X

Enroll your team

I agree to provide KASPERSKY LAB SWITZERLAND GmbH, Bahnhofstrasse 69, 8001 Zürich, Switzerland with the following information about me (First Name, Last Name, email) order to allow Kaspersky Lab Switzerland GmbH to contact me to participate in surveys and to send me information via email about Kaspersky Lab's products and services including personalized promotional offers and premium assets like white papers, webcasts, videos, events and other marketing materials. I confirm that I have been provided with this Privacy Policy for Web Sites. I understand that my consent is optional and I can withdraw this consent at any time via e-mail by clicking the “unsubscribe” link that I find at the bottom of any e-mail sent to me for the purposes mentioned above”. Web privacy policy https://xtraining.kaspersky.com/privacy/

X

Register

I agree to provide KASPERSKY LAB SWITZERLAND GmbH, Bahnhofstrasse 69, 8001 Zürich, Switzerland with the following information about me (First Name, Last Name, email) order to allow Kaspersky Lab Switzerland GmbH to contact me to participate in surveys and to send me information via email about Kaspersky Lab's products and services including personalized promotional offers and premium assets like white papers, webcasts, videos, events and other marketing materials. I confirm that I have been provided with this Privacy Policy for Web Sites. I understand that my consent is optional and I can withdraw this consent at any time via e-mail by clicking the “unsubscribe” link that I find at the bottom of any e-mail sent to me for the purposes mentioned above”. Web privacy policy https://xtraining.kaspersky.com/privacy/

X

Request Access

I agree to provide KASPERSKY LAB SWITZERLAND GmbH, Bahnhofstrasse 69, 8001 Zürich, Switzerland with the following information about me (First Name, Last Name, email) order to allow Kaspersky Lab Switzerland GmbH to contact me to participate in surveys and to send me information via email about Kaspersky Lab's products and services including personalized promotional offers and premium assets like white papers, webcasts, videos, events and other marketing materials. I confirm that I have been provided with this Privacy Policy for Web Sites. I understand that my consent is optional and I can withdraw this consent at any time via e-mail by clicking the “unsubscribe” link that I find at the bottom of any e-mail sent to me for the purposes mentioned above”. Web privacy policy https://xtraining.kaspersky.com/privacy/

X

Pre-register

I agree to provide KASPERSKY LAB SWITZERLAND GmbH, Bahnhofstrasse 69, 8001 Zürich, Switzerland with the following information about me (First Name, Last Name, email) order to allow Kaspersky Lab Switzerland GmbH to contact me to participate in surveys and to send me information via email about Kaspersky Lab's products and services including personalized promotional offers and premium assets like white papers, webcasts, videos, events and other marketing materials. I confirm that I have been provided with this Privacy Policy for Web Sites. I understand that my consent is optional and I can withdraw this consent at any time via e-mail by clicking the “unsubscribe” link that I find at the bottom of any e-mail sent to me for the purposes mentioned above”. Web privacy policy https://xtraining.kaspersky.com/privacy/

Безопасность больших языковых моделей

Для аналитиков 2-й линии

средний

Цена: 110 400 ₽

средний

Цена: 110 400 ₽

Оставить заявку
Демо

О курсе

Стремительное развитие больших языковых моделей (LLM) не только изменило подход к созданию систем искусственного интеллекта и взаимодействию с ними, но и повлекло за собой появление новых проблем в области безопасности. По мере того, как LLM всё активнее внедряются в реальные продукты и сервисы, умение распознавать возможные атаки и защищаться от них становится крайне актуальным.

Своей экспертизой поделится Владислав Тушканов, руководитель группы исследований технологий машинного обучения «Лаборатории Касперского». Благодаря сочетанию захватывающих видео-лекций, практических занятий и интерактивных тестов Вы узнаете, как злоумышленники используют большие языковые модели в корыстных целях посредством джейлбрейков, промпт-инъекций и других методов. Кроме того, в рамках курса Вы получите практические навыки защиты от этих угроз на уровне моделей, запросов, систем и сервисов, используя структурированные механизмы для оценки и укрепления безопасности LLM.

