Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщава

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщава
Алгоритми ΠΈ Ρ‚Π°ΠΊΡ‚ΠΈΠΊΠΈ Π·Π° Ρ€Π΅Π°Π³ΠΈΡ€Π°Π½Π΅ ΠΏΡ€ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност, Ρ‚Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΈ Π² настоящитС ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ, ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈ Π·Π° разслСдванС Π½Π° ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅ Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈ ΠΈ ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ устройства, Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, ΠΈΠ·Π²Π»ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ Π·Π° гСолокация ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈ Π½Π° Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΎΠ±Π΅ΠΌΠΈ ΠΎΡ‚ Π΄Π°Π½Π½ΠΈ - всички Ρ‚Π΅Π·ΠΈ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ Ρ‚Π΅ΠΌΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΡƒΡ‡Π°Π²Π° Π² Π½ΠΎΠ²ΠΈ ΡΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Π½Π° Group-IB ΠΈ Belkasoft. ΠŸΡ€Π΅Π· август Π½ΠΈΠ΅ ΡΡŠΠΎΠ±Ρ‰ΠΈ ΠΏΡŠΡ€Π²ΠΈΡΡ‚ курс Belkasoft Digital Forensics, ΠΊΠΎΠΉΡ‚ΠΎ Π·Π°ΠΏΠΎΡ‡Π²Π° Π½Π° 9 сСптСмври, ΠΈ слСд ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ…ΠΌΠ΅ голям Π±Ρ€ΠΎΠΉ Π²ΡŠΠΏΡ€ΠΎΡΠΈ, Ρ€Π΅ΡˆΠΈΡ…ΠΌΠ΅ Π΄Π° Ρ€Π°Π·ΠΊΠ°ΠΆΠ΅ΠΌ ΠΏΠΎ-ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΡƒΡ‡Π°Ρ‚ студСнтитС, ΠΊΠ°ΠΊΠ²ΠΈ знания, ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΈ ΠΈ бонуси (!) Ρ‰Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ Ρ‚Π΅ ΠΊΠΎΠΈΡ‚ΠΎ стигат Π΄ΠΎ края. Π—Π° всичко ΠΏΠΎ Ρ€Π΅Π΄.

Π”Π²Π΅ всичко Π² Π΅Π΄Π½ΠΎ

Π˜Π΄Π΅ΡΡ‚Π° Π·Π° ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° ΡΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Π·Π° ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ сС появи, слСд ΠΊΠ°Ρ‚ΠΎ участницитС Π² курсовСтС Π½Π° Group-IB Π·Π°ΠΏΠΎΡ‡Π½Π°Ρ…Π° Π΄Π° ΠΏΠΈΡ‚Π°Ρ‚ Π·Π° инструмСнт, ΠΊΠΎΠΉΡ‚ΠΎ Π΄Π° ΠΈΠΌ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ ΠΏΡ€ΠΈ разслСдванСто Π½Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½ΠΈ систСми ΠΈ ΠΌΡ€Π΅ΠΆΠΈ ΠΈ Π΄Π° ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π° функционалността Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΈ ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° рСакция ΠΏΡ€ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚.

Π‘ΠΏΠΎΡ€Π΅Π΄ нас Belkasoft Evidence Center ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Ρ‚Π°ΠΊΡŠΠ² инструмСнт (Π²Π΅Ρ‡Π΅ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ…ΠΌΠ΅ Π·Π° Π½Π΅Π³ΠΎ Π² Бтатия Π˜Π³ΠΎΡ€ ΠœΠΈΡ…Π°ΠΉΠ»ΠΎΠ² β€žΠšΠ»ΡŽΡ‡ към Π½Π°Ρ‡Π°Π»ΠΎΡ‚ΠΎ: Π½Π°ΠΉ-добрият софтуСр ΠΈ Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€ Π·Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π° ΠΊΡ€ΠΈΠΌΠΈΠ½Π°Π»ΠΈΡΡ‚ΠΈΠΊΠ°β€œ). Π—Π°Ρ‚ΠΎΠ²Π° Π½ΠΈΠ΅, Π·Π°Π΅Π΄Π½ΠΎ с Belkasoft, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΈΡ…ΠΌΠ΅ Π΄Π²Π° курса Π·Π° ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅: Π¦ΠΈΡ„Ρ€ΠΎΠ²Π° криминалистика Π½Π° Belkasoft ΠΈ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π·Π° Ρ€Π΅Π°Π³ΠΈΡ€Π°Π½Π΅ ΠΏΡ€ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ Π½Π° Belkasoft.

