108 ак. часови практические кейсы
Blue team
Реагирование
на компьютерные инцидентыРеагированиена компьютерные инциденты
Изучите методы расследования компьютерныхинцидентов: от сбора и анализа артефактов Windowsдо обнаружения техник злоумышленникови подготовки отчётов по инцидентамИзучите методы расследованиякомпьютерных инцидентов: от сбораи анализа артефактов Windows дообнаружения техник злоумышленникови подготовки отчётов по инцидентам

обучение с практикойв Windows-среде
уровень сложностии учебной нагрузки
в первые 14 дней,если не подойдёт курс
Через 3,5 месяца вы сможете
Понимать принципырасследования компьютерных инцидентовПонимать принципы расследованиякомпьютерных инцидентов
Разбираться в жизненном цикле инцидента,этапах реагирования и действияхатакующего в Windows-среде.Разбираться в жизненном циклеинцидента, этапах реагированияи действиях атакующего вWindows-среде
Выявлять и анализироватьследы компрометацииВыявлять и анализироватьследы компрометации
Находить артефакты, исследовать журналысобытий и определять техникизакрепления злоумышленника.Находить артефакты, исследоватьжурналы событий и определятьтехники закрепления злоумышленника
Уверенно работатьс инструментами расследованияУверенно работатьс инструментами расследования
Использовать инструменты цифровойкриминалистики, анализа артефактови исследования вредоносного ПО.Использовать инструменты цифровойкриминалистики, анализа артефактови исследования вредоносного ПО.
Понимать логикусовременных атакПонимать логикусовременных атак
Изучать реальные техники атакующих,векторы компрометации, Threat Intelligenceи основы Threat Hunting.Изучать реальные техники атакующих,векторы компрометации, Threat Intelligenceи основы Threat Hunting.
Готовить понятныеотчёты по инцидентамГотовить понятныеотчёты по инцидентам
Формулировать выводы, описывать ходрасследования и предлагать мерыпо предотвращению повторных атак.Формулировать выводы, описывать ходрасследования и предлагать мерыпо предотвращению повторных атак.
Применять навыкина практических кейсахПрименять навыкина практических кейсах
Проводить полный цикл расследованияинцидента на основе виртуальноймашины и легенды атаки.Проводить полный цикл расследованияинцидента на основе виртуальноймашины и легенды атаки.
Кому подходит
Специалистам по ИБ, SOC и системным администраторам, которыехотят освоить расследование компьютерных инцидентови реагирование на атакиСпециалистам по ИБ, SOCи системным администраторам,которые хотят освоитьрасследование компьютерныхинцидентов и реагирование на атаки
Специалистам по информационной безопасности
Если хотите углубить навыки расследования инцидентов и анализа следов компрометации Windows-систем.Если хотите углубить навыкирасследования инцидентов и анализаследов компрометации Windows-систем.
Сотрудникам SOC и DFIR специалистам
Если хотите повысить квалификацию в области incident response, threat hunting и цифровой криминалистики.Если хотите повысить квалификациюв области incident response,threat hunting и цифровой криминалистики.
Системным администраторам и инженерам
Если хотите лучше понимать механизмы атак, методы закрепления злоумышленников и способы обнаружения угроз.Если хотите лучше пониматьмеханизмы атак, методы закреплениязлоумышленников и способыобнаружения угроз.
Тем, кто развивает навыки расследования
Если хотите получить практический опыт анализа артефактов, журналов событий и вредоносного ПО.Если хотите получить практическийопыт анализа артефактов, журналовсобытий и вредоносного ПО.
Рынок труда
Сколько зарабатывают
специалисты
Данные по рынку труда в России — актуальны на начало 2026 года
Старт для начинающих специалистов.Осваивают основы реагированияна инциденты, работу с артефактамии базовые методы расследования
Уверенно проводят расследованияинцидентов, анализируют артефактыWindows, работают с инструментамиIR и готовят отчёты по инцидентам
Отвечают за расследованиесложных инцидентов, проектированиепроцессов реагирования, координациюкоманд и взаимодействие с бизнесом
Лаборатория
Практика
в учебной лаборатории
В процессе обучения на курсе вы выполняете практические заданияв лаборатории Codeby, где каждый кейс создан на основе реальныхпроектов и рабочих задачВ процессе обучения на курсе вы выполняетепрактические задания в лаборатории Codeby,где каждый кейс создан на основе реальныхпроектов и рабочих задач
Такой формат позволяет безопасно отрабатывать навыки в среде,максимально близкой к боевой, с первой недели — то, что в работенарабатывается месяцамиТакой формат позволяет безопасноотрабатывать навыки в среде, максимальноблизкой к боевой, с первой недели — то, чтов работе нарабатывается месяцами
- Анализ артефактов и журналов Windows
- Практические задания по расследованию инцидентов
- Итоговый экзамен с анализом виртуальной машины
- Практика работы с DFIR