Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° дојдС

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° дојдС
Алгоритми ΠΈ Ρ‚Π°ΠΊΡ‚ΠΈΠΊΠΈ Π·Π° ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ со бСзбСдноста Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΡ‚Π΅, Ρ‚Ρ€Π΅Π½Π΄ΠΎΠ²ΠΈ Π²ΠΎ Ρ‚Π΅ΠΊΠΎΠ²Π½ΠΈΡ‚Π΅ ΡΠ°Ρ˜Π±Π΅Ρ€ Π½Π°ΠΏΠ°Π΄ΠΈ, пристапи Π·Π° ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π²ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° прСлистувачи ΠΈ ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ ΡƒΡ€Π΅Π΄ΠΈ, Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, ΠΈΠ·Π²Π»Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° Π³Π΅ΠΎΠ»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ° Π½Π° Π³ΠΎΠ»Π΅ΠΌ ΠΎΠ±Π΅ΠΌ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ - ситС ΠΎΠ²ΠΈΠ΅ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ Ρ‚Π΅ΠΌΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΡƒΡ‡ΡƒΠ²Π° Π½Π° Π½ΠΎΠ²ΠΈ Π·Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft. Π’ΠΎ август Π½ΠΈΠ΅ објавија ΠΏΡ€Π²ΠΈΠΎΡ‚ курс Π·Π° Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½Π° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΠΊΠ° Π½Π° Belkasoft, кој Π·Π°ΠΏΠΎΡ‡Π½ΡƒΠ²Π° Π½Π° 9 сСптСмври, Π° ΠΎΡ‚ΠΊΠ°ΠΊΠΎ Π΄ΠΎΠ±ΠΈΠ²ΠΌΠ΅ Π³ΠΎΠ»Π΅ΠΌ Π±Ρ€ΠΎΡ˜ ΠΏΡ€Π°ΡˆΠ°ΡšΠ°, Ρ€Π΅ΡˆΠΈΠ²ΠΌΠ΅ ΠΏΠΎΠ΄Π΅Ρ‚Π°Π»Π½ΠΎ Π΄Π° Ρ€Π°Π·Π³ΠΎΠ²Π°Ρ€Π°ΠΌΠ΅ Π·Π° Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ ќС студираат студСнтитС, ΠΊΠ°ΠΊΠ²ΠΈ знаСња, ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΈ ΠΈ бонуси (!) ќС Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚ ΠΎΠ½ΠΈΠ΅ ΠΊΠΎΠΈ стигнСтС Π΄ΠΎ ΠΊΡ€Π°Ρ˜ΠΎΡ‚. ΠŸΡ€Π²ΠΈΡ‚Π΅ Π½Π΅ΡˆΡ‚Π° ΠΏΡ€Π²ΠΎ.

Π”Π²Π° Π‘ΠΈΡ‚Π΅ Π²ΠΎ Π΅Π΄Π½ΠΎ

Π˜Π΄Π΅Ρ˜Π°Ρ‚Π° Π·Π° ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π°ΡšΠ΅ Π·Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π·Π° ΠΎΠ±ΡƒΠΊΠ° сС појави ΠΎΡ‚ΠΊΠ°ΠΊΠΎ учСсницитС Π½Π° курсот Group-IB ΠΏΠΎΡ‡Π½Π°Π° Π΄Π° ΠΏΡ€Π°ΡˆΡƒΠ²Π°Π°Ρ‚ Π·Π° Π°Π»Π°Ρ‚ΠΊΠ° која ќС ΠΈΠΌ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π²ΠΎ ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½ΠΈ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠΈ систСми ΠΈ ΠΌΡ€Π΅ΠΆΠΈ ΠΈ ќС Π³ΠΈ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π° функционалноста Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ бСсплатни Π°Π»Π°Ρ‚ΠΊΠΈ ΡˆΡ‚ΠΎ Π³ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π°ΠΌΠ΅ Π΄Π° Π³ΠΈ користат Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΡ‚.

Π‘ΠΏΠΎΡ€Π΅Π΄ нашС мислСњС, Ρ‚Π°ΠΊΠ²Π° Π°Π»Π°Ρ‚ΠΊΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ Belkasoft Evidence Center (вСќС Ρ€Π°Π·Π³ΠΎΠ²Π°Ρ€Π°Π²ΠΌΠ΅ Π·Π° Ρ‚ΠΎΠ° Π²ΠΎ Π§Π»Π΅Π½ Π˜Π³ΠΎΡ€ ΠœΠΈΡ…Π°ΠΈΠ»ΠΎΠ² β€žΠšΠ»ΡƒΡ‡ Π·Π° ΠΏΠΎΡ‡Π΅Ρ‚ΠΎΠΊ: Π½Π°Ρ˜Π΄ΠΎΠ±Π°Ρ€ софтвСр ΠΈ Ρ…Π°Ρ€Π΄Π²Π΅Ρ€ Π·Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠ° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΠΊΠ°β€œ). Π—Π°Ρ‚ΠΎΠ°, Π½ΠΈΠ΅, Π·Π°Π΅Π΄Π½ΠΎ со Belkasoft, Ρ€Π°Π·Π²ΠΈΠ²ΠΌΠ΅ Π΄Π²Π° курса Π·Π° ΠΎΠ±ΡƒΠΊΠ°: Π”ΠΈΠ³ΠΈΡ‚Π°Π»Π½Π° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΠΊΠ° Π½Π° Belkasoft ΠΈ Π˜ΡΠΏΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ Π·Π° ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ Π½Π° Belkasoft.