Π’ΠΠ–ΠΠž: курсовСтС са послСдоватСлни ΠΈ Π²Π·Π°ΠΈΠΌΠΎΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ! Belkasoft Digital Forensics Π΅ посвСтСн Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° Belkasoft Evidence Center, Π° Belkasoft Incident Response Examination Π΅ посвСтСн Π½Π° разслСдванСто Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΡ‚Π΅ Π½Π° Belkasoft. ВоСст, ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° ΠΈΠ·ΡƒΡ‡Π°Π²Π°Ρ‚Π΅ курса Belkasoft Incident Response Examination, силно Π²ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌΠ΅ Π΄Π° Π·Π°Π²ΡŠΡ€ΡˆΠΈΡ‚Π΅ курса Belkasoft Digital Forensics. Ако Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅ Π²Π΅Π΄Π½Π°Π³Π° с курса Π·Π° разслСдванС Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ, ΡƒΡ‡Π΅Π½ΠΈΠΊΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° досадни пропуски Π² знанията ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Belkasoft Evidence Center, Π½Π°ΠΌΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΈ изслСдванСто Π½Π° криминалистични Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ. Π’ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° курса Belkasoft Incident Response Examination, ΡƒΡ‡Π΅Π½ΠΈΠΊΡŠΡ‚ ΠΈΠ»ΠΈ няма Π΄Π° ΠΈΠΌΠ° Π²Ρ€Π΅ΠΌΠ΅ Π΄Π° усвои ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π°, ΠΈΠ»ΠΈ Ρ‰Π΅ Π·Π°Π±Π°Π²ΠΈ останалата част ΠΎΡ‚ Π³Ρ€ΡƒΠΏΠ°Ρ‚Π° Π² ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½ΠΎΠ²ΠΈ знания, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π·Π° ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Ρ‰Π΅ бъдС ΠΈΠ·Ρ€Π°Π·Ρ…ΠΎΠ΄Π²Π°Π½ΠΎ ΠΎΡ‚ ΠΎΠ±ΡƒΡ‡ΠΈΡ‚Π΅Π», обясняващ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π° ΠΎΡ‚ курса Belkasoft Digital Forensics.

ΠšΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π° криминалистика с Belkasoft Evidence Center

