного применения методов киберкриминалистики и киберразведки.

По окончании курса слушатели будут :

  • уметь быстро добывать в интернете нужную информацию, анализировать и интерпретировать ее;   
  • знать основы машинного обучения и нейронных сетей   
  • владеть набором практических методов киберразведки   
  • владеть созданным и подготовленным стендом для последующих работ по киберраследованиям и киберразведке (Forensics/OSINT)

Требования к предварительной подготовке слушателя

Опытные пользователи ПК, владеющие навыками использования Web-браузера (Chrome), установки ПО (VirtualBox), работы в OS Linux (Ubuntu).

Содержание курса

Модуль 1: Введение в киберпреступность

  • Кратко о киберпреступности
  • Определения киберпреступности
  • Виды киберпреступлений
  • Совершения киберпреступлений
  • Тенденции в области киберпреступности
  • Компании в сфере кибербезопасности
  • Новые тенденции в киберпреступности
  • Проблемы в борьбе с киберпреступностью
  • Технические проблемы
  • Правовые проблемы
  • Этические проблемы
  • Оперативные проблемы
  • Предупреждение киберпреступности
  • Защита от киберпреступлений
  • Руководства по предупреждению киберпреступности на веб-сайтах
Модуль 2: Введение в цифровую криминалистику

  • Цифровые доказательства
  • Цифровая криминалистика
  • Стандарты и практические методы в области цифровой криминалистики
  • Упражнение №.1: О данных
  • Упражнение №.2: Инструменты цифровой криминалистики
Модуль 3: Расследование киберпреступлений

  • Сообщения о киберпреступлениях
  • Кто проводит расследования киберпреступлений?
  • Препятствия в расследованиях киберпреступлений
  • Управление знаниями
Модуль 4: Практические аспекты расследования киберпреступлений и цифровой криминалистики

  • Правовые и этические обязательства
  • Обращение с цифровыми доказательствами
  • Допустимость цифровых доказательств
  • Упражнение №.1: Стандартные оперативные процедуры
  • Упражнение №.2: Получение цифровых доказательств
  • Упражнение №.3: Квалификация эксперта по цифровой криминалистике
Модуль 5. Введение в киберразведку

  • История Интернета
  • История OSINT
  • Правовые аспекты OSINT
  • Логика работы поисковых систем
  • Особенности поиска в Яндекс
  • Особенности поиска в Google
  • Google для хакеров
  • Как работает Tor
  • Обычное подключение Tor
  • Подключение Tor с мостом
  • DA
  • Консенсус
  • Вопросы безопасности Tor
Модуль 6. Как искать информацию в сети

  • Как качественно пробить человека
  • Основные этапы OSINT
  • Поиск по реальному имени
  • Поиск по имени пользователя
  • Поиск по email
  • Поиск по доменному имени
  • Поиск геолокации
Модуль 7. Практическое применение  техник OSINT

  • Сервис SunCalc
  • Кейс: Определение времени съемки на фото
  • Кейс: Второй способ определения времени съемки по длинам теней объектов
  • Кейс: Хронолокация как геолокация: определение геолокации по фото
  • Кейс: Поиск адреса местности по фото
Модуль 8. Инструменты OSINT

  • CSI Linux
  • CSI Domain OSINT
  • Sublist3r
  • DNSRecon
  • GoBuster
  • theHarvester
  • CSI Linux Social Media Investigations
  • EyeWitness
  • FBI Facebook Information
  • Hunchly
  • Infoga
  • Instaloader
  • LittleBrother
  • Metagoofil
  • Recon-NG
  • Maryam
  • Инструменты OSINT
  • SpyOnWeb, DNSlytics, VirusTotal и SpiderFoot HX
  • Shoodan
  • OnionScan
  • Phobos TOR66, и Tordex и другие поисковые системы
  • OnionSearch
  • Katana
  • Maltego
Модуль 9. Big Data

  • Big Data
  • История появления термина
  • Железное «Big Data»
  • Эволюция Искусственного интеллекта
  • Machine Learning
Модуль 10 Введение в глубокое обучение (Deep Learning, DL)

  • Персептрон Розенблатта
  • Что такое Deep Learning
  • Искусственный нейрон
  • Искусственная нейросеть
  • Архитектуры нейронных сетей
  • Сверточная нейросеть
  • Современные архитектуры
  • Неклассические задачи
  • Свойства нейросетей
  • Архитектура Encoder-Decoder
  • Фреймворки Deep Learning
Затрудняетесь
с выбором курса?

Оставьте заявку на консультацию

Отправляя заявку, вы соглашаетесь с условиями обработки персональных данных

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении сертификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster
Затрудняетесь
с выбором курса?

Оставьте заявку на консультацию

Отправляя заявку, вы соглашаетесь с условиями обработки персональных данных

Хотите преподавать в АйТи Клауд?

Если вы имеете компетенции и хотите работать тренером курсов в АйТи Клауд - оставьте ваши данные, мы свяжемся с вами!