Π’ΠΠ–ΠΠž: курсСвитС сС послСдоватСлни ΠΈ мСѓусСбно ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ! Belkasoft Digital Forensics Π΅ посвСтСна Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° Belkasoft Evidence Center, Π° Belkasoft Incident Response Examination Π΅ посвСтСна Π½Π° ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅ Π½Π° Belkasoft. Односно, ΠΏΡ€Π΅Π΄ Π΄Π° Π³ΠΎ ΠΏΡ€ΠΎΡƒΡ‡ΡƒΠ²Π°Ρ‚Π΅ курсот Belkasoft Incident Response Examination, силно ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π°ΠΌΠ΅ Π΄Π° Π³ΠΎ Π·Π°Π²Ρ€ΡˆΠΈΡ‚Π΅ курсот Belkasoft Digital Forensics. Ако вСднаш Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅ со курс Π·Π° истраги Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ, студСнтот ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° досадни ΠΏΡ€Π°Π·Π½ΠΈΠ½ΠΈ Π²ΠΎ Π·Π½Π°Π΅ΡšΠ΅Ρ‚ΠΎ Π²ΠΎ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅Ρ‚ΠΎ Π½Π° Π¦Π΅Π½Ρ‚Π°Ρ€ΠΎΡ‚ Π·Π° Π΄ΠΎΠΊΠ°Π·ΠΈ Π½Π° Belkasoft, ΠΏΡ€ΠΎΠ½Π°ΠΎΡ“Π°ΡšΠ΅Ρ‚ΠΎ ΠΈ ΠΈΡΠΏΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΡ‡ΠΊΠΈΡ‚Π΅ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ. Ова ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Ρ„Π°ΠΊΡ‚ΠΎΡ‚ Π΄Π΅ΠΊΠ° Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΎΠ±ΡƒΠΊΠ°Ρ‚Π° Π½Π° курсот Belkasoft Incident Response Examination, студСнтот ΠΈΠ»ΠΈ Π½Π΅ΠΌΠ° Π΄Π° ΠΈΠΌΠ° Π²Ρ€Π΅ΠΌΠ΅ Π΄Π° Π³ΠΎ совлада ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΡ˜Π°Π»ΠΎΡ‚ ΠΈΠ»ΠΈ ќС Π³ΠΎ Π·Π°Π±Π°Π²ΠΈ остатокот ΠΎΠ΄ Π³Ρ€ΡƒΠΏΠ°Ρ‚Π° Π²ΠΎ ΡΡ‚Π΅ΠΊΠ½ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½ΠΎΠ²ΠΈ знаСња, бидСјќи Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π·Π° ΠΎΠ±ΡƒΠΊΠ° ќС Π±ΠΈΠ΄Π΅ ΠΏΠΎΡ‚Ρ€ΠΎΡˆΠ΅Π½ΠΎ ΠΎΠ΄ страна Π½Π° ΠΎΠ±ΡƒΡ‡ΡƒΠ²Π°Ρ‡ΠΎΡ‚ кој Π³ΠΎ ΠΎΠ±Ρ˜Π°ΡΠ½ΡƒΠ²Π° ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΡ˜Π°Π»ΠΎΡ‚ ΠΎΠ΄ курсот Belkasoft Digital Forensics.

ΠšΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠ° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΠΊΠ° со Belkasoft Evidence Center

Π¦Π΅Π» Π½Π° курсот Π”ΠΈΠ³ΠΈΡ‚Π°Π»Π½Π° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΠΊΠ° Π½Π° Belkasoft β€” Π·Π°ΠΏΠΎΠ·Π½Π°Ρ˜Ρ‚Π΅ Π³ΠΈ студСнтитС со ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° Belkasoft Evidence Center, Π½Π°ΡƒΡ‡Π΅Ρ‚Π΅ Π³ΠΈ Π΄Π° ја користат ΠΎΠ²Π°Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° Π·Π° ΡΠΎΠ±ΠΈΡ€Π°ΡšΠ΅ Π΄ΠΎΠΊΠ°Π·ΠΈ ΠΎΠ΄ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΈΠ·Π²ΠΎΡ€ΠΈ (Π·Π°Ρ‡ΡƒΠ²ΡƒΠ²Π°ΡšΠ΅ Π²ΠΎ ΠΎΠ±Π»Π°ΠΊ, ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π° Π·Π° случаСн пристап (RAM), ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ ΡƒΡ€Π΅Π΄ΠΈ, ΠΌΠ΅Π΄ΠΈΡƒΠΌΠΈ Π·Π° ΡΠΊΠ»Π°Π΄ΠΈΡ€Π°ΡšΠ΅ (Ρ…Π°Ρ€Π΄ дискови, Ρ„Π»Π΅Ρˆ Π΄Ρ€Π°Ρ˜Π²ΠΎΠ²ΠΈ, ΠΈΡ‚Π½.), господар основни Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΡ‡ΠΊΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ, ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π½Π° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΡ‡ΠΊΠΎ ΠΈΡΠΏΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ Π½Π° Windows, ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ ΡƒΡ€Π΅Π΄ΠΈ, Π΄Π΅ΠΏΠΎΠ½ΠΈΠΈ Π½Π° RAM ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°. Π˜ΡΡ‚ΠΎ Ρ‚Π°ΠΊΠ°, ќС Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Ρ‚Π΅ ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Ρ‚Π΅ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ Π½Π° прСлистувачи ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ Π·Π° инстант ΠΏΠΎΡ€Π°ΠΊΠΈ, Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΡ‡ΠΊΠΈ ΠΊΠΎΠΏΠΈΠΈ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΎΠ΄ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΈΠ·Π²ΠΎΡ€ΠΈ, Π΄Π° ΠΈΠ·Π²Π»Π΅ΠΊΡƒΠ²Π°Ρ‚Π΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° Π³Π΅ΠΎΠ»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΈ Π΄Π° ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°Ρ‚Π΅ Π·Π° тСкстуални сСквСнци (ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ ΠΊΠ»ΡƒΡ‡Π½ΠΈ Π·Π±ΠΎΡ€ΠΎΠ²ΠΈ), користСтС Ρ…Π΅Ρˆ ΠΏΡ€ΠΈ ΡΠΏΡ€ΠΎΠ²Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅, Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΎ рСгистарот Π½Π° Windows, ΡΠΎΠ²Π»Π°Π΄Π°Ρ˜Ρ‚Π΅ Π³ΠΈ Π²Π΅ΡˆΡ‚ΠΈΠ½ΠΈΡ‚Π΅ Π·Π° ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½Π΅ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ Π±Π°Π·ΠΈ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π½Π° SQLite, основитС Π½Π° ΠΈΡΠΏΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ Π³Ρ€Π°Ρ„ΠΈΡ‡ΠΊΠΈ ΠΈ Π²ΠΈΠ΄Π΅ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΡ‡ΠΊΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ ΡˆΡ‚ΠΎ сС користат Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° истрагитС.