Π¦Π΅Π» Π½Π° курса Π¦ΠΈΡ„Ρ€ΠΎΠ²Π° криминалистика Π½Π° Belkasoft β€” Π΄Π° Π·Π°ΠΏΠΎΠ·Π½Π°Π΅ ΡƒΡ‡Π΅Π½ΠΈΡ†ΠΈΡ‚Π΅ с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° Belkasoft Evidence Center, Π΄Π° Π³ΠΈ Π½Π°ΡƒΡ‡ΠΈ ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ‚Π°Π·ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° Π·Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° доказатСлства ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ (ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ Π² ΠΎΠ±Π»Π°ΠΊ, ΠΏΠ°ΠΌΠ΅Ρ‚ с ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ (RAM), ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ устройства, носитСли Π·Π° ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ (Ρ‚Π²ΡŠΡ€Π΄ΠΈ дисковС, Ρ„Π»Π°Ρˆ ΠΏΠ°ΠΌΠ΅Ρ‚ΠΈ ΠΈ Π΄Ρ€.) , овладяванС Π½Π° основни ΡΡŠΠ΄Π΅Π±Π½ΠΎΠΌΠ΅Π΄ΠΈΡ†ΠΈΠ½ΡΠΊΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ, ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° криминалистично изслСдванС Π½Π° Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ Π½Π° Windows, ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ устройства, ΠΈΠ·Ρ…Π²ΡŠΡ€Π»ΡΠ½ΠΈΡ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π©Π΅ Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ ΡΡŠΡ‰ΠΎ ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚Π΅ ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Ρ‚Π΅ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° ΠΈ Π½Π΅Π·Π°Π±Π°Π²Π½ΠΈΡ‚Π΅ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ, Π΄Π° ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ криминалистични копия Π½Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ, Π΄Π° ΠΈΠ·Π²Π»ΠΈΡ‡Π°Ρ‚Π΅ Π΄Π°Π½Π½ΠΈ Π·Π° гСолокация ΠΈ Π΄Π° Ρ‚ΡŠΡ€ΡΠΈΡ‚Π΅ Π·Π° тСкстови послСдоватСлности (Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ ΠΏΠΎ ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ Π΄ΡƒΠΌΠΈ), ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ Ρ…Π΅ΡˆΠΎΠ²Π΅ Π² изслСдванията, Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°ΠΉΡ‚Π΅ систСмния Ρ€Π΅Π³ΠΈΡΡ‚ΡŠΡ€ Π½Π° Windows, Π½Π°ΡƒΡ‡Π΅Ρ‚Π΅ умСнията Π·Π° изслСдванС Π½Π° нСизвСстни Π±Π°Π·ΠΈ Π΄Π°Π½Π½ΠΈ SQLite, основитС Π½Π° изслСдванС Π½Π° Π³Ρ€Π°Ρ„ΠΈΡ‡Π½ΠΈ ΠΈ Π²ΠΈΠ΄Π΅ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΡ‡Π½ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π² Ρ…ΠΎΠ΄Π° Π½Π° разслСдванията.

ΠšΡƒΡ€ΡΡŠΡ‚ Ρ‰Π΅ бъдС ΠΏΠΎΠ»Π΅Π·Π΅Π½ Π·Π° спСциалисти със спСциализация Π² областта Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½ΠΎ-тСхничСската СкспСртиза (ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π° СкспСртиза); тСхничСски спСциалисти, ΠΊΠΎΠΈΡ‚ΠΎ опрСдСлят ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈΡ‚Π΅ Π·Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡ‚ΠΎ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅, Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ Π²Π΅Ρ€ΠΈΠ³Π°Ρ‚Π° ΠΎΡ‚ ΡΡŠΠ±ΠΈΡ‚ΠΈΡ ΠΈ послСдствията ΠΎΡ‚ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅; тСхничСски спСциалисти, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚ ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Ρ‚ ΠΊΡ€Π°ΠΆΠ±Π° Π½Π° Π΄Π°Π½Π½ΠΈ (ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅) ΠΎΡ‚ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ΅Π½ Ρ‡ΠΎΠ²Π΅ΠΊ (Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ΅Π½ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»); спСциалисти ΠΏΠΎ e-Discovery; ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π» Π½Π° SOC ΠΈ CERT/CSIRT; слуТитСли ΠΏΠΎ сигурността Π½Π° информацията; Снтусиасти Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π°Ρ‚Π° криминалистика.

План Π½Π° курса:

  • Belkasoft Evidence Center (BEC): ΠΏΡŠΡ€Π²ΠΈ ΡΡ‚ΡŠΠΏΠΊΠΈ
  • БъздаванС ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° казуси Π² BEC
  • Π‘ΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΈ доказатСлства ΠΏΡ€ΠΈ криминалистично разслСдванС с BEC

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщава

  • ИзползванС Π½Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈ
  • Π”ΠΎΠΊΠ»Π°Π΄Π²Π°Π½Π΅
  • ΠŸΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ‚Π΅ Π·Π° Π½Π΅Π·Π°Π±Π°Π²Π½ΠΈ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщава

  • ИзслСдванС Π½Π° ΡƒΠ΅Π± Π±Ρ€Π°ΡƒΠ·ΡŠΡ€

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщава

  • Мобилни изслСдвания
  • Π˜Π·Π²Π»ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ Π·Π° гСолокация

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщава

  • Π’ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° тСкстови послСдоватСлности Π² случаи
  • Π˜Π·Π²Π»ΠΈΡ‡Π°Π½Π΅ ΠΈ Π°Π½Π°Π»ΠΈΠ· Π½Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°
  • ИзползванС Π½Π° ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΊΠΈ Π·Π° ΠΏΠΎΠ΄Ρ‡Π΅Ρ€Ρ‚Π°Π²Π°Π½Π΅ Π½Π° Π·Π½Π°Ρ‡ΠΈΠΌΠΈ доказатСлства, ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изслСдванС
  • ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° систСмнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° Windows

