Благодаря этому тренингу Вы:
- Изучите способы выявления киберинцидентов и реагирования на них.
- Сможете отличать APT-угрозы от других типов угроз.
- Научитесь проводить анализ пораженных машин в режиме реального времени.
- Повысите качество создаваемых индикаторов компрометации (IoC).
- Изучите последовательность и содержание этапов реагирования на инциденты.
- Изучите различные методы совершения атак и анатомию целевых атак на примере цепочки поражения.
- Сможете проводить анализ log-файлов с помощью регулярных выражений и ELK.
- Освоите навыки криминалистического анализа сетевого трафика и памяти.
- Test your network traffic forensics skills
Благодаря этому тренингу Вы
- Освоите навык анализа современных образцов сложного кода, начиная с получения исходного артефакта и заканчивая составлением технического описания TTPs злоумышленника с IOCs.
- Сможете проводить анализ вредоносных документов, которые обычно используются для доставки начальной полезной нагрузки, и научитесь ее извлекать
- Поймете, как производить статические расшифровки для реальных сценариев и углубитесь в анализ вредоносного кода
- Научитесь обеспечивать точность и эффективность оценки ущерба и мер по ликвидации последствий инцидента.
Благодаря этому тренингу Вы
- Изучите основы языка ассемблера.
- Освоите перевод высокоуровневых структур кода с помощью компиляторов.
- Научитесь работать с контейнерами от простого пользовательского списка в C до шаблонизированных карт и векторов C++ в Rust.
- Сделаете первые шаги в использовании инструментов реверс-инжиниринга.
- Разберетесь в анализе алгоритмов и структур с комбинацией компиляции фрагментов кода и их дизассемблирования.