ΠšΡƒΡ€ΡΠΎΡ‚ ќС Π±ΠΈΠ΄Π΅ корисСн Π·Π° СкспСрти со ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° ΠΎΠ΄ областа Π½Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠ°Ρ‚Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‡ΠΊΠ° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΠΊΠ° (ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠ° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΠΊΠ°); Ρ‚Π΅Ρ…Π½ΠΈΡ‡ΠΊΠΈ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΡΡ‚ΠΈ ΠΊΠΎΠΈ Π³ΠΈ ΡƒΡ‚Π²Ρ€Π΄ΡƒΠ²Π°Π°Ρ‚ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈΡ‚Π΅ Π·Π° ΡƒΡΠΏΠ΅ΡˆΠ΅Π½ ΡƒΠΏΠ°Π΄, Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π°Ρ‚ ΡΠΈΠ½ΡŸΠΈΡ€ΠΎΡ‚ Π½Π° настани ΠΈ послСдицитС ΠΎΠ΄ ΡΠ°Ρ˜Π±Π΅Ρ€ Π½Π°ΠΏΠ°Π΄ΠΈΡ‚Π΅; Ρ‚Π΅Ρ…Π½ΠΈΡ‡ΠΊΠΈ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΡΡ‚ΠΈ ΠΊΠΎΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π°Ρ‚ ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π°Ρ‚ ΠΊΡ€Π°ΠΆΠ±Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ (ΠΏΡ€ΠΎΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅) ΠΎΠ΄ ΠΈΠ½ΡΠ°Ρ˜Π΄Π΅Ρ€ (Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ΅Π½ ΠΏΡ€Π΅ΠΊΡ€ΡˆΠΈΡ‚Π΅Π»); ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΡΡ‚ΠΈ Π·Π° e-Discovery; SOC ΠΈ CERT/CSIRT пСрсонал; Π²Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈ Π²ΠΎ бСзбСдноста Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΡ‚Π΅; Π΅Π½Ρ‚ΡƒΠ·ΠΈΡ˜Π°ΡΡ‚ΠΈ Π·Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠ° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΠΊΠ°.

План Π½Π° курсот:

  • Belkasoft Evidence Center (BEC): ΠΏΡ€Π²ΠΈ Ρ‡Π΅ΠΊΠΎΡ€ΠΈ
  • ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ ΠΈ ΠΏΡ€ΠΎΡ†Π΅ΡΡƒΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ΠΈ Π²ΠΎ Π‘Π•Π¦
  • Π‘ΠΎΠ±Π΅Ρ€Π΅Ρ‚Π΅ Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈ Π΄ΠΎΠΊΠ°Π·ΠΈ Π·Π° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΡ‡ΠΊΠΈ истраги со BEC

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° дојдС

  • ΠšΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈ
  • Π˜Π·Π²Π΅ΡΡ‚ΡƒΠ²Π°ΡšΠ΅
  • Π˜ΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅ Π·Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ‚Π΅ Π·Π° инстант ΠΏΠΎΡ€Π°ΠΊΠΈ

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° дојдС

  • Π˜ΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π²Π΅Π±-прСлистувачи

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° дојдС

  • Π˜ΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ ΡƒΡ€Π΅Π΄ΠΈ
  • Π˜Π·Π²Π»Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° Π³Π΅ΠΎΠ»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π°

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° дојдС

  • ΠŸΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ тСкстуални сСквСнци Π²ΠΎ случаи
  • Π˜Π·Π²Π»Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΎΠ΄ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π° Π½Π° ΠΎΠ±Π»Π°ΠΊ
  • ΠšΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠΎΠ±Π΅Π»Π΅ΠΆΡƒΠ²Π°Ρ‡ΠΈ Π·Π° ΠΈΡΡ‚Π°ΠΊΠ½ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π·Π½Π°Ρ‡Π°Ρ˜Π½ΠΈ Π΄ΠΎΠΊΠ°Π·ΠΈ ΠΏΡ€ΠΎΠ½Π°Ρ˜Π΄Π΅Π½ΠΈ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ
  • Π˜ΡΠΏΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° систСмски Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π½Π° Windows