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщава

  • Анализ Π½Π° систСмния Ρ€Π΅Π³ΠΈΡΡ‚ΡŠΡ€ Π½Π° Windows
  • Анализ Π½Π° SQLite Π±Π°Π·Π° Π΄Π°Π½Π½ΠΈ

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщава

  • ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ
  • Π’Π΅Ρ…Π½ΠΈΠΊΠΈ Π·Π° изслСдванС Π½Π° RAM дъмповС
  • ИзползванС Π½Π° Ρ…Π΅Ρˆ ΠΊΠ°Π»ΠΊΡƒΠ»Π°Ρ‚ΠΎΡ€ ΠΈ Ρ…Π΅Ρˆ Π°Π½Π°Π»ΠΈΠ· ΠΏΡ€ΠΈ криминалистични разслСдвания
  • Анализ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅
  • ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° изслСдванС Π½Π° Π³Ρ€Π°Ρ„ΠΈΡ‡Π½ΠΈ ΠΈ Π²ΠΈΠ΄Π΅ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅
  • Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π°Π½Π°Π»ΠΈΡ‚ΠΈΡ‡Π½ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π² криминалистичнитС изслСдвания
  • АвтоматизиранС Π½Π° Ρ€ΡƒΡ‚ΠΈΠ½Π½ΠΈ дСйствия с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° вградСния Π΅Π·ΠΈΠΊ Π·Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ€Π°Π½Π΅ Belkascripts

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщава

  • ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ упраТнСния

ΠšΡƒΡ€Ρ: Belkasoft Incident Response Examination

Π¦Π΅Π»Ρ‚Π° Π½Π° курса Π΅ Π΄Π° сС Π½Π°ΡƒΡ‡Π°Ρ‚ основитС Π½Π° криминалистичното разслСдванС Π½Π° ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈΡ‚Π΅ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Belkasoft Evidence Center ΠΏΡ€ΠΈ разслСдванСто. Π©Π΅ Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ Π·Π° основнитС Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΈ Π½Π° ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ срСщу ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ, Ρ‰Π΅ Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ ΠΊΠ°ΠΊ Π΄Π° класифициратС ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½ΠΈΡ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ въз основа Π½Π° ΠΌΠ°Ρ‚Ρ€ΠΈΡ†Π°Ρ‚Π° MITER ATT & CK, Ρ‰Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π·Π° изслСдванС Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма, Π·Π° Π΄Π° установитС Ρ„Π°ΠΊΡ‚Π° Π½Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π΅ ΠΈ Π΄Π° рСконструиратС дСйствията Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ къдС Π½Π°ΠΌΠΈΡ€Π°Ρ‚ сС Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚ ΠΊΠΎΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ са Π±ΠΈΠ»ΠΈ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ послСдно, къдС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π° информация Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ ΠΈ ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° изпълними Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, ΠΊΠ°ΠΊ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ са сС ΠΏΡ€ΠΈΠ΄Π²ΠΈΠΆΠ²Π°Π»ΠΈ ΠΈΠ· ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ Π½Π°ΡƒΡ‡Π΅Ρ‚Π΅ ΠΊΠ°ΠΊ Π΄Π° изслСдватС Ρ‚Π΅Π·ΠΈ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° BEC. Π©Π΅ Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ ΡΡŠΡ‰ΠΎ ΠΊΠΎΠΈ ΡΡŠΠ±ΠΈΡ‚ΠΈΡ ΠΎΡ‚ syslog прСдставляват интСрСс Π·Π° разслСдванС Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ ΠΈ опрСдСлянС Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΈ Ρ‰Π΅ Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ ΠΊΠ°ΠΊ Π΄Π° Π³ΠΈ разслСдватС с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° BEC.

