{"id":37796,"date":"2019-10-31T22:19:48","date_gmt":"2019-10-31T19:19:48","guid":{"rendered":"https:\/\/prohoster.info\/blog\/sovmestnye-kursy-group-ib-i-belkasoft-chemu-nauchim-i-komu-prihodit\/"},"modified":"2019-10-31T22:19:48","modified_gmt":"2019-10-31T19:19:48","slug":"sovmestnye-kursy-group-ib-i-belkasoft-chemu-nauchim-i-komu-prihodit","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/sovmestnye-kursy-group-ib-i-belkasoft-chemu-nauchim-i-komu-prihodit","title":{"rendered":"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/773acf514cabe6295d3b90b04a0d90ef.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nAlgorithmen und Taktiken zur Reaktion auf Vorf\u00e4lle der Informationssicherheit, Trends aktueller Cyberangriffe, Ans\u00e4tze zur Untersuchung von Datenlecks in Unternehmen, Forschung zu Browsern und mobilen Ger\u00e4ten, Analyse verschl\u00fcsselter Dateien, Extraktion von Daten zur Geolokalisierung und Analyse gro\u00dfer Datenmengen \u2013 all diese und weitere Themen k\u00f6nnen in den neuen gemeinsamen Kursen von Group-IB und Belkasoft erlernt werden. Im August bieten wir <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/group-ib\/blog\/463347\/\">haben es angek\u00fcndigt<\/a><\/noindex> den ersten Kurs der Belkasoft Digital Forensics, der bereits am 9. September beginnt. Angesichts der vielen Fragen haben wir uns entschieden, ausf\u00fchrlicher dar\u00fcber zu informieren, was die Teilnehmer lernen werden, welche Kenntnisse, Kompetenzen und Boni (!) diejenigen erhalten, die bis zum Ende durchhalten. Alles der Reihe nach. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Zwei in Eins<br \/>\n<\/h2>\n<p>\nDie Idee, gemeinsame Schulungskurse anzubieten, entstand, nachdem Teilnehmer der Group-IB-Kurse nach einem Tool gefragt hatten, das ihnen bei der Untersuchung kompromittierter Computersysteme und Netzwerke helfen w\u00fcrde und die Funktionen verschiedener kostenloser Tools vereint, die wir empfehlen, um auf Vorf\u00e4lle zu reagieren. <\/p>\n<p>Wir sind der Meinung, dass solch ein Tool das Belkasoft Evidence Center sein k\u00f6nnte (wir haben bereits dar\u00fcber in <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/group-ib\/blog\/454672\/\">Artikel<\/a><\/noindex> Igor Mikhailovs Artikel \u201eDer Schl\u00fcssel zum Start: Die besten Software- und Hardwarel\u00f6sungen f\u00fcr die Computerforensik\u201c berichtet). Daher haben wir zusammen mit Belkasoft zwei Schulungskurse entwickelt:<b> Belkasoft Digital Forensics <\/b>und <b>Belkasoft Incident Response Examination<\/b>. <\/p>\n<blockquote><p>WICHTIG: Die Kurse sind aufeinanderfolgend und miteinander verbunden! Belkasoft Digital Forensics widmet sich dem Belkasoft Evidence Center, w\u00e4hrend Belkasoft Incident Response Examination sich der Untersuchung von Vorf\u00e4llen mithilfe von Belkasoft-Produkten widmet. Das bedeutet, dass wir dringend empfehlen, den Kurs Belkasoft Digital Forensics vor dem Studium des Kurses Belkasoft Incident Response Examination zu absolvieren. Wenn man direkt mit dem Kurs zur Untersuchung von Vorf\u00e4llen beginnt, k\u00f6nnen beim Teilnehmer unerfreuliche Wissensl\u00fccken bez\u00fcglich der Nutzung des Belkasoft Evidence Center und der Auffindung und Untersuchung forensischer Artefakte entstehen. Dies kann dazu f\u00fchren, dass der Teilnehmer w\u00e4hrend des Kurses Belkasoft Incident Response Examination entweder den Stoff nicht Zeit schafft oder die restliche Gruppe bei der Aufnahme neuer Kenntnisse bremst, da die Unterrichtszeit vom Trainer f\u00fcr die Erkl\u00e4rung von Material aus dem Kurs Belkasoft Digital Forensics aufgewendet wird. \n<\/p><\/blockquote>\n<p><\/p>\n<h2>Computerforensik mit Belkasoft Evidence Center <br \/>\n<\/h2>\n<p>\nZiel des Kurses <b>Belkasoft Digital Forensics <\/b>\u2014 die Zuh\u00f6rer mit dem Programm Belkasoft Evidence Center vertraut zu machen und ihnen beizubringen, wie sie dieses Programm zur