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° дојдС

  • Анализа Π½Π° рСгистар Π½Π° Windows
  • Анализа Π½Π° Π±Π°Π·ΠΈ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π½Π° SQLite

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° дојдС

  • ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° ΠΎΠ±Π½ΠΎΠ²ΡƒΠ²Π°ΡšΠ΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ
  • Π’Π΅Ρ…Π½ΠΈΠΊΠΈ Π·Π° ΠΈΡΠΏΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π΄Π΅ΠΏΠΎΠ½ΠΈΠΈ Π½Π° RAM ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°
  • ΠšΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Ρ…Π°Ρˆ ΠΊΠ°Π»ΠΊΡƒΠ»Π°Ρ‚ΠΎΡ€ ΠΈ Ρ…Π°Ρˆ Π°Π½Π°Π»ΠΈΠ·Π° Π²ΠΎ Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΡ‡ΠΊΠΎ ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅
  • Анализа Π½Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ
  • ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° ΠΏΡ€ΠΎΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π³Ρ€Π°Ρ„ΠΈΡ‡ΠΊΠΈ ΠΈ Π²ΠΈΠ΄Π΅ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ
  • Π£ΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° Π°Π½Π°Π»ΠΈΡ‚ΠΈΡ‡ΠΊΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π²ΠΎ Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΡ‡ΠΊΠΎ ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅
  • ΠΠ²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΈ рутинскитС Π΄Π΅Ρ˜ΡΡ‚Π²Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΎ Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈΠΎΡ‚ програмски јазик Belkascripts

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° дојдС

  • ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΈ Π²Π΅ΠΆΠ±ΠΈ

ΠšΡƒΡ€Ρ: Π˜ΡΠΏΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ Π·Π° ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ Π½Π° Belkasoft

Π¦Π΅Π»Ρ‚Π° Π½Π° курсот Π΅ Π΄Π° сС Π½Π°ΡƒΡ‡Π°Ρ‚ основитС Π½Π° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΡ‡ΠΊΠ°Ρ‚Π° истрага Π½Π° ΡΠ°Ρ˜Π±Π΅Ρ€ Π½Π°ΠΏΠ°Π΄ΠΈΡ‚Π΅ ΠΈ моТноститС Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Belkasoft Evidence Center Π²ΠΎ истрагата. ЌС Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ Π·Π° Π³Π»Π°Π²Π½ΠΈΡ‚Π΅ Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΈ Π½Π° соврСмСнитС Π½Π°ΠΏΠ°Π΄ΠΈ Π½Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΈ, ќС Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ Π΄Π° Π³ΠΈ класифициратС ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠΈΡ‚Π΅ Π½Π°ΠΏΠ°Π΄ΠΈ Π²Ρ€Π· основа Π½Π° ΠΌΠ°Ρ‚Ρ€ΠΈΡ†Π°Ρ‚Π° MITER ATT&CK, ќС ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π·Π° ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈΠΎΡ‚ систСм Π·Π° Π΄Π° Π³ΠΎ ΡƒΡ‚Π²Ρ€Π΄ΠΈΡ‚Π΅ Ρ„Π°ΠΊΡ‚ΠΎΡ‚ Π½Π° компромис ΠΈ Π΄Π° Π³ΠΈ рСконструиратС Π΄Π΅Ρ˜ΡΡ‚Π²Π°Ρ‚Π° Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅, Π΄Π° Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ ΠΊΠ°Π΄Π΅ сС Π½Π°ΠΎΡ“Π°Π°Ρ‚ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈΡ‚Π΅ ΠΊΠΎΠΈ Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ сС ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ послСдни , ΠΊΠ°Π΄Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈΠΎΡ‚ систСм складира ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° Ρ‚ΠΎΠ° ΠΊΠ°ΠΊΠΎ сС ΠΏΡ€Π΅Π·Π΅ΠΌΠ°Π»Π΅ ΠΈ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°Π»Π΅ ΠΈΠ·Π²Ρ€ΡˆΠ½ΠΈΡ‚Π΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, ΠΊΠ°ΠΊΠΎ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ сС Π΄Π²ΠΈΠΆΠ΅Π»Π΅ Π½ΠΈΠ· ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ Π½Π°ΡƒΡ‡Π΅Ρ‚Π΅ ΠΊΠ°ΠΊΠΎ Π΄Π° Π³ΠΈ испитатС ΠΎΠ²ΠΈΠ΅ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ BEC. Π˜ΡΡ‚ΠΎ Ρ‚Π°ΠΊΠ°, ќС Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ ΠΊΠΎΠΈ настани Π²ΠΎ систСмскитС Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ сС ΠΎΠ΄ Π³Π»Π΅Π΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π° истрага Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ Π½Π° далСчински пристап, ΠΈ ќС Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ ΠΊΠ°ΠΊΠΎ Π΄Π° Π³ΠΈ истраТитС ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ BEC.