ΠšΡƒΡ€ΡΡŠΡ‚ Ρ‰Π΅ бъдС ΠΏΠΎΠ»Π΅Π·Π΅Π½ Π·Π° тСхничСски спСциалисти, ΠΊΠΎΠΈΡ‚ΠΎ опрСдСлят ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈΡ‚Π΅ Π·Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅, Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ Π²Π΅Ρ€ΠΈΠ³Π°Ρ‚Π° ΠΎΡ‚ ΡΡŠΠ±ΠΈΡ‚ΠΈΡ ΠΈ послСдствията ΠΎΡ‚ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅; систСмни администратори; ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π» Π½Π° SOC ΠΈ CERT/CSIRT; пСрсонал ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност.

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° курса

Cyber ​​​​Kill Chain описва основнитС Π΅Ρ‚Π°ΠΏΠΈ Π½Π° всяка тСхничСска Π°Ρ‚Π°ΠΊΠ° срСщу ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈΡ‚Π΅ (ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°) Π½Π° ΠΆΠ΅Ρ€Ρ‚Π²Π°Ρ‚Π°, ΠΊΠ°ΠΊΡ‚ΠΎ слСдва:
Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщава
ДСйствията Π½Π° слуТитСлитС Π½Π° SOC (CERT, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност ΠΈ Π΄Ρ€.) са насочСни към прСдотвратяванС Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π½Π° Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΠΈ Π΄ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ рСсурси.

Ако Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ всС ΠΏΠ°ΠΊ са ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½Π°Π»ΠΈ Π² Π·Π°Ρ‰ΠΈΡ‚Π΅Π½Π°Ρ‚Π° инфраструктура, Ρ‚ΠΎΠ³Π°Π²Π° горСпосочСнитС Π»ΠΈΡ†Π° трябва Π΄Π° сС ΠΎΠΏΠΈΡ‚Π°Ρ‚ Π΄Π° свСдат Π΄ΠΎ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ Ρ‰Π΅Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ дСйността Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, Π΄Π° опрСдСлят ΠΊΠ°ΠΊ Π΅ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π°, Π΄Π° рСконструират ΡΡŠΠ±ΠΈΡ‚ΠΈΡΡ‚Π° ΠΈ послСдоватСлността ΠΎΡ‚ дСйствия Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ Π² ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π°Ρ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° структура ΠΈ Π²Π·Π΅ΠΌΠ΅Ρ‚Π΅ ΠΌΠ΅Ρ€ΠΊΠΈ Π·Π° прСдотвратяванС Π½Π° Ρ‚ΠΎΠ·ΠΈ Π²ΠΈΠ΄ Π°Ρ‚Π°ΠΊΠΈ Π² Π±ΡŠΠ΄Π΅Ρ‰Π΅.

Π’ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° инфраструктура ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ слСднитС Π²ΠΈΠ΄ΠΎΠ²Π΅ слСди, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ° (ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€):

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщава
Всички ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ слСди ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Belkasoft Evidence Center.

BEC ΠΈΠΌΠ° ΠΌΠΎΠ΄ΡƒΠ» "РазслСдванС Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ", ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° носитСли Π·Π° ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ сС поставя информация Π·Π° Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π°Ρ‚ Π½Π° изслСдоватСля ΠΏΡ€ΠΈ разслСдванС Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ.

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщава
BEC ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° изслСдванСто Π½Π° основнитС Ρ‚ΠΈΠΏΠΎΠ²Π΅ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ Π½Π° Windows, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚ стартиранСто Π½Π° изпълними Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π² изслСдваната систСма, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Amcache, Userassist, Prefetch, BAM/DAM, Π’Ρ€Π΅ΠΌΠ΅Π²Π° линия Π½Π° Windows 10, Π°Π½Π°Π»ΠΈΠ· Π½Π° систСмни ΡΡŠΠ±ΠΈΡ‚ΠΈΡ.

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡΡ‚Π° Π·Π° слСдитС, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‰Π° информация Π·Π° дСйствията Π½Π° потрСбитСля Π² ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π° систСма, ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС прСдставСна Π² слСдната Ρ„ΠΎΡ€ΠΌΠ°:

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщава
Π’Π°Π·ΠΈ информация, Π½Π°Ρ€Π΅Π΄ с Π΄Ρ€ΡƒΠ³ΠΈ Π½Π΅Ρ‰Π°, Π²ΠΊΠ»ΡŽΡ‡Π²Π° информация Π·Π° стартиранСто Π½Π° изпълними Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅:

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ ΠΏΠΎΡΠ΅Ρ‰Π°Π²Π°Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ Π·Π° стартиранС Π½Π° Ρ„Π°ΠΉΠ»Π° "RDPWInst.exe".