Автор курса

Владислав Тушканов

Руководитель группы исследований технологий машинного обучения «Лаборатории Касперского»

Владислав работает в «Лаборатории Касперского» с 2015 года. Он и его команда занимаются применением методов анализа данных и машинного обучения для более быстрого и эффективного обнаружения таких угроз как вредоносное ПО, фишинг и спам, а также исследуют передовые технологии искусственного интеллекта для прогнозирования будущих угроз. Владислав имеет степень магистра компьютерной лингвистики НИУ ВШЭ

Сегодня его исследования сосредоточены на практическом применении различных технологий искусственного интеллекта для обнаружения угроз, а также на поиске уязвимостей в приложениях, использующих ИИ.

Благодаря этому тренингу Вы

  • Овладеете знаниями в новой динамично развивающейся области безопасности LLM.
  • Разберётесь в ключевых методах атак, таких как джейлбрейки, промпт-инъекции (prompt injections) и «контрабанда токенов» (token smuggling).
  • Освоите практические методы защиты LLM на уровне моделей, промптов, систем и сервисов.
  • Изучите структурированные подходы к анализу и оценке безопасности LLM.
  • Сформируете навыки оценки безопасности, защиты и проектирования надёжных LLM-систем, работая с реальными примерами и практическими заданиями.

Программа курса

Для кого

Начинающие пентестеры в области ИИ

Для тех, кто только начинает свою карьеру в сфере кибербезопасности и учится использовать ИИ для защиты.

Консультанты по безопасности

Для консультантов, стремящихся понять и снизить риски, связанные с LLM-системами.

Разработчики и архитекторы LLM/ИИ-систем

Для тех, кто занимается разработкой или интеграцией LLM и хочет выявить потенциальные уязвимости, а также обеспечить безопасность своих приложений.

Промпт-инженеры

Для специалистов, которые должны распознавать уязвимости и повышать устойчивость систем, основанных на промптах.

Prompt engineers

Perfect for specialists working closely with LLMs who need to recognize attack surfaces and improve the robustness of prompt-based systems.

Формат обучения

Видео-лекции от эксперта

Учитесь у Владислава Тушканова, руководителя группы исследований технологий машинного обучения «Лаборатории Касперского», который делится своим опытом, полученным на основе реальных исследований безопасности LLM и работ в области противодействия искусственному интеллекту.

Практические задания в виртуальной лаборатории

Применяйте знания на практике в виртуальной лаборатории, созданной для ознакомления с методами атак на LLM и защиты от них.

Последовательное обучение

Курс построен по принципу постепенного погружения в материал и имеет чёткую модульную структуру. Каждый модуль включает теоретическую часть, контрольные тесты и практические задания.

Преимущества курса

Доступ к курсу

Доступ на 6 месяцев

Язык

Курс проводится на английском языке с английскими субтитрами

Темп

Самостоятельное обучение в удобном для Вас темпе

Доступ к виртуальной лаборатории

100 часов на практику в виртуальной лаборатории, которая открывается прямо в Вашем браузере

Образовательная среда

Учитесь с компьютера, планшета или телефона

Видео-лекции от эксперта

20 теоретических видео-уроков

Сертификат

PDF-документ на бланке «Лаборатории Касперского», подтверждающий прохождение курса и подписанный его автором

Group Manager at Kaspersky AI Technology Research Center

Подпишитесь на новости

Цифровая криминалистика в Windows

Для аналитиков 2-й линии

средний

Цена: 138 201 ₽

средний

Цена: 138 201 ₽

Оставить заявку
Демо

О курсе

«Цифровая криминалистика в Windows» – практический курс для специалистов по реагированию на инциденты и экспертов по кибербезопасности. Программа основана на опыте Глобальной команды экстренного реагирования на киберинциденты «Лаборатории Касперского» (GERT) и даёт ключевые знания и навыки для работы в сфере цифровой криминалистики.

Автор курса – Айман Шаабан, руководитель группы цифровой криминалистики и реагирования на инциденты. Вместе с ним Вы изучите основы расследования киберинцидентов и роль цифровой криминалистики в этом процессе.