ΠšΡƒΡ€ΡΠΎΡ‚ ќС Π±ΠΈΠ΄Π΅ корисСн Π·Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‡ΠΊΠΈΡ‚Π΅ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΡΡ‚ΠΈ ΠΊΠΎΠΈ Π³ΠΈ ΡƒΡ‚Π²Ρ€Π΄ΡƒΠ²Π°Π°Ρ‚ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈΡ‚Π΅ Π·Π° ΡƒΡΠΏΠ΅ΡˆΠ΅Π½ ΡƒΠΏΠ°Π΄, Π³ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π°Ρ‚ ΡΠΈΠ½ΡŸΠΈΡ€ΠΈΡ‚Π΅ Π½Π° настани ΠΈ послСдицитС ΠΎΠ΄ ΡΠ°Ρ˜Π±Π΅Ρ€ Π½Π°ΠΏΠ°Π΄ΠΈΡ‚Π΅; систСмски администратори; SOC ΠΈ CERT/CSIRT пСрсонал; пСрсонал Π·Π° бСзбСдност Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° курсот

Cyber ​​​​Kill Chain Π³ΠΈ ΠΎΠΏΠΈΡˆΡƒΠ²Π° Π³Π»Π°Π²Π½ΠΈΡ‚Π΅ Ρ„Π°Π·ΠΈ Π½Π° сСкој Ρ‚Π΅Ρ…Π½ΠΈΡ‡ΠΊΠΈ Π½Π°ΠΏΠ°Π΄ Π½Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅ (ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°) Π½Π° ΠΆΡ€Ρ‚Π²Π°Ρ‚Π° Π½Π° слСдниов Π½Π°Ρ‡ΠΈΠ½:
Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° дојдС
ΠŸΠΎΡΡ‚Π°ΠΏΠΊΠΈΡ‚Π΅ Π½Π° Π²Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈΡ‚Π΅ Π²ΠΎ БПЦ (Π¦Π•Π Π’, информациска бСзбСдност ΠΈΡ‚Π½.) сС насочСни ΠΊΠΎΠ½ ΡΠΏΡ€Π΅Ρ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½Π°Ρ‚Ρ€Π°ΠΏΠ½ΠΈΡ†ΠΈΡ‚Π΅ Π΄Π° пристапат Π΄ΠΎ Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ΠΈΡ‚Π΅ информациски рСсурси.

Ако Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ навистина Π½Π°Π²Π»Π΅Π·Π°Ρ‚ Π²ΠΎ Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½Π°Ρ‚Π° инфраструктура, Ρ‚ΠΎΠ³Π°Ρˆ Π³ΠΎΡ€Π΅Π½Π°Π²Π΅Π΄Π΅Π½ΠΈΡ‚Π΅ Π»ΠΈΡ†Π° Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС ΠΎΠ±ΠΈΠ΄Π°Ρ‚ Π΄Π° ја ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π°Ρ‚ ΡˆΡ‚Π΅Ρ‚Π°Ρ‚Π° ΠΎΠ΄ активноститС Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅, Π΄Π° ΡƒΡ‚Π²Ρ€Π΄Π°Ρ‚ ΠΊΠ°ΠΊΠΎ Π΅ ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½ Π½Π°ΠΏΠ°Π΄ΠΎΡ‚, Π΄Π° Π³ΠΈ рСконструираат настанитС ΠΈ рСдослСдот Π½Π° Π΄Π΅Ρ˜ΡΡ‚Π²ΠΈΡ˜Π°Ρ‚Π° Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ Π²ΠΎ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½Π° информациска структура ΠΈ Π΄Π° ΠΏΡ€Π΅Π·Π΅ΠΌΠ°Ρ‚ ΠΌΠ΅Ρ€ΠΊΠΈ Π·Π° ΡΠΏΡ€Π΅Ρ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° овој Ρ‚ΠΈΠΏ Π½Π° Π½Π°ΠΏΠ°Π΄ΠΈ Π²ΠΎ ΠΈΠ΄Π½ΠΈΠ½Π°.

Π‘Π»Π΅Π΄Π½ΠΈΠ²Π΅ Ρ‚ΠΈΠΏΠΎΠ²ΠΈ Π½Π° Ρ‚Ρ€Π°Π³ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°Ρ˜Π΄Π°Ρ‚ Π²ΠΎ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½Π° информациска инфраструктура, ΡˆΡ‚ΠΎ ΠΏΠΎΠΊΠ°ΠΆΡƒΠ²Π° Π΄Π΅ΠΊΠ° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° (ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΎΡ‚) Π΅ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½Π°:

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° дојдС
Π‘ΠΈΡ‚Π΅ Ρ‚Π°ΠΊΠ²ΠΈ Ρ‚Ρ€Π°Π³ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°Ρ˜Π΄Π°Ρ‚ со помош Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° Belkasoft Evidence Center.

BEC ΠΈΠΌΠ° ΠΌΠΎΠ΄ΡƒΠ» β€žΠ˜ΡΡ‚Ρ€Π°Π³Π° Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈβ€œ, ΠΊΠ°Π΄Π΅ ΡˆΡ‚ΠΎ, ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° ΠΌΠ΅Π΄ΠΈΡƒΠΌΠΎΡ‚ Π·Π° ΡΠΊΠ»Π°Π΄ΠΈΡ€Π°ΡšΠ΅, сС ставаат ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ ΠΊΠΎΠΈ ΠΌΠΎΠΆΠ°Ρ‚ Π΄Π° ΠΌΡƒ ΠΏΠΎΠΌΠΎΠ³Π½Π°Ρ‚ Π½Π° истраТувачот ΠΏΡ€ΠΈ ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ.

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° дојдС
BEC ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° ΠΈΡΠΏΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π³Π»Π°Π²Π½ΠΈΡ‚Π΅ Ρ‚ΠΈΠΏΠΎΠ²ΠΈ Π½Π° Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ Π½Π° Windows ΠΊΠΎΠΈ ΡƒΠΊΠ°ΠΆΡƒΠ²Π°Π°Ρ‚ Π½Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠ·Π²Ρ€ΡˆΠ½ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π½Π° систСмот ΡˆΡ‚ΠΎ сС истраТува, Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ Amcache, Userassist, Prefetch, BAM/DAM Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, Виндоус 10 Π²Ρ€Π΅ΠΌΠ΅ΠΏΠ»ΠΎΠ²,Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° систСмски настани.