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ Π·Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ остават Π½Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΈ систСми, ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π° Π² ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅Ρ‚Π΅ Π·Π° стартиранС Π½Π° систСмния Ρ€Π΅Π³ΠΈΡΡ‚ΡŠΡ€ Π½Π° Windows, услугитС, ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ, скриптовСтС Π·Π° Π²Π»ΠΈΠ·Π°Π½Π΅, WMI ΠΈ Ρ‚.Π½. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΈ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° информация Π·Π° фиксиранС Π² систСмата Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС видят Π½Π° слСднитС Π΅ΠΊΡ€Π°Π½Π½ΠΈ снимки:

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщаваЗакрСпванС Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Ρ‡ΠΈΠΊΠ° Π½Π° Π·Π°Π΄Π°Ρ‡ΠΈ Ρ‡Ρ€Π΅Π· създаванС Π½Π° Π·Π°Π΄Π°Ρ‡Π°, която изпълнява скрипт Π½Π° PowerShell.

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ ΠΏΠΎΡΠ΅Ρ‰Π°Π²Π°ΠšΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Windows Management Instrumentation (WMI).

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ посСщаваЗакрСпванС Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ със скрипта Π·Π° Π²Π»ΠΈΠ·Π°Π½Π΅.

Π”Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΏΡ€Π΅Π· ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π° ΠΌΡ€Π΅ΠΆΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΎ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‡Ρ€Π΅Π· Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° систСмни рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° Windows (ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ услугата RDP).

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ ΠΏΠΎΡΠ΅Ρ‰Π°Π²Π°Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ RDP Π²Ρ€ΡŠΠ·ΠΊΠΈ.

Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ курсовС Group-IB ΠΈ Belkasoft: ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠΉ Ρ‰Π΅ ΠΏΠΎΡΠ΅Ρ‰Π°Π²Π°Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ Π·Π° Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΏΡ€Π΅Π· ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°.

По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ Belkasoft Evidence Center Π΅ Π² ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π½Π° изслСдоватСлитС Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ Π² Π°Ρ‚Π°ΠΊΡƒΠ²Π°Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π° ΠΌΡ€Π΅ΠΆΠ°, Π΄Π° намСрят слСди ΠΎΡ‚ стартиранС Π½Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ софтуСр, слСди ΠΎΡ‚ фиксиранС Π² систСмата ΠΈ Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ слСди ΠΎΡ‚ дСйности Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈ Π²ΡŠΡ€Ρ…Ρƒ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ.

Как Π΄Π° ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π°Ρ‚Π΅ Ρ‚Π°ΠΊΠΈΠ²Π° изслСдвания ΠΈ Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Ρ‚Π΅ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈΡ‚Π΅, описани ΠΏΠΎ-Π³ΠΎΡ€Π΅, Π΅ описано Π² курса Π·Π° ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Belkasoft Incident Response Examination.

План Π½Π° курса:

  • Π’Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΈ Π² ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅. Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, инструмСнти, Ρ†Π΅Π»ΠΈ Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅
  • ИзползванС Π½Π° ΠΌΠΎΠ΄Π΅Π»ΠΈ Π½Π° Π·Π°ΠΏΠ»Π°Ρ…ΠΈ Π·Π° Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Π°ΠΊΡ‚ΠΈΠΊΠΈΡ‚Π΅, Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈΡ‚Π΅ ΠΈ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ΠΈΡ‚Π΅ Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅
  • ΠšΠΈΠ±Π΅Ρ€ Π²Π΅Ρ€ΠΈΠ³Π° Π·Π° убийства
  • ΠΠ»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌ Π·Π° рСакция ΠΏΡ€ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚: идСнтификация, локализация, Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ, Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° Π½ΠΎΠ²ΠΈ Π·Π°Ρ€Π°Π·Π΅Π½ΠΈ възли
  • АнализиранС Π½Π° Windows систСми с BEC
  • Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡŠΡ€Π²ΠΈΡ‡Π½ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° заразяванС, ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ разпространСниС, устойчивост, ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° BEC
  • Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π°Ρ€Π°Π·Π΅Π½ΠΈ систСми ΠΈ Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° историята Π½Π° ΠΈΠ½Ρ„Π΅ΠΊΡ†ΠΈΠΈΡ‚Π΅ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° BEC
  • ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ упраТнСния