Sammlung von Beweismitteln aus verschiedenen Quellen (Cloud-Speichern, RAM, mobilen Ger\u00e4ten, Speichermedien \u2013 Festplatten, USB-Sticks usw.) verwenden. Sie werden grundlegende forensische Techniken und Methoden zur Untersuchung von Artefakten in Windows, mobilen Ger\u00e4ten und RAM-Abbildern erlernen. Au\u00dferdem lernen Sie, Artefakte von Browsern und Instant-Messaging-Programmen zu identifizieren und zu dokumentieren, forensische Kopien von Daten aus verschiedenen Quellen zu erstellen, Geolokationsdaten zu extrahieren und Textsequenzen (Schl\u00fcsselwortsuche) zu durchsuchen, Hashes bei der Durchf\u00fchrung von Untersuchungen zu verwenden, die Windows-Registry zu analysieren und Fertigkeiten zur Untersuchung unbekannter SQLite-Datenbanken sowie zur Analyse von Grafik- und Video-Dateien sowie der bei Ermittlungen verwendeten analytischen Techniken zu erwerben. <\/p>\n<p>Der Kurs ist n\u00fctzlich f\u00fcr Fachleute, die auf Computer- und Technikforensik spezialisiert sind; technische Spezialisten, die die Ursachen erfolgreicher Angriffe ermitteln, Ereignisfolgen analysieren und die Folgen von Cyberangriffen bewerten; technische Spezialisten, die Datendiebst\u00e4hle (Lecks) durch Insider (interne T\u00e4ter) identifizieren und dokumentieren; e-Discovery-Spezialisten; Mitarbeiter von SOC und CERT\/CSIRT; Mitarbeiter der Informationssicherheitsdienste; und Enthusiasten der Computerforensik.<\/p>\n<p><b>Kurs\u00fcbersicht:<\/b><\/p>\n<ul>\n<li>Belkasoft Evidence Center (BEC): Erste Schritte<\/li>\n<li>Erstellung und Bearbeitung von F\u00e4llen in BEC<\/li>\n<li>Sammlung digitaler Beweismittel im Rahmen der forensischen Untersuchung mit BEC<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/26d13fb411edc3ed585c938d7d1faa95.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<ul>\n<li>Verwendung von Filtern<\/li>\n<li>Erstellung von Berichten<\/li>\n<li>Untersuchung von Instant-Messaging-Programmen<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/4e66d3258da276fe392c57eb70214ee9.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<ul>\n<li>Untersuchung von Webbrowsern<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/b0db940483ce2f76d2feabf64fc9e76b.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<ul>\n<li>Untersuchung mobiler Ger\u00e4te<\/li>\n<li>Extraktion von Geolokationsdaten<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/ff955bfcc72438b233d98e5bd887856f.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<ul>\n<li>Suche nach Textsequenzen in F\u00e4llen<\/li>\n<li>Extraktion und Analyse von Daten aus Cloud-Speichern<\/li>\n<li>Verwendung von Lesezeichen zur Hervorhebung bedeutender Beweismittel, die w\u00e4hrend der Untersuchung gefunden wurden<\/li>\n<li>Untersuchung von Windows-Systemdateien<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/8f4d756befe4908160864d8634d04c9b.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<ul>\n<li>Analyse der Windows-Registry<\/li>\n<li>Analyse von SQLite-Datenbanken<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/893370414ecc94c5fe189865b1252ce1.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<ul>\n<li>Methoden zur Datenrecuperation<\/li>\n<li>Techniken zur Untersuchung von RAM-Abbildern<\/li>\n<li>Verwendung eines Hash-Kalkulators und Hash-Analysen in kriminaltechnischen Untersuchungen<\/li>\n<li>Analyse von verschl\u00fcsselten Dateien<\/li>\n<li>Methoden zur Untersuchung von Grafik- und Videodateien<\/li>\n<li>Einsatz analytischer Techniken bei kriminaltechnischen Untersuchungen<\/li>\n<li>Automatisierung von Routineaufgaben mittels der integrierten Programmiersprache Belkascripts<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/20cff3c01e0b67664cd1f91c40b4fb65.