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° Ρ‚Ρ€Π°Π³ΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ содрТат ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° корисничкитС Π΄Π΅Ρ˜ΡΡ‚Π²Π° Π²ΠΎ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½ систСм ΠΌΠΎΠΆΠ΅ Π΄Π° сС прСтстават Π²ΠΎ слСднава Ρ„ΠΎΡ€ΠΌΠ°:

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° дојдС
ОвиС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΌΠ΅Ρ“Ρƒ Π΄Ρ€ΡƒΠ³ΠΎΡ‚ΠΎ, Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Π°Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠ·Π²Ρ€ΡˆΠ½ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ:

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° Π΄ΠΎΡ˜Π΄Π΅Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° β€žRDPWInst.exeβ€œ.

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° присуството Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ Π²ΠΎ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½ΠΈ систСми ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°Ρ˜Π΄Π°Ρ‚ Π²ΠΎ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈΡ‚Π΅ Π·Π° ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° рСгистарот Π½Π° Windows, услугитС, Π·Π°ΠΊΠ°ΠΆΠ°Π½ΠΈΡ‚Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ, скриптитС Π·Π° Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅, WMI ΠΈΡ‚Π½. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΈ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ ΠΊΠΎΠΈ сС ΠΏΡ€ΠΈΠΊΠ°Ρ‡Π΅Π½ΠΈ Π½Π° систСмот ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π²ΠΈΠ΄Π°Ρ‚ Π½Π° слСднитС слики ΠΎΠ΄ Π΅ΠΊΡ€Π°Π½ΠΎΡ‚:

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° Π΄ΠΎΡ˜Π΄Π΅ΠžΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° распорСдувачот Π½Π° Π·Π°Π΄Π°Ρ‡ΠΈ со ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ Π·Π°Π΄Π°Ρ‡Π° ΡˆΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ PowerShell скрипта.

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° Π΄ΠΎΡ˜Π΄Π΅ΠšΠΎΠ½ΡΠΎΠ»ΠΈΠ΄ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Windows Management Instrumentation (WMI).

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° Π΄ΠΎΡ˜Π΄Π΅ΠšΠΎΠ½ΡΠΎΠ»ΠΈΠ΄ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ скрипта Logon.

Π”Π²ΠΈΠΆΠ΅ΡšΠ΅Ρ‚ΠΎ Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ Π½ΠΈΠ· ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠ° ΠΌΡ€Π΅ΠΆΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, со Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° систСмскитС Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ Π½Π° Windows (Π°ΠΊΠΎ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ ја користат услугата RDP).

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° Π΄ΠΎΡ˜Π΄Π΅Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈΡ‚Π΅ RDP врски.

Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви Π½Π° Group-IB ΠΈ Belkasoft: ΡˆΡ‚ΠΎ ќС Π½Π°ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ кој Π΄Π° Π΄ΠΎΡ˜Π΄Π΅Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° Π΄Π²ΠΈΠΆΠ΅ΡšΠ΅Ρ‚ΠΎ Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ Π½ΠΈΠ· ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°.

Π’Π°ΠΊΠ°, Belkasoft Evidence Center ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π½Π° истраТувачитС Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π°Ρ‚ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½ΠΈ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈ Π²ΠΎ Π½Π°ΠΏΠ°Π΄Π½Π°Ρ‚Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠ° ΠΌΡ€Π΅ΠΆΠ°, Π΄Π° Π½Π°Ρ˜Π΄Π°Ρ‚ Ρ‚Ρ€Π°Π³ΠΈ ΠΎΠ΄ Π»Π°Π½ΡΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ софтвСр, Ρ‚Ρ€Π°Π³ΠΈ ΠΎΠ΄ Ρ„ΠΈΠΊΡΠ°Ρ†ΠΈΡ˜Π° Π²ΠΎ систСмот ΠΈ двиТСњС Π½ΠΈΠ· ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ Ρ‚Ρ€Π°Π³ΠΈ ΠΎΠ΄ активноста Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ Π½Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½ΠΈ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈ.

Како Π΄Π° сС спровСдС Ρ‚Π°ΠΊΠ²ΠΎ ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅ ΠΈ Π΄Π° сС ΠΎΡ‚ΠΊΡ€ΠΈΡ˜Π°Ρ‚ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈΡ‚Π΅ опишани ΠΏΠΎΠ³ΠΎΡ€Π΅ Π΅ опишано Π²ΠΎ курсот Π·Π° ΠΎΠ±ΡƒΠΊΠ° Π½Π° Belkasoft Incident Response Examination.