ЧСсто Π·Π°Π΄Π°Π²Π°Π½ΠΈ Π²ΡŠΠΏΡ€ΠΎΡΠΈΠšΡŠΠ΄Π΅ сС ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π°Ρ‚ курсовСтС?
ΠšΡƒΡ€ΡΠΎΠ²Π΅Ρ‚Π΅ сС ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π°Ρ‚ Π² Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π°Ρ‚Π° Π½Π° Group-IB ΠΈΠ»ΠΈ Π½Π° външСн ΠΎΠ±Π΅ΠΊΡ‚ (Π² учСбния Ρ†Π΅Π½Ρ‚ΡŠΡ€). Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΅ Π·Π°ΠΌΠΈΠ½Π°Π²Π°Π½Π΅ Π½Π° обучитСля Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ Π·Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ.

Кой ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π° занятията?
ΠžΠ±ΡƒΡ‡Π°Π²Π°Ρ‰ΠΈΡ‚Π΅ Π² Group-IB са ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ†ΠΈ с дългогодишСн ΠΎΠΏΠΈΡ‚ Π² криминалистичнитС разслСдвания, ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ разслСдвания ΠΈ рСакцията ΠΏΡ€ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ Π² областта Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност.

ΠšΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡΡ‚Π° Π½Π° ΠΎΠ±ΡƒΡ‡ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ сС ΠΏΠΎΡ‚Π²ΡŠΡ€ΠΆΠ΄Π°Π²Π° ΠΎΡ‚ мноТСство ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΈ сСртификати: GCFA, MCFE, ACE, EnCE ΠΈ Π΄Ρ€.

ΠΠ°ΡˆΠΈΡ‚Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°Ρ‚Π΅Π»ΠΈ лСсно Π½Π°ΠΌΠΈΡ€Π°Ρ‚ ΠΎΠ±Ρ‰ Π΅Π·ΠΈΠΊ с ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ‚Π°, обяснявайки ΠΈ Π½Π°ΠΉ-слоТнитС Ρ‚Π΅ΠΌΠΈ ΠΏΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ Π½Π°Ρ‡ΠΈΠ½. Π‘Ρ‚ΡƒΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅ Ρ‰Π΅ Π½Π°ΡƒΡ‡Π°Ρ‚ ΠΌΠ½ΠΎΠ³ΠΎ подходяща ΠΈ интСрСсна информация Π·Π° разслСдванСто Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ, ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‚Π΅ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ ΠΈ противодСйствиС Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½ΠΈ Π°Ρ‚Π°ΠΊΠΈ, Ρ‰Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ Ρ€Π΅Π°Π»Π½ΠΈ практичСски знания, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ Π²Π΅Π΄Π½Π°Π³Π° слСд Π΄ΠΈΠΏΠ»ΠΎΠΌΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ си.

Π©Π΅ прСдоставят Π»ΠΈ курсовСтС ΠΏΠΎΠ»Π΅Π·Π½ΠΈ умСния, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΡ‚Π΅ Π½Π° Belkasoft, ΠΈΠ»ΠΈ Ρ‚Π΅Π·ΠΈ умСния Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ Π½Π΅ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΠΌΠΈ Π±Π΅Π· Ρ‚ΠΎΠ·ΠΈ софтуСр?
УмСнията, ΠΏΡ€ΠΈΠ΄ΠΎΠ±ΠΈΡ‚ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° обучСнията, Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΏΠΎΠ»Π΅Π·Π½ΠΈ ΠΈ Π±Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΡ‚Π΅ Π½Π° Belkasoft.

Какво Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π² ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΈΡ тСст?