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<ul>\n<li>Praktische \u00dcbungen<\/li>\n<\/ul>\n<p><\/p>\n<h2>Kurs: Belkasoft Incident Response Examination<br \/>\n<\/h2>\n<p>\nZiel des Kurses ist es, die Grundlagen der kriminaltechnischen Untersuchung von Cyberangriffen und die M\u00f6glichkeiten der Nutzung des Belkasoft Evidence Center bei Ermittlungen zu erlernen. Sie erfahren mehr \u00fcber die Hauptvektoren moderner Angriffe auf Computernetzwerke, lernen, Computerangriffe anhand der MITRE ATT&amp;CK-Matrix zu klassifizieren, Algorithmen zur Untersuchung von Betriebssystemen zur Feststellung von Kompromittierungen und Rekonstruktion der Angreiferaktionen anzuwenden und herauszufinden, wo sich Artefakte befinden, die darauf hinweisen, welche Dateien zuletzt ge\u00f6ffnet wurden, wo im Betriebssystem Informationen \u00fcber das Laden und Ausf\u00fchren von ausf\u00fchrbaren Dateien gespeichert sind, wie sich die Angreifer im Netzwerk bewegten und lernen, diese Artefakte mit BEC zu untersuchen. Au\u00dferdem erfahren Sie, welche Ereignisse in den Systemprotokollen aus der Sicht der Incident-Ermittlung und Feststellung des Vorhandenseins von Fernzugriffen von Interesse sind und lernen, diese mit BEC zu analysieren.<\/p>\n<p>Der Kurs ist f\u00fcr technische Spezialisten n\u00fctzlich, die die Ursachen erfolgreicher Eindringlinge ermitteln, Ereignisketten und die Folgen von Cyberangriffen analysieren; f\u00fcr Systemadministratoren; Mitarbeiter von SOC und CERT\/CSIRT; sowie f\u00fcr Mitarbeiter der Informationssicherheit. <\/p>\n<h3>Kurs\u00fcbersicht<\/h3>\n<p>\nDie Cyber Kill Chain beschreibt die wichtigsten Phasen eines technischen Angriffs auf die Computer (oder das Computernetz) eines Opfers wie folgt:<br \/>\n<img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/7a3bf5d8203029a3689b8e9273745be9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDie Ma\u00dfnahmen der Mitarbeiter von SOC (CERT, Informationssicherheit usw.) zielen darauf ab, Eindringlinge am Zugang zu gesch\u00fctzten Informationsressourcen zu hindern. <\/p>\n<p>Wenn die Angreifer dennoch in die gesch\u00fctzte Infrastruktur eingedrungen sind, sollten die oben genannten Personen versuchen, den Schaden durch die Aktivit\u00e4ten der Angreifer zu minimieren, herauszufinden, auf welche Weise der Angriff durchgef\u00fchrt wurde, die Ereignisse und die Reihenfolge der Handlungen der Angreifer in der kompromittierten Informationsstruktur zu rekonstruieren und Ma\u00dfnahmen zur Verhinderung solcher Angriffe in Zukunft zu ergreifen. <\/p>\n<p>In der kompromittierten Informationsinfrastruktur k\u00f6nnen folgende Arten von Spuren gefunden werden, die auf eine Kompromittierung des Netzwerks (des Computers) hinweisen:<\/p>\n<p><img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/a84cd6d554faf42f9b3d4549bb5c3f2b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nAlle derartigen Spuren k\u00f6nnen mit der Software Belkasoft Evidence Center gefunden werden.<\/p>\n<p>Im BEC gibt es ein Modul \"Incident Investigation\", in das w\u00e4hrend der Analyse von Informationsspeichern Informationen \u00fcber Artefakte eingegeben werden, die dem Ermittler bei der Untersuchung von Vorf\u00e4llen helfen k\u00f6nnen.<\/p>\n<p><img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/f70c19940b4111ba6899f70ba9b3b76d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nBEC unterst\u00fctzt die Untersuchung der wichtigsten Arten von Windows-Artefakten, die auf die Ausf\u00fchrung von ausf\u00fchrbaren Dateien im untersuchten System hinweisen, einschlie\u00dflich Amcache-, Userassist-, Prefetch-, BAM\/DAM-Dateien, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/group-ib\/blog\/456652\/\">Windows 10 Timeline<\/a><\/noindex>, Analyse der Systemereignisse.<\/p>\n<p>Informationen \u00fcber Spuren, die Hinweise auf die Benutzeraktionen im kompromittierten System enthalten, k\u00f6nnen wie folgt dargestellt werden:<\/p>\n<p><img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/39eea87879ce3dfb61e2696b103320d2.