Вас ждёт максимум практики: анализ артефактов Windows в виртуальной среде и расследование атаки в скомпрометированной инфраструктуре Active Directory. По окончании курса Вы научитесь определять масштаб инцидентов, собирать цифровые доказательства, анализировать журналы и сетевой трафик, создавать индикаторы компрометации (IoC) и проводить анализ памяти.

Полученные навыки помогут вам быстро выявлять угрозы и эффективно минимизировать их последствия.

Автор курса

Айман Шаабан

Руководитель Группы цифровой криминалистики и реагирования на инциденты (GERT) «Лаборатории Касперского»

Айман присоединился к «Лаборатории Касперского» в 2014 году в качестве исследователя в области безопасности и члена GERT. В настоящее время Айман занимает должность руководителя подразделения по реагированию на инциденты. Свою карьеру в сфере кибербезопасности он начал в 2009 году, участвуя в создании лабораторий цифровой криминалистики и обеспечивая реагирование и анализ киберинцидентов в различных отраслях. Кроме того, он разработал учебные курсы по цифровой криминалистике и реагированию на инциденты (DFIR) и проводил эти курсы для различных организаций по всему миру. Айман имеет степень бакалавра в области инженерии связи и степень магистра в области кибербезопасности, а также получил различные сертификаты по DFIR. В 2016 году он опубликовал книгу «Практическая криминалистика Windows».

Благодаря этому тренингу Вы

  • Овладеете методами обнаружения различных цифровых улик и управления ими в рамках криминалистической экспертизы.
  • Сможете находить следы вредоносных действий, связанные с инцидентами, в артефактах Microsoft Windows.
  • Научитесь восстанавливать сценарий инцидента используя временные метрик из различных артефактов Windows.
  • Сформируете навыки оценки безопасности, защиты и проектирования надёжных LLM-систем, работая с реальными примерами и практическими заданиями.
  • Освоите основные инструменты и методы цифровой криминалистики.
  • Сможете проводить эффективный криминалистический анализ памяти, истории браузера и электронной почты.

Программа курса

Для кого

Организации, которые стремятся повысить квалификацию своих команд

SOC-центры, группы реагирования на инциденты, группы исследования угроз.

Отдельные эксперты, которые хотят расширить свои компетенции в ИБ

Специалисты по цифровой криминалистике, специалисты по реагированию на инциденты, SOC-аналитики, исследователи киберугроз.

Enterprises

For cybersecurity professionals who would like to upgrade technical analysis skills in the digital forensics domain.

Формат обучения

Видео-лекции от эксперта

Учитесь у Аймана Шаабана, эксперта по реагированию на инциденты GERT «Лаборатории Касперского», который имеет многолетний опыт проведения расследований в реальных условиях.

Практические задания в виртуальной лаборатории

Отрабатывайте навыки в нашей полностью укомплектованной виртуальной лаборатории на примере реальных инцидентов.

Последовательное обучение

Курс построен по принципу постепенного погружения в материал и имеет чёткую модульную структуру. Каждый модуль включает теоретическую часть, контрольные тесты и практические задания.

Рекомендованные курсы

Доступ к курсу

Доступ на 6 месяцев

Язык

Курс проводится на английском языке с английскими субтитрами

Темп

Самостоятельное обучение в удобном для Вас темпе

Доступ к виртуальной лаборатории

100 часов на практику в виртуальной лаборатории, которая открывается прямо в Вашем браузере

Образовательная среда

Учитесь с компьютера, планшета или телефона

Видео-лекции от эксперта

50+ теоретических видео-уроков

Сертификат

PDF-документ на бланке «Лаборатории Касперского», подтверждающий прохождение курса и подписанный его автором

Автор курса

Руководитель группы цифровой криминалистики и реагирования на инциденты «Лаборатории Касперского»

Подпишитесь на новости

Продвинутый реверс-инжиниринг с Ghidra*

Built for Tier 3 Threat Hunters

Advanced

$1,800 inc. tax per learner

Advanced

$1,800 inc. tax per learner

Оставить заявку
Демо

Background

As the digital realm continues to expand, the challenges associated with it grow as well. Enter Ghidra, a powerful tool that has become indispensable for InfoSec specialists. Whether you’re an individual looking to enhance your career prospects or a business striving to fortify its digital stronghold, Ghidra is the compass guiding you through the intricate terrain of malware analysis and reverse engineering.

