Форензика (Forensics)

Раскрывай цифровые преступления и находи следы атак

Курс по Forensics — практико-ориентированный курс по цифровой криминалистике и расследованию киберинцидентов. На реальных примерах ты освоишь методы корректного изъятия и хранения цифровых доказательств (chain of custody), восстановления удалённых данных, построения временных линий событий, анализа дисковых образов и дампов памяти, разбора сетевого трафика и подготовки отчётов для бизнеса и юридических отделов.

Цель курса — научить студентов использовать Python как основной инструмент в этичном хакинге и кибербезопасности, уметь писать собственные утилиты и адаптировать готовые решения под задачи компании или пентеста.

course-info-img
Формат обучения
Офлайн / Онлайн
course-info-img
Длительность
20 модулей / 9 месяцев
course-info-img
Количество занятий
110 занятий
course-info-img
Портфолио
2 проекта в портфолио

Стоимость и условия

Онлайн

10 месяцев
    Условия:
  • Доступ к платформе 24/7
  • Записи занятий и материалы в личном кабинете
  • Возможность учиться из любой точки мира
  • Поддержка в чате и регулярные консультации
  • Гибкий график — занимайся в удобное время

Офлайн

10 месяцев
    Условия:
  • Доступ к платформе 24/7
  • Записи занятий и материалы в личном кабинете
  • Возможность учиться из любой точки мира
  • Поддержка в чате и регулярные консультации
  • Гибкий график — занимайся в удобное время

Твое резюме после окончания курса

student-imageДолжность

Специалист по кибербезопасности

    Навыки

  • Понимание типов накопителей информации
  • Создавать загрузочные носители для запуска криминалистических расследований
  • Анализ процессов загрузки системы для выявления потенциальных точек компрометации
  • Понимание видов и методов киберпреступлений
  • Понимание ветвей цифровой криминалистики (компьютерную, мобильную и сетевую)
  • Понимание функций и важность сетевых протоколов в цифровой коммуникации
  • Умение поиска и анализа цифровых улик
  • Анализ и извлечение доказательств с мобильных устройств
  • Анализ баз данных
  • Анализ архитектуры и преимуществ твердотельных накопителей
  • Составление отчетов о киберугрозах на основе расследований

Инструменты

FTK Imager
Autopsy
EnCase
Volatility
KAPE
Cellebrite UFED
Oxygen Forensic Detective
Ghidra
IDA Pro
x64dbg
Wireshark
Zeek
Python
PowerShell
Bash
Windows
Linux
TCP/IP
DNS
HTTP/S
SMTP
plus

Дополнение к портфолио

Инцидент с мобильными устройствами

01

Данный модуль посвящён расследованию инцидентов, связанных с мобильными устройствами. Изучаются методы получения, анализа и восстановления данных с телефонов, планшетов и других носимых гаджетов, а также техники извлечения цифровых улик для последующего судебного анализа.

Анализ вредоносного ПО

02

В этом разделе рассматриваются подходы к анализу вредоносных программ, включая статический и динамический анализ. Участники узнают, как выявлять поведение малвари, исследовать процессы заражения и определять источники атак для построения эффективных мер защиты.

cetrificate__img

Сертификат после окончания курса

После завершения курса каждый участник получает именной сертификат, подтверждающий его знания и практические навыки в области кибербезопасности. Документ можно использовать при устройстве на работу, добавлять в портфолио и резюме, а также прикладывать к профессиональным профилям в LinkedIn и других платформах. Сертификат служит доказательством того, что ты не только освоил теоретический материал, но и выполнил реальные практические задания и кейсы.

Начни карьеру в кибербезопасности уже сегодня

Курсы Hexatech помогут тебе овладеть профессией и найти первую работу в этой области