Реагирование на инциденты информационной безопасности и их расследование в операционных системах семейства Linux
М 4.2
Открытый курс
Реагирование на инциденты информационной безопасности и их расследование в операционных системах семейства Linux
Программа повышения квалификации подходит для специалистов, работающих в области обеспечения безопасности: значимых объектов критической информационной инфраструктуры, ИСПДН, ГИС/ИС/АС и ИТКС.
С вступлением в силу 187 ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» у субъектов КИИ появилась обязанность по реагированию на инциденты информационной безопасности. Поправки в 187 ФЗ, а также в 152 ФЗ «О персональных данных» расширили область применение нормы по реагированию на инциденты и на операторов персональных данных, и на владельцев ГИС.
Данный курс позволит изучить вопросы реагирования на инциденты с оформлением необходимых документов для НКЦКИ, а также разобраться на практике со следующими вопросами:
1. Как выявлять инциденты, основные способы злоумышленников по сокрытию своих следов в системе, практические навыки журналирования и аудита в ОС.
2. Популярные отечественные дистрибутивы ОС Linux и методики их безопасной настройки.
3. Процесс резервирования информации
4. Оформление результатов инцидента
5. Применение Киберразведки (Threat Intelligence) для защиты объектов
По окончании обучения слушатели получают Удостоверение о повышении квалификации.
Программа курса
Основные разделы:
1. Угрозы ИБ и типовые атаки
2. Основы реагирования на инциденты. Техники закрепления и подходы по их обнаружению
3. Анализ информации об инциденте. Сбор артефактов
4. Восстановление информационной системы и оформление отчета об инциденте
5. Итоговая аттестация
Даты обучения
12.05.2026 – 21.05.2026
08.06.2026 – 18.06.2026
06.07.2026 – 15.07.2026
24.08.2026 – 02.09.2026
07.09.2026 – 16.09.2026
05.10.2026 – 14.10.2026
18.11.2026 – 27.11.2026
02.12.2026 – 11.12.2026
Записаться на курс
Заполните заявку и мы свяжемся с Вами в течение суток
Оставить отзыв о курсе
Автор
Соколов Сергей Владимирович
Стаж преподавательской работы: более 2 лет
Награжден медалью ФСТЭК России "За укрепление государственной системы защиты информации" II степени.
Ведет курсы по организации защиты информации в государственных информационных системах, защите персональных данных, безопасности объектов КИИ, аттестации объектов информатизации, ведет тематику нормативно-правового регулирования защиты информации в РФ.