Developed by experts at the Kaspersky Lab, the “Advanced Malware Reverse Engineering with Ghidra” course is your gateway to unlocking the full potential of this invaluable tool.

Created by luminaries in the field such as Igor Kuznetsov, Director of GReAT, and Kaspersky security researcher Georgy Kucherin, this course is designed to empower you with the skills and knowledge necessary to navigate the complex world of malware analysis.

The course is tailored to provide a robust foundation in Ghidra. Starting with mastering the basics of Ghidra, you’ll embark on a journey that de-mystifies the malware analysis workflow. Explore data types, structures, and external type definitions. Learn basic and advanced-level Ghidra scripting in Python and Java, find out how to identify run-time library code and much more.

Let’s embark on this transformative training course together, where understanding Ghidra isn’t just an achievement — it’s a strategic advantage.

Course leaders

Igor Kuznetsov

Director, Global Research & Analysis Team (GReAT)

Igor is the Director of the Global Research & Analysis Team (GReAT) at Kaspersky. His research focuses on investigating malware campaigns and employing reverse engineering techniques to understand advanced malware. His profound knowledge and skills have proven instrumental in understanding and countering complex cyber threats. He has more than 20 years of reverse engineering experience.

Georgy Kucherin

Senior Security Researcher, Global Research & Analysis Team (GReAT)

Georgy Kucherin is a Security Researcher at Kaspersky’s renowned Global Research and Analysis Team. Georgy demonstrates an unwavering passion for unraveling the intricacies of complex malware and employing reverse engineering techniques to analyze and understand its inner workings. With a strong background in cybersecurity research, Georgy has contributed significantly to the field through his comprehensive investigations into advanced persistent threats (APTs) such as FinFisher, APT41, and Lazarus. Georgy actively shares his research findings at prominent conferences, including SAS, VirusBulletin, and other renowned gatherings, where his presentations captivate audiences and contribute to the collective knowledge of the cybersecurity community.

Overview & Objectives

  • Get familiarized with the process of setting up Ghidra and building its latest version from source code
  • Understand how to perform a typical malware analysis workflow with Ghidra
  • Gain a firm understanding of how to work with data types and structures in Ghidra
  • Be able to identify runtime library code with Ghidra
  • Learn how to use Ghidra’s disassembler and decompiler scripting capabilities to automate reverse engineering tasks
  • Understand how to extend Ghidra’s capabilities using the Eclipse IDE™ (Eclipse IDE is a trademark of Eclipse Foundation, Inc.)

Syllabus

Who is it for?

InfoSec professionals

Perfect for seasoned reverse engineers, incident responders, and digital forensics experts, this course takes your cybersecurity prowess to new heights through an advanced acquaintance with the Ghidra tool.

Cybersecurity consultancies

The course will empower your personnel with the mastery of Ghidra, enabling them to provide unparalleled cybersecurity solutions and deliver top-tier malware analysis services to clients.

Enterprises

Elevate your organization's cybersecurity and SOC teams. Upon completing the course, they'll become experts in conducting a comprehensive malware analysis using Ghidra, capable of uncovering actionable insights that bolster your organization's security framework and enhance incident response strategies.

How you'll learn

Guided video lectures

Dive into the Ghidra tool usage through the expert lectures that break down complex concepts into easily digestible segments.

Virtual Lab

Step into a secure virtual environment created specifically for the course, where you can apply your skills without risk.

Iterative learning 

Embrace a learning journey that adapts to your pace. Benefit from iterative exercises, quizzes and experts’ solutions that reinforce your understanding, ensuring mastery of each topic before moving forward.

Benefits

Access

6 months to complete your course

Language

Course delivered in English with English subtitles

Pace

Self guided learning that fits around your life

Access to Virtual lab

100 hours in browser based Virtual lab with hands on training

Learning environment

Browser based via desktop, mobile or tablet

Guided videos

40+ videos to guide you through the course

Certification of completion

PDF document on a Kaspersky letterhead certifying the completion of the course, signed by the course leader(s)

Be the first to find out...

