120 ак.ч. обучения,1-2 урока в неделю
blue team
DFIR:цифровая криминалистикаи реагирование на инцидентыDFIR:цифровая криминалистикаи реагирование на инциденты
Научитесь собирать и анализироватьартефакты Linux-систем, восстанавливатьхронологию атаки и готовить отчётпо инцидентуНаучитесь собирать и анализироватьартефакты Linux-систем, восстанавливатьхронологию атаки и готовить отчётпо инциденту

с первого занятия,в каждом уроке
уровень сложностии подготовки
в первые 14 дней,если не подойдёт курс
За 3,5 месяца вы сможете
Выстраивать процессреагирования на инцидент
Полный жизненный цикл реагированияна инциденты: сбор доказательств,реагирование и закрытие инцидента
Распознавать тактикии техники атакующих
Инструменты и приёмы хакеровпо MITRE ATT&CK и D3FEND, следыантифорензики и закрепления в системе
Собирать и анализироватьартефакты Linux
Bash, ssh-ключи, планировщики задач,grub — вручную и черезавтоматизированные утилиты
Исследовать память и дискскомпрометированной системы
Дамп оперативной памяти черезплагины Volatility, созданиеи анализ образа диска
Строить таймлайн атакии проверять инфраструктуру
Хронология событий черезlog2timeline/plaso и Timesketch,следы компрометации через Velociraptor
Готовить отчёт и Playbookпо инциденту
Зафиксируете ход расследованияи шаги реагирования: IoC, привязкак MITRE ATT&CK и выводы на основе Threat Intelligence
Кому подходит
Специалистам SOC L1
Прокачаете навыки расследования инцидентов в Linux-среде и получите основу для перехода на вторую линиюПрокачаете навыки расследованияинцидентов в Linux-среде и получитеоснову для перехода на вторую линию
Специалистам SOC L2–L3
Погрузитесь в расследование компьютерных инцидентови углубите практические компетенцииПогрузитесь в расследование компьютерныхинцидентов и углубите практическиекомпетенции
Аналитикам DFIR-Windows
Расширите экспертизу на Linux-системы и научитесь применять DFIR-подход за пределами привычной ОСРасширите экспертизу на Linux-системыи научитесь применять DFIR-подходза пределами привычной ОС
Пентестерам и red team
Поймёте, как устроены контроли безопасности, и точнее выстроите сценарии пентеста и обхода защитыПоймёте, как устроены контролибезопасности, и точнее выстроитесценарии пентеста и обхода защиты
Рынок труда
Сколько зарабатывают
DFIR-специалисты
Данные по рынку труда в России — актуальны на начало 2026 года
Принимает алерты, разбираетсяв базовых сетевых протоколахи Linux, работает по чек-листампод наставничеством
Самостоятельно ведёт расследованиеинцидента, работает с журналамиWindows и Linux, применяет MITRE ATT&CK
Разбирает сложные инциденты,анализирует дампы памяти и образыдисков, реверсит вредоносное ПО,готовит отчёт уровня судебной экспертизы
практика
Практика
на виртуальных машинах
В процессе обучения на курсе вы выполняете практические заданияна виртуальных машинах, где каждый кейс основан на реальныхрасследованиях компьютерных инцидентов и TI-отчётахВ процессе обучения на курсе вы выполняетепрактические задания на виртуальныхмашинах, где каждый кейс основанна реальных расследованиях компьютерныхинцидентов и TI-отчётах
Такой формат позволяет безопасно отрабатывать навыки в среде,максимально близкой к боевой, с первой недели — то, что в работенарабатывается месяцамиТакой формат позволяет безопасноотрабатывать навыки в среде, максимальноблизкой к боевой, с первой недели — то, чтов работе нарабатывается месяцами
- Ищете решение самостоятельно
- Совершаете ошибки и сразу видите результат
- Вырабатываете свой алгоритм

Программа
8 модулей — расследованиеи реагирование8 модулей —расследованиеи реагирование
120 академических часов: сбор и анализ Linux-артефактов, работа с дампами памятии образами дисков, построение таймлайна атаки, экзамен с практическими заданиями120 академических часов: сбори анализ Linux-артефактов, работас дампами памяти и образами дисков,построение таймлайна атаки, экзаменс практическими заданиями
Как проходит обучение
Без отрыва от работы —
с первого дня в делеБез отрываот работы —с первого дня в деле
Теория и видеолекции
Обучаетесь на платформе CodebyAcademy в комфортном темпеи удобном формате
Практика с первых модулей
Сразу после теории — решаетепрактические задачи, чтобы закрепить материал
Обратная связь от эксперта
Куратор проверяет выполненныезадания, даёт рекомендации ипомогает разобрать сложные темы
Итоговая аттестация
В конце обучения сдаёте экзамен:расследуете инцидент по образудиска и составляете отчёт с IoC
Команда
Кураторы и авторы курса
Документ об обучении
Ваше удостоверение
или сертификат
Для тех, кто имеет высшее или средне-специальное образование. Установленный образец, принимается работодателями.
Для всех выпускников, независимо от уровня образования.


Стоимость
Стоимость
обучения
Стоимость обучения для юридических лиц
Подготовим договор, счёт и закрывающие документы.
Менеджер поможет согласовать обучение с HR
или руководителем.
Вернём 100% в первые 14 днейЕсли курс не подойдёт, без объяснения причин
Верните 13% от стоимостиЕсли вы платите НДФЛ, государство вернёт вам 13% от стoимости обучения (до 15 000 ₽). Поможем оформить документы
Полный пакет документовПодходит для бухгалтерии и кадровой службы.
Персональный менеджерСопроводит согласование и оформление.
Корпоративное обучение
Этот курс может
оплатить ваш
работодатель
Многие компании готовы компенсировать обучение сотрудников в сфере кибербезопасности.
- Расскажем руководителю о программе и её ценностидля компанииРасскажем руководителю о программеи её ценности для компании
- Ответим на вопросы и поможем составить обоснованиедля HR или CISOОтветим на вопросы и поможемсоставить обоснование для HR или CISO
- Сообщим стоимость и предоставим коммерческое предложение
- Подготовим договор и счёт для бухгалтерииПодготовим договор и счётдля бухгалтерии
Нам доверяют
Запись на курс
Остались вопросы?
Свяжемся и ответимОстались вопросы?Свяжемсяи ответим
Оставьте заявку — менеджер свяжетсяв течение рабочего дня, ответит на всевопросы по программе, стоимостии документам.Оставьте заявку — менеджер свяжетсяв течение рабочего дня, ответит на всевопросы по программе, стоимостии документам
8 (800) 444-17-50 — звонок по России бесплатный
Telegram — написать напрямую