План Π½Π° курсот:

  • Π’Ρ€Π΅Π½Π΄ΠΎΠ²ΠΈ Π½Π° ΡΠ°Ρ˜Π±Π΅Ρ€ Π½Π°ΠΏΠ°Π΄ΠΈ. Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, Π°Π»Π°Ρ‚ΠΊΠΈ, Ρ†Π΅Π»ΠΈ Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅
  • ΠšΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠΌΠΎΠ΄Π΅Π»ΠΈ Π·Π° Π·Π°ΠΊΠ°Π½Π° Π·Π° Ρ€Π°Π·Π±ΠΈΡ€Π°ΡšΠ΅ Π½Π° Ρ‚Π°ΠΊΡ‚ΠΈΠΊΠΈΡ‚Π΅, Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈΡ‚Π΅ ΠΈ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ΠΈΡ‚Π΅ Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚
  • Π‘Π°Ρ˜Π±Π΅Ρ€-убиствСн ΡΠΈΠ½ΡŸΠΈΡ€
  • Алгоритам Π·Π° ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΡ‚: ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°, Π»ΠΎΠΊΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΡ˜Π°, Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΡšΠ΅ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ, ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½ΠΎΠ²ΠΈ ΠΈΠ½Ρ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ јазли
  • Анализа Π½Π° Windows систСми со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° BEC
  • ΠžΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π½Π° ΠΏΡ€ΠΈΠΌΠ°Ρ€Π½Π° ΠΈΠ½Ρ„Π΅ΠΊΡ†ΠΈΡ˜Π°, ΡˆΠΈΡ€Π΅ΡšΠ΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, ΠΊΠΎΠ½ΡΠΎΠ»ΠΈΠ΄Π°Ρ†ΠΈΡ˜Π° ΠΈ ΠΌΡ€Π΅ΠΆΠ½Π° активност Π½Π° ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ софтвСр ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ BEC
  • Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Ρ˜Ρ‚Π΅ Π³ΠΈ Π·Π°Ρ€Π°Π·Π΅Π½ΠΈΡ‚Π΅ систСми ΠΈ Π²Ρ€Π°Ρ‚Π΅Ρ‚Π΅ ја ΠΈΡΡ‚ΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΈΠ½Ρ„Π΅ΠΊΡ†ΠΈΡ˜Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ BEC
  • ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΈ Π²Π΅ΠΆΠ±ΠΈ

ЧСсто поставувани ΠΏΡ€Π°ΡˆΠ°ΡšΠ°ΠšΠ°Π΄Π΅ сС ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π°Π°Ρ‚ курсСвитС?
ΠšΡƒΡ€ΡΠ΅Π²ΠΈΡ‚Π΅ сС ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π°Π°Ρ‚ Π²ΠΎ ΡΠ΅Π΄ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ Π½Π° Group-IB ΠΈΠ»ΠΈ Π½Π° Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½Π° Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° (Ρ†Π΅Π½Ρ‚Π°Ρ€ Π·Π° ΠΎΠ±ΡƒΠΊΠ°). МоТно Π΅ Ρ‚Ρ€Π΅Π½Π΅Ρ€ Π΄Π° ΠΏΠ°Ρ‚ΡƒΠ²Π° Π½Π° Π»ΠΎΠΊΠ°Ρ†ΠΈΠΈ со ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ.

Кој ја Π²ΠΎΠ΄ΠΈ наставата?
ΠžΠ±ΡƒΡ‡ΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ Π²ΠΎ Group-IB сС ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π°Ρ€ΠΈ со долгогодишно искуство Π²ΠΎ ΡΠΏΡ€ΠΎΠ²Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΡ‡ΠΊΠΈ ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ°, ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈ истраги ΠΈ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ со бСзбСдноста Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΡ‚Π΅.

ΠšΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° ΠΎΠ±ΡƒΡ‡ΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ сС ΠΏΠΎΡ‚Π²Ρ€Π΄Π΅Π½ΠΈ со Π±Ρ€ΠΎΡ˜Π½ΠΈ ΠΌΠ΅Ρ“ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΈ сСртификати: GCFA, MCFE, ACE, EnCE ΠΈΡ‚Π½.

ΠΠ°ΡˆΠΈΡ‚Π΅ Ρ‚Ρ€Π΅Π½Π΅Ρ€ΠΈ лСсно Π½Π°ΠΎΡ“Π°Π°Ρ‚ Π·Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ јазик со ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ‚Π°, јасно ΠΎΠ±Ρ˜Π°ΡΠ½ΡƒΠ²Π°Ρ˜ΡœΠΈ Π³ΠΈ Π΄ΡƒΡ€ΠΈ ΠΈ Π½Π°Ρ˜ΡΠ»ΠΎΠΆΠ΅Π½ΠΈΡ‚Π΅ Ρ‚Π΅ΠΌΠΈ. Π‘Ρ‚ΡƒΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅ ќС Π½Π°ΡƒΡ‡Π°Ρ‚ ΠΌΠ½ΠΎΠ³Ρƒ Ρ€Π΅Π»Π΅Π²Π°Π½Ρ‚Π½ΠΈ ΠΈ интСрСсни ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ, ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°ΡšΠ΅ ΠΈ ΡΠΏΡ€ΠΎΡ‚ΠΈΠ²ΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠΈ Π½Π°ΠΏΠ°Π΄ΠΈ ΠΈ ќС стСкнат вистинско ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΎ знаСњС ΡˆΡ‚ΠΎ ќС ΠΌΠΎΠΆΠ°Ρ‚ Π΄Π° Π³ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½Π°Ρ‚ вСднаш ΠΏΠΎ Π΄ΠΈΠΏΠ»ΠΎΠΌΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ.

Π”Π°Π»ΠΈ курсСвитС ќС ΠΎΠ±Π΅Π·Π±Π΅Π΄Π°Ρ‚ корисни Π²Π΅ΡˆΡ‚ΠΈΠ½ΠΈ ΠΊΠΎΠΈ Π½Π΅ сС ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅ Π½Π° Belkasoft ΠΈΠ»ΠΈ ΠΎΠ²ΠΈΠ΅ Π²Π΅ΡˆΡ‚ΠΈΠ½ΠΈ ќС Π±ΠΈΠ΄Π°Ρ‚ Π½Π΅ΠΏΡ€ΠΈΠΌΠ΅Π½Π»ΠΈΠ²ΠΈ Π±Π΅Π· овој софтвСр?
Π’Π΅ΡˆΡ‚ΠΈΠ½ΠΈΡ‚Π΅ стСкнати Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΎΠ±ΡƒΠΊΠ°Ρ‚Π° ќС Π±ΠΈΠ΄Π°Ρ‚ корисни Π±Π΅Π· ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅ Π½Π° Belkasoft.