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDiese Informationen umfassen unter anderem Angaben zur Ausf\u00fchrung von ausf\u00fchrbaren Dateien:<\/p>\n<p><img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/ef44bd44d4036dfb9d8c6a937be32776.png\" style=\"display:block;margin: 0 auto;\" \/><i>Informationen zur Ausf\u00fchrung der Datei 'RDPWInst.exe'.<\/i><\/p>\n<p>Informationen \u00fcber die Verankerung der Angreifer in kompromittierten Systemen k\u00f6nnen in den Autostart-Schl\u00fcsseln der Windows-Registrierung, in Diensten, geplanten Aufgaben, Logon-Skripten, WMI usw. gefunden werden. Beispiele f\u00fcr die Entdeckung von Informationen \u00fcber die Verankerung von Angreifern im System sind auf den folgenden Screenshots zu sehen:<\/p>\n<p><img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/eb0d2895cd97d355c859ac3976a1287e.png\" style=\"display:block;margin: 0 auto;\" \/><i>Verankerung der Angreifer durch den Task-Planer, indem eine Aufgabe zur Ausf\u00fchrung eines PowerShell-Skripts erstellt wird.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/2e17b879a3c0bdef4aac22144c700855.png\" style=\"display:block;margin: 0 auto;\" \/><i>Verankerung der Angreifer mit Hilfe des Windows Management Instrumentation (WMI).<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/092245b07cd25c2a1392a9365d532374.png\" style=\"display:block;margin: 0 auto;\" \/><i>Verankerung der Angreifer durch ein Logon-Skript.<\/i><\/p>\n<p>Die Bewegung von Angreifern innerhalb eines kompromittierten Computernetzwerks kann beispielsweise durch die Analyse der Windows-Systemprotokolle (bei Nutzung des RDP-Dienstes durch die Angreifer) erkannt werden.<\/p>\n<p><img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/5da4477b1ecd9e1b2aa8ca3f53cff65e.png\" style=\"display:block;margin: 0 auto;\" \/><i>Informationen \u00fcber festgestellte RDP-Verbindungen.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Gemeinsame Kurse von Group-IB und Belkasoft: Was wir lehren und wer teilnehmen kann\" src=\"\/wp-content\/uploads\/2019\/09\/e88abd5fae0139dc897440dfb72c3199.png\" style=\"display:block;margin: 0 auto;\" \/><i>Informationen \u00fcber die Bewegung der Angreifer im Netzwerk.<\/i><\/p>\n<p>So kann das Belkasoft Evidence Center Forschern helfen, kompromittierte Computer in einem angegriffenen Computernetzwerk zu identifizieren, Spuren von Malware-Startvorg\u00e4ngen, Spuren der Verankerung im System und Netzwerkbewegungen sowie andere Spuren der Aktivit\u00e4ten von Angreifern auf den kompromittierten Computern zu finden. <\/p>\n<p>Im Schulungskurs Belkasoft Incident Response Examination wird erl\u00e4utert, wie solche Untersuchungen durchgef\u00fchrt und die oben beschriebenen Artefakte entdeckt werden k\u00f6nnen.<\/p>\n<p><b>Kurs\u00fcbersicht:<\/b><\/p>\n<ul>\n<li>Trends bei Cyberangriffen. Technologien, Werkzeuge, Ziele der Angreifer<\/li>\n<li>Verwendung von Bedrohungsmodellen zum Verst\u00e4ndnis der Taktiken, Techniken und Verfahren der Angreifer<\/li>\n<li>Cyber-Kill-Chain<\/li>\n<li>Algorithmus zur Reaktion auf Vorf\u00e4lle: Identifizierung, Lokalisierung, Erstellung von Indikatoren, Suche nach neuen infizierten Knoten<\/li>\n<li>Analyse von Windows-Systemen mit BEC<\/li>\n<li>Identifizierung von Methoden der Erstinfektion, der Verbreitung im Netzwerk, der Verankerung und der Netzwerkaktivit\u00e4t von Malware mithilfe von BEC<\/li>\n<li>Identifizierung infizierter Systeme und Wiederherstellung der Chronologie der Infektion mit Hilfe von BEC<\/li>\n<li>Praktische \u00dcbungen<\/li>\n<\/ul>\n<p>\n<b class=\"spoiler_title\">FAQ<\/b><b>Wo finden die Kurse statt? <\/b><br \/>\nDie Kurse finden in der Zentrale von Group-IB oder an einem externen Standort (im Schulungszentrum) statt. Es ist auch m\u00f6glich, dass ein Trainer zu den Standorten der Unternehmenskunden reist.<\/p>\n<p><b>Wer f\u00fchrt die Schulungen durch?