Each and every month we share our latest news, tips, tricks and advice on all things cybersecurity related.
Be the first to find out when we run competitions, promotions, launch new courses, release free webinars and much more!

Поиск APT-угроз с помощью YARA

Для аналитиков 3-й линии

все уровни

Цена: 81 665 ₽

все уровни

Цена: 81 665 ₽

“Only our course teaches you how to write solid and fast Yara rules while developing a threat hunting mentality that will be respected & valued.”

Оставить заявку
Демо

О курсе

Вы когда-нибудь задумывались, как исследователи раскрывают самые известные APT-атаки в мире? Теперь у вас есть возможность узнать ответ от первого лица!

Курс «Поиск APT-угроз с помощью YARA» основан на многолетнем опыте специалистов, которые работали с реальными кейсами. Автор курса Костин Райу обладает 25-летним опытом в области поиска угроз и научит вас нестандартным подходам к работе с Yara, позволяющим выявлять угрозы уровня ведущих исследовательских команд.

Курс разработан для самостоятельного обучения с упором на практику. Вы будете анализировать реальные сценарии в специально созданной виртуальной лаборатории и учиться находить угрозы на основе известных кампаний, таких как BlueTraveller, Sofacy и WildNeutron.

Полученные знания помогут вам развить профессиональные навыки и усилить защиту вашей организации от современных киберугроз!

Автор курса

Костин Райу

Исследователь угроз ИБ

Костин — один из основателей Глобального центра исследований и анализа угроз (GReAT) «Лаборатории Касперского». Он участвовал в исследовании таких известных угроз, как Stuxnet, Duqu, Flame, Carbanak, Turla, Lazarus и Equation Group.

Обладая более чем 25-летним опытом в кибербезопасности, Костин специализируется на анализе сложных целевых атак (APT) и вредоносного ПО высокого уровня. Кроме того, он является членом технического консультативного совета Virus Bulletin и организации CARO, а также участником международного проекта WildList.

Благодаря этому тренингу Вы

  • Научитесь писать четкие и эффективные YARA правила.
  • Освоите тестирование YARA-правил на ложные срабатывания, которые могут исказить результаты.
  • Овладеете навыком использования внешних модулей YARA для еще более эффективного поиска угроз.
  • Попрактикуетесь на реальных примерах, таких как BlueTraveller и DiplomaticDuck.
  • Узнаете эксклюзивные приемы для создания быстрых и эффективных правил.
  • Научитесь выявлять новые необнаруженные образцы вредоносного ПО в вашей инфраструктуре и облачных платформах.
  • Откроете для себя секреты поиска аномалий.
  • Test your new skills on real life cases

Программа курса

Для кого

Организации, которые стремятся повысить квалификацию своих команд

SOC-центры, группы реагирования на инциденты, группы исследования угроз.

Отдельные эксперты, которые хотят расширить свои компетенции в ИБ

Специалисты по реагированию на инциденты, SOC-аналитики, исследователи киберугроз, вирусные аналитики.

Формат обучения

Видео-лекции от эксперта

Учитесь у специалиста с 25-летним опытом в области поиска угроз.

Практические задания в виртуальной лаборатории

Поработайте с реальными кейсами, такими как BlueTraveller и DiplomaticDuck, в полностью укомплектованной виртуальной лаборатории.

Последовательное обучение

Курс построен по принципу постепенного погружения в материал и имеет чёткую модульную структуру. Каждый модуль включает теоретическую часть, контрольные тесты и практические задания.

Преимущества курса

Доступ к курсу

Доступ на 6 месяцев

Язык

Курс проводится на английском языке с английскими субтитрами

Темп

Самостоятельное обучение в удобном для Вас темпе

Browser-based access to virtual lab

It will take you approximately 15 hours to finish the course

Дополнительные материалы

Презентация-конспект курса и ссылки на полезные материалы

Образовательная среда

Учитесь с компьютера, планшета или телефона

Автор курса

Исследователь угроз ИБ

Видео-лекции от эксперта

50+ теоретических видео-уроков

Доступ к виртуальной лаборатории

100 часов на практику в виртуальной лаборатории, которая открывается прямо в Вашем браузере

Сертификат

PDF-документ на бланке «Лаборатории Касперского», подтверждающий прохождение курса и подписанный его автором

Подпишитесь на новости

Использование Suricata для поиска угроз и реагирования на инциденты

Для аналитиков 3-й линии

все уровни

Цена: 72 926 ₽

все уровни

Цена: 72 926 ₽

Оставить заявку
Демо

О курсе

Suricata — основа эффективного обнаружения и предотвращения кибератак.
В условиях стремительного роста угроз компаниям и специалистам по безопасности важно выстраивать комплексную защиту, и правила Suricata становятся ключевым инструментом в этой задаче.