ΠŸΡŠΡ€Π²ΠΈΡ‡Π½ΠΈΡΡ‚ тСст Π΅ тСст Π·Π° ΠΏΠΎΠ·Π½Π°Π²Π°Π½Π΅ Π½Π° основитС Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π°Ρ‚Π° криминалистика. ВСстванС Π·Π° ΠΏΠΎΠ·Π½Π°Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΡ‚Π΅ Π½Π° Belkasoft ΠΈ Group-IB Π½Π΅ сС ΠΏΡ€Π΅Π΄Π²ΠΈΠΆΠ΄Π°.

КъдС ΠΌΠΎΠ³Π° Π΄Π° намСря информация Π·Π° ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»Π½ΠΈΡ‚Π΅ курсовС Π½Π° компанията?

Π’ Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»Π½ΠΈ курсовС Group-IB ΠΎΠ±ΡƒΡ‡Π°Π²Π° спСциалисти ΠΏΠΎ Ρ€Π΅Π°Π³ΠΈΡ€Π°Π½Π΅ ΠΏΡ€ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ, изслСдванС Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр, спСциалисти ΠΏΠΎ ΠΊΠΈΠ±Π΅Ρ€Ρ€Π°Π·ΡƒΠ·Π½Π°Π²Π°Π½Π΅ (Threat Intelligence), спСциалисти Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° Π² Π¦Π΅Π½Ρ‚ΡŠΡ€Π° Π·Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ сигурността (SOC), спСциалисти ΠΏΠΎ ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½ΠΎ Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° Π·Π°ΠΏΠ»Π°Ρ…ΠΈ (Threat Hunter) ΠΈ Π΄Ρ€. . НаличСн Π΅ пълСн списък с авторски курсовС ΠΎΡ‚ Group-IB Ρ‚ΡƒΠΊ.

Какви бонуси ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‚ студСнтитС, Π·Π°Π²ΡŠΡ€ΡˆΠΈΠ»ΠΈ ΡΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈΡ‚Π΅ курсовС Π½Π° Group-IB ΠΈ Belkasoft?
Π—Π°Π²ΡŠΡ€ΡˆΠΈΠ»ΠΈΡ‚Π΅ ΡΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈΡ‚Π΅ курсовС Π½Π° Group-IB ΠΈ Belkasoft Ρ‰Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚:

  1. сСртификат Π·Π° Π·Π°Π²ΡŠΡ€ΡˆΠ΅Π½ курс;
  2. Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ мСсСчСн Π°Π±ΠΎΠ½Π°ΠΌΠ΅Π½Ρ‚ Π·Π° Belkasoft Evidence Center;
  3. 10% ΠΎΡ‚ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° Π·Π°ΠΊΡƒΠΏΡƒΠ²Π°Π½Π΅ Π½Π° Belkasoft Evidence Center.

НапомнямС, Ρ‡Π΅ ΠΏΡŠΡ€Π²ΠΈΡΡ‚ курс Π·Π°ΠΏΠΎΡ‡Π²Π° Π² ΠΏΠΎΠ½Π΅Π΄Π΅Π»Π½ΠΈΠΊ, 9 сСптСмври, β€” Π½Π΅ пропускайтС Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π΄Π° ΠΏΡ€ΠΈΠ΄ΠΎΠ±ΠΈΠ΅Ρ‚Π΅ ΡƒΠ½ΠΈΠΊΠ°Π»Π½ΠΈ знания Π² областта Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност, ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π°Ρ‚Π° криминалистика ΠΈ рСакцията ΠΏΡ€ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ! РСгистрация Π·Π° курса Ρ‚ΡƒΠΊ.

ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈΠŸΡ€ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ°Ρ‚Π° Π½Π° статията Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° прСзСнтацията Π½Π° ОлСг Π‘ΠΊΡƒΠ»ΠΊΠΈΠ½ β€žΠ˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° хост криминалистика Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ Π·Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π΅ Π·Π° ΡƒΡΠΏΠ΅ΡˆΠ½Π° рСакция ΠΏΡ€ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚, управлявана ΠΎΡ‚ Ρ€Π°Π·ΡƒΠ·Π½Π°Π²Π°Π½Π΅β€œ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€