Открыто

Противодействие компьютерным преступлениям в сфере информационно-телекоммуникационных технологий [СИБ БГТУ] [Михаил Рытов, Сергей Шпичак]

Тема в разделе "Курсы по администрированию", создана пользователем Топикстартер, 14 сен 2026.

Основной список: 15 участников

  1. 14 сен 2026
    #1
    Топикстартер
    Топикстартер Член клуба

    Складчина: Противодействие компьютерным преступлениям в сфере информационно-телекоммуникационных технологий [СИБ БГТУ] [Михаил Рытов, Сергей Шпичак]

    upload_2026-9-14_5-6-57.png

    Программа профессиональной переподготовки формирует практические навыки расследования инцидентов информационной безопасности, компьютерной криминалистики, анализа уязвимостей и атак, а также работы с современными средствами защиты информации.

    Программа также актуальна для желающих пройти курс переподготовки по информационной безопасности, так как она даёт возможность получить техническую специальность.

    Научим выявлять и расследовать киберпреступления:

    Дадим практические навыки компьютерной криминалистики, реагирования на инциденты и подготовки материалов, пригодных для процессуального использования, — с опорой на правовую и техническую базу УК РФ, ФСТЭК и ФСБ России.
    • Глава 28 УК РФ (ст. 272–274.1)
      Разберётесь в составах преступлений в сфере компьютерной информации и квалификации деяний
    • 149-ФЗ и 152-ФЗ
      Будете опираться на нормы о защите информации и персональных данных при работе с инцидентами
    • ГосСОПКА (приказы ФСБ)
      Организуете взаимодействие с НКЦКИ и реагирование на компьютерные инциденты и атаки
    • Требования ФСТЭК по ТЗИ
      Обеспечите техническую защиту конфиденциальной информации, обрабатываемой средствами ИКТ
    • Требования ФСБ по СКЗИ
      Примените средства криптографической защиты информации по правилам её обработки в РФ
    • Компьютерная криминалистика
      Овладеете методиками экспертизы носителей, памяти и сетевого трафика с фиксацией доказательств
    Этот курс для вас, если:
    • Вы — специалист по ИБ и хотите освоить компьютерную криминалистику: анализ носителей, дампов памяти и сетевого трафика
    • Вы работаете в составе группы реагирования (SOC, CERT) и отвечаете за разбор инцидентов и расследование компьютерных атак
    • Вы сотрудник правоохранительных органов или эксперт и сопровождаете дела по преступлениям главы 28 УК РФ
    • Вашей организации нужны специалисты, способные выявлять, расследовать инциденты и готовить материалы для процессуальной работы
    Что вы будете уметь в работе:

    Компьютерная криминалистика:
    • Снимать образ диска и дамп оперативной памяти
    • Исследовать артефакты Windows, реестр и журналы
    • Анализировать сетевой трафик при расследовании
    Реагирование на инциденты:
    • Выстраивать процесс менеджмента инцидентов ИБ
    • Применять SIEM-, IRP- и Sandbox-системы
    • Восстанавливать систему после компрометации
    Угрозы и противодействие атакам:
    • Классифицировать атаки по матрице MITRE ATT&CK
    • Выявлять уязвимости и проводить пентест
    • Применять DLP, IPS и инструменты Threat Intelligence
    Правовая база и защита информации:
    • Квалифицировать деяния по статьям главы 28 УК РФ
    • Обеспечивать техническую защиту информации (ТЗИ)
    • Применять СКЗИ при обработке защищаемой информации
    Инструменты и ПО, которые освоите на практике:

    Поработаете с реальным инструментарием цифровой криминалистики и реагирования — от снятия образа диска до анализа памяти и сетевого трафика. Ниже 12 ключевых инструментов; в курсе вы освоите и другие утилиты, а также SIEM-системы для разбора инцидентов.
    • Max Patrol Siem
      Выявление сложных атак на этапе внедрения
    • Metasploit
      Фреймворк для разработки и запуска эксплойтов
    • Wireshark
      Анализатор сетевого трафика
    • nmap
      Сканер сети и портов для разведки инфраструктуры
    • FTK Imager
      Cнятие образа диска
    • Volatility
      Анализ дампов оперативной памяти
    • DumpIt
      Снятие дампа памяти
    • Registry Explorer
      Анализ реестра Windows
    • NetworkMiner
      Сетевая криминалистика
    • RS Browser Forensics
      Артефакты браузеров
    • OpenVAS
      Оценка защищённости и поиск уязвимостей
    • Autoruns
      Артефакты автозагрузки и точек закрепления
    Программа:

    Модуль 1. Информационно-телекоммуникационные технологии. Основы компьютерной криминалистики

    10 часов лекций / 4 часа практических занятий / 15 часов самостоятельной работы
    • Понятие «Информационно-коммуникационные технологии» (далее ИКТ). Обзор атак на ИКТ. Компьютерная криминалистика.
    • Основы компьютерной криминалистики. Нормативно правовая база.
    • Расследование инцидентов ИБ. Образ жесткого диска, дамп памяти.
    • Сетевая криминалистика и вспомогательные утилиты.
    • Исследование дампов оперативной памяти. Востребованные компьютерно-криминалистические утилиты.
    • Артефакты ОС Windows и вспомогательные утилиты.
    Модуль 2. Основы противодействия и расследования компьютерных преступлений (инцидентов). Базовая часть