Курс «Использование Suricata для поиска угроз и реагирования на инциденты», который ведёт эксперт по кибербезопасности Татьяна Шишкова, поможет глубоко понять принципы работы IDS/IPS и научиться эффективно использовать правила Suricata на практике.

Программа подойдёт как организациям, усиливающим свою стратегию безопасности, так и специалистам разного уровня — от начинающих до опытных профессионалов в SOC-анализе, администрировании безопасности, исследовании вредоносного ПО и реагировании на инциденты.

В рамках курса Вы научитесь создавать и внедрять правила для обнаружения и блокировки сложных атак, разберётесь в работе фреймворка и получите практический опыт на основе реальных сценариев.

Автор курса

Татьяна Шишкова

Ведущий исследователь угроз информационной безопасности GReAT

Татьяна Шишкова — ведущий исследователь в области кибербезопасности с более чем 7-летним опытом анализа сетевого трафика. Более 10 лет работает в «Лаборатории Касперского», специализируется на реверс-инжиниринге и обнаружении сетевых атак с использованием Suricata.

Татьяна регулярно выступает на ведущих международных конференциях по кибербезопасности, включая PHDays, SuriCon, SAS и Botconf.

Благодаря этому тренингу Вы

  • Поймете, что такое NIDS и как ее использовать.
  • Получите советы и рекомендации для создания быстрых и эффективных правил.
  • Сможете анализировать подозрительный трафик и распознавать аномалии трафика.
  • Научитесь использовать Suricata для поиска угроз.
  • Узнаете, как писать правила Suricata для различных протоколов.
  • Изучите типичные сетевые атаки.
  • Получите навыки идентификации и устранения ложных срабатываний.
  • Gain new skills through a practical challenge in virtual environment

Программа курса

Для кого

Организации, которые стремятся повысить квалификацию своих команд

SOC-центры, группы реагирования на инциденты, группы исследования угроз

Отдельные эксперты, которые хотят расширить свои компетенции в ИБ

Специалисты по реагированию на инциденты, SOC-аналитики, исследователи киберугроз

InfoSec professionals

Advance your career as an incident responder, malware researcher, or security analyst. Get to know more about developing and deploying effective Suricata rules to prepare yourself for more advanced threats.

Формат обучения

Видео-лекции от эксперта

Изучайте правила Suricata с помощью структурированных видеоуроков с подробными объяснениями каждой темы и практических заданий.

Практические задания в виртуальной лаборатории

Отрабатывайте полученные навыки в безопасной виртуальной среде, специально подготовленной для курса по Suricata и оснащённой всеми необходимыми инструментами.

Последовательное обучение

Курс построен по принципу постепенного погружения в материал и имеет чёткую модульную структуру. Каждый модуль включает теоретическую часть, контрольные тесты и практические задания.

Преимущества курса

Доступ к курсу

Доступ на 6 месяцев

Язык

Курс доступен на русском языке

Темп

Самостоятельное обучение в удобном для Вас темпе

Course duration

It will take you approximately 18 hours to watch the videos

Дополнительные материалы

Презентация-конспект курса и ссылки на полезные материалы

Образовательная среда

Учитесь с компьютера, планшета или телефона

Автор курса

Ведущий исследователь угроз информационной безопасности GReAT

Видео-лекции от эксперта

30+ теоретических видео-уроков

Доступ к виртуальной лаборатории

100 часов на практику в виртуальной лаборатории, которая открывается прямо в Вашем браузере

Сертификат

PDF-документ на бланке «Лаборатории Касперского», подтверждающий прохождение курса и подписанный его автором

Подпишитесь на новости