Π¨Ρ‚ΠΎ Π΅ Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΎ Π²ΠΎ ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎΡ‚ΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅?

ΠŸΡ€ΠΈΠΌΠ°Ρ€Π½ΠΎΡ‚ΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅ Π΅ тСст Π·Π° познавањС Π½Π° основитС Π½Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠ°Ρ‚Π° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΠΊΠ°. НСма ΠΏΠ»Π°Π½ΠΎΠ²ΠΈ Π·Π° Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π·Π½Π°Π΅ΡšΠ΅Ρ‚ΠΎ Π·Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅ Π½Π° Belkasoft ΠΈ Group-IB.

КадС ΠΌΠΎΠΆΠ°ΠΌ Π΄Π° најдам ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π½ΠΈΡ‚Π΅ курсСви Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π°?

Како Π΄Π΅Π» ΠΎΠ΄ Π΅Π΄ΡƒΠΊΠ°Ρ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ курсСви, Group-IB ΠΎΠ±ΡƒΡ‡ΡƒΠ²Π° ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΡΡ‚ΠΈ Π·Π° ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ, ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ софтвСр, ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΡΡ‚ΠΈ Π·Π° ΡΠ°Ρ˜Π±Π΅Ρ€ Ρ€Π°Π·ΡƒΠ·Π½Π°Π²Π°ΡšΠ΅ (Threat Intelligence), ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΡΡ‚ΠΈ Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° Π²ΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈΠΎΡ‚ Ρ†Π΅Π½Ρ‚Π°Ρ€ Π·Π° бСзбСдност (SOC), ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΡΡ‚ΠΈ Π·Π° ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π΅Π½ Π»ΠΎΠ² Π½Π° Π·Π°ΠΊΠ°Π½ΠΈ (Threat Hunter) ΠΈΡ‚Π½. . Достапна Π΅ ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚Π½Π° листа Π½Π° нСслободни курсСви ΠΎΠ΄ Group-IB Ρ‚ΡƒΠΊΠ°.

Какви бонуси Π΄ΠΎΠ±ΠΈΠ²Π°Π°Ρ‚ студСнтитС ΠΊΠΎΠΈ Π·Π°Π²Ρ€ΡˆΡƒΠ²Π°Π°Ρ‚ Π·Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Group-IB ΠΈ Belkasoft?
ОниС ΠΊΠΎΠΈ ΠΈΠΌΠ°Π°Ρ‚ Π·Π°Π²Ρ€ΡˆΠ΅Π½ΠΎ ΠΎΠ±ΡƒΠΊΠ° Π½Π° Π·Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ курсСви ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Group-IB ΠΈ Belkasoft ќС Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚:

  1. сСртификат Π·Π° Π·Π°Π²Ρ€ΡˆΠ΅Π½ курс;
  2. бСсплатна мСсСчна ΠΏΡ€Π΅Ρ‚ΠΏΠ»Π°Ρ‚Π° Π½Π° Belkasoft Evidence Center;
  3. 10% попуст ΠΏΡ€ΠΈ ΠΊΡƒΠΏΡƒΠ²Π°ΡšΠ΅ Π½Π° Belkasoft Evidence Center.

ΠŸΠΎΡ‚ΡΠ΅Ρ‚ΡƒΠ²Π°ΠΌΠ΅ Π΄Π΅ΠΊΠ° ΠΏΡ€Π²ΠΈΠΎΡ‚ курс Π·Π°ΠΏΠΎΡ‡Π½ΡƒΠ²Π° Π²ΠΎ ΠΏΠΎΠ½Π΅Π΄Π΅Π»Π½ΠΈΠΊ, 9 сСптСмври, - Π½Π΅ ΠΏΡ€ΠΎΠΏΡƒΡˆΡ‚Π°Ρ˜Ρ‚Π΅ ја моТноста Π΄Π° стСкнСтС ΡƒΠ½ΠΈΠΊΠ°Ρ‚Π½ΠΎ знаСњС ΠΎΠ΄ областа Π½Π° информациската бСзбСдност, ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠ°Ρ‚Π° Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΠΊΠ° ΠΈ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ΠΎΡ‚ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ! ΠŸΡ€ΠΈΡ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π·Π° курсот Ρ‚ΡƒΠΊΠ°.

Π˜Π·Π²ΠΎΡ€ΠΈΠŸΡ€ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ°Ρ‚Π° Π½Π° ΡΡ‚Π°Ρ‚ΠΈΡ˜Π°Ρ‚Π°, ја искористивмС ΠΏΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ОлСг Π‘ΠΊΡƒΠ»ΠΊΠΈΠ½ β€žΠšΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΠΊΠ° Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° домаќин Π·Π° Π΄Π° сС Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ Π·Π° компромис Π·Π° ΡƒΡΠΏΠ΅ΡˆΠ΅Π½ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΡ‚ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Π½ ΠΎΠ΄ Ρ€Π°Π·ΡƒΠ·Π½Π°Π²Π°ΡšΠ΅Ρ‚ΠΎβ€œ.

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€