    10 часов лекций / 10 часов практических занятий / 15 часов самостоятельной работы
    • Нормативно-правовое обеспечение определения инцидента ИБ.
    • Основы процесса реагирования на инциденты ИБ.
    • Техническая и другая поддержка реагирования на инциденты ИБ.
    • Практическое применение средств реагирования на инциденты ИБ.
    • Восстановление системы после инцидента ИБ.
    • Расследование инцидентов ИБ. Образ жесткого диска, дамп памяти. Сетевая криминалистика и вспомогательные утилиты.
    • Исследование дампов оперативной памяти. Востребованные компьютерно-криминалистические утилиты. Артефакты ОС Windows и вспомогательные утилиты.
    • Основы процесса реагирования на инциденты ИБ. Техническая и другая поддержка реагирования на инциденты ИБ.
    • Практическое применение средств реагирования на инциденты ИБ. Восстановление системы после инцидента ИБ.
    Модуль 3. Основы противодействия и расследования компьютерных преступлений (инцидентов). Детализированная часть

    23 часа лекций / 10 часов практических занятий / 48 часов самостоятельной работы
    • Инциденты ИБ.
    • Уязвимости. Общие сведения.
    • Уязвимости. Методы противодействия.
    • Классификация атак.
    • Атаки АРТ.
    • SQL-инъекции.
    • DLP-системы.
    • Система обнаружения вторжения IPS.
    • Ситуационный центр управления информационной безопасностью (SOC).
    • Threat intelligence. Проактивный поиск угроз.
    • SIEM-системы. Выбор и установка.
    • SIEM-системы. Процесс работы.
    • ПО для оценки основных функций безопасности сети.
    • Пентест.
    • Киберучения.
    Модуль 4. Техническая защита конфиденциальной информации, обрабатываемой с помощью информационно-телекоммуникационных технологий

    10 часов лекций / 10 часов практических занятий / 25 часов самостоятельной работы
    • Сущность и задачи ТЗИ. Факторы, влияющие на организацию ТЗИ. Определение и нормативное закрепление состава защищаемой информации.
    • Определение объектов защиты. Анализ и оценка угроз безопасности информации. Определение возможностей несанкционированного доступа к защищаемой информации.
    • Определение потенциальных каналов и методов несанкционированного доступа к информации. Принципы организации и этапы разработки ТЗИ. Определение компонентов ТЗИ.
    • Определение условий функционирования ТЗИ. Технологическое и организационное построение ТЗИ. Кадровое обеспечение функционирования ТЗИ.
    • Материально-техническое и нормативно-методическое обеспечение функционирования ТЗИ. Назначение, структура и содержание управления ТЗИ. Принципы и методы планирования функционирования ТЗИ.
    Модуль 5. Криптографическая защита конфиденциальной информации, обрабатываемой с помощью информационно-телекоммуникационных технологий

    10 часов лекций / 10 часов практических занятий / 14 часов самостоятельной работы
    • Нормативные правовые основы защиты информации с использованием средств криптографической защиты информации в Российской Федерации.
    • Основные понятия криптографии.
    • Криптографические протоколы.
    • Обеспечение безопасности информации с использованием СКЗИ.
    Михаил Рытов
    • Заведующий кафедрой
    • Высшее техническое (БГТУ, 1999 г. Диплом с отличием). Кандидат технических наук. Профессор по специальности «Методы и системы защиты информации, информационная безопасность».
    • Член Комиссии по информационной безопасности при Губернаторе Брянской области.
    • Лауреат премии «Инфофорум – Новое поколение» в номинации «Преподаватель года» (2011 г.).
    • Имеет порядка 150 научных публикаций и учебно-методических работ, включая 7 монографий, 20 учебников и учебных пособий, часть из которых изданы в центральных изданиях России и странах ближнего зарубежья. Подготовил четырёх кандидатов технических наук.
    Оксана Голембиовская
    • Высшее техническое (БГТУ, 2008 г.). Кандидат технических наук, доцент ВАК.
    • Победитель конкурса «УМНИК», многократный победитель конкурса грантов Губернатора и конкурса «Современные научные достижения. Брянск».
    • Имеет свыше 70 публикаций, 14 из которых в сборниках ВАК. Автор 6 монографий, 5 свидетельств программ для ЭВМ.
    Сергей Шпичак
    • Два высших образования (БГТУ, 1999 г. Диплом с отличием и 2015 г. ).
    • С 2001 по 2003 гг. – ассистент кафедры «Технология машиностроения».
    • С 2003 по 2012 гг. старший преподаватель кафедры «Компьютерные технологии и системы».
    • С 2012 г.– старший преподаватель кафедры «Системы информационной безопасности».
    • Разработано и опубликовано около 30 учебно-методических работ и научных работ, включая 5 учебников и учебных пособий, 1 монографию.
    Алексей Горлов
    • Высшее техническое (БГТУ, 2014 г. Диплом с отличием). Кандидат технических наук.
    • Победитель конкурса грантовой поддержки молодого предпринимательства в наукоемких сферах «У.М.Н.И.К.», г. Брянск 2014 г.
    • Победитель конкурса грантовой поддержки перспективных проектов в области информационной безопасности «Ползуновские гранты», г. Барнаул 2015 г.
    Евгений Бушуев
    • Высшее техническое (БГТУ, 2019 г.). Бакалавриат по направлению «Информационная безопасность», магистратура по направлению «Инноватика».
    • Специалист по защите информации АО «ПО «Бежицкая сталь» с 2020 года.

    Цена 53000 руб.
    Скрытая ссылка
     
    Последнее редактирование модератором: 16 сен 2026
    3 пользователям это понравилось.
  2. Последние события

    1. Torvan
      Torvan участвует в складчине.
      18 сен 2026 в 14:49
    2. Graph-sh
      Graph-sh участвует в складчине.
      17 сен 2026 в 23:16
    3. gohas
      gohas участвует в складчине.
      17 сен 2026 в 07:10
    4. Fomalgautok
      Fomalgautok участвует в складчине.
      16 сен 2026