<\/b><br \/>\nDie Trainer bei Group-IB sind Praktiker mit langj\u00e4hriger Erfahrung in der Durchf\u00fchrung von forensischen Untersuchungen, Unternehmensberichten und der Reaktion auf Vorf\u00e4lle in der Informationssicherheit. <\/p>\n<p>Die Qualifikation der Trainer ist durch zahlreiche internationale Zertifikate belegt: GCFA, MCFE, ACE, EnCE usw.<\/p>\n<p>Unsere Trainer finden leicht einen gemeinsamen Nenner mit dem Publikum und erkl\u00e4ren sogar die komplexesten Themen verst\u00e4ndlich. Die Zuh\u00f6rer erfahren viele aktuelle und interessante Informationen \u00fcber die Untersuchung von Computervorf\u00e4llen, Methoden zur Identifizierung und Bek\u00e4mpfung von Cyberangriffen und erwerben praktische Kenntnisse, die sie sofort nach Abschluss der Schulung anwenden k\u00f6nnen.<\/p>\n<p><b>Werden die Kurse n\u00fctzliche F\u00e4higkeiten vermitteln, die nicht mit den Produkten von Belkasoft verbunden sind, oder sind diese F\u00e4higkeiten ohne diese Software nicht anwendbar?<\/b><br \/>\nDie w\u00e4hrend der Schulungen erworbenen F\u00e4higkeiten sind auch ohne die Produkte von Belkasoft n\u00fctzlich.<\/p>\n<p><b>Was geh\u00f6rt zur ersten Testung? <br \/>\n<\/b><br \/>\nDie Erstpr\u00fcfung ist ein Test zur Kenntnis der Grundlagen der Computerforensik. Ein Test zur Kenntnis der Produkte der Unternehmen Belkasoft und Group-IB ist nicht geplant.<\/p>\n<p><b>Wo kann man Informationen zu den Bildungskursen des Unternehmens finden?<br \/>\n<\/b><br \/>\nIm Rahmen der Bildungskurse bildet Group-IB Spezialisten f\u00fcr die Reaktion auf Vorf\u00e4lle, die Untersuchung von Malware, Spezialisten f\u00fcr Cyber-Intelligence (Threat Intelligence), Fachleute f\u00fcr die Arbeit im Security Operation Center (SOC), Spezialisten f\u00fcr proaktive Threat Hunting und mehr aus. Eine vollst\u00e4ndige Liste der firmeneigenen Kurse von Group-IB ist verf\u00fcgbar. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.group-ib.ru\/cyber-education\/technical.html\">hier<\/a><\/noindex>.<\/p>\n<p><b>Welche Boni erhalten Teilnehmer, die die gemeinsamen Kurse von Group-IB und Belkasoft abgeschlossen haben?<\/b><br \/>\nTeilnehmer, die an den gemeinsamen Kursen von Group-IB und Belkasoft teilgenommen haben, erhalten:<\/p>\n<ol>\n<li>ein Zertifikat \u00fcber den Kursabschluss;<\/li>\n<li>ein kostenloses monatliches Abonnement f\u00fcr das Belkasoft Evidence Center;<\/li>\n<li>einen Rabatt von 10 % beim Erwerb von Belkasoft Evidence Center.<\/li>\n<\/ol>\n<p>\nWir erinnern daran, dass der erste Kurs am Montag beginnt, <b>9. September<\/b>, - verpassen Sie nicht die Gelegenheit, einzigartiges Wissen im Bereich der Informationssicherheit, Computerforensik und Reaktion auf Vorf\u00e4lle zu erwerben! Die Anmeldung f\u00fcr den Kurs <noindex><a rel=\"nofollow\" href=\"https:\/\/belkasoft.com\/ru\/training-course-group-ib-belkasoft-digital-forensics?utm_source=main_website&amp;utm_medium=banner&amp;utm_campaign=training-belkasoft-group-ib\">hier<\/a><\/noindex>. <\/p>\n<p><b class=\"spoiler_title\">Quellen<\/b>Bei der Erstellung des Artikels wurde die Pr\u00e4sentation von Oleg Skulkin \"Using host-based forensics to get indicators of compromise for successful intelligence-driven incident response\" verwendet.<\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/group-ib\/blog\/466271\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0410\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u044b \u0438 \u0442\u0430\u043a\u0442\u0438\u043a\u0430 \u0440\u0435\u0430\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043d\u0430 \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u044b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438, \u0442\u0435\u043d\u0434\u0435\u043d\u0446\u0438\u0438 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u043a\u0438\u0431\u0435\u0440\u0430\u0442\u0430\u043a, \u043f\u043e\u0434\u0445\u043e\u0434\u044b \u043a \u0440\u0430\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044e \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445 \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u0445, \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432 \u0438 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u0430\u043d\u0430\u043b\u0438\u0437 \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u0444\u0430\u0439\u043b\u043e\u0432, \u0438\u0437\u0432\u043b\u0435\u0447\u0435\u043d\u0438\u0435 \u0434\u0430\u043d\u043d\u044b\u0445 \u043e \u0433\u0435\u043e\u043b\u043e\u043a\u0430\u0446\u0438\u0438 \u0438 \u0430\u043d\u0430\u043b\u0438\u0442\u0438\u043a\u0430 \u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u043e\u0431\u044a\u0435\u043c\u043e\u0432 \u0434\u0430\u043d\u043d\u044b\u0445 \u2014 \u0432\u0441\u0435 \u044d\u0442\u0438 \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u0442\u0435\u043c\u044b \u043c\u043e\u0436\u043d\u043e \u0438\u0437\u0443\u0447\u0438\u0442\u044c \u043d\u0430 \u043d\u043e\u0432\u044b\u0445 \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u043d\u044b\u0445 \u043a\u0443\u0440\u0441\u0430\u0445 Group-IB \u0438 Belkasoft. \u0412 \u0430\u0432\u0433\u0443\u0441\u0442\u0435 \u043c\u044b \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u043f\u0435\u0440\u0432\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28370,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37796","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0410\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u044b \u0438 \u0442\u0430\u043a\u0442\u0438\u043a\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/sovmestnye-kursy-group-ib-i-belkasoft-chemu-nauchim-i-komu-prihodit\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u043e\u0432\u043c\u0435\u0441\u0442\u043d\u044b\u0435 \u043a\u0443\u0440\u0441\u044b Group-IB \u0438 Belkasoft: \u0447\u0435\u043c\u0443 \u043d\u0430\u0443\u0447\u0438\u043c \u0438 \u043a\u043e\u043c\u0443 \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0410\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u044b \u0438 \u0442\u0430\u043a\u0442\u0438\u043a\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/sovmestnye-kursy-group-ib-i-belkasoft-chemu-nauchim-i-komu-prihodit\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:19:48+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:19:48+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Gemeinsame Kurse von Group-IB und Belkasoft: was wir lehren und wer teilnehmen sollte | ProHoster","description":"Algorithmen und Taktik.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/sovmestnye-kursy-group-ib-i-belkasoft-chemu-nauchim-i-komu-prihodit","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u043e\u0432\u043c\u0435\u0441\u0442\u043d\u044b\u0435 \u043a\u0443\u0440\u0441\u044b Group-IB \u0438 Belkasoft: \u0447\u0435\u043c\u0443 \u043d\u0430\u0443\u0447\u0438\u043c \u0438 \u043a\u043e\u043c\u0443 \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u0442\u044c | ProHoster","og:description":"\u0410\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u044b \u0438 \u0442\u0430\u043a\u0442\u0438\u043a\u0430.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/sovmestnye-kursy-group-ib-i-belkasoft-chemu-nauchim-i-komu-prihodit","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:19:48+00:00","article:modified_time":"2019-10-31T19:19:48+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37796","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 19:19:11","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:20:23","updated":"2026-01-23 19:19:11","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37796","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=37796"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37796\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/28370"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=37796"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=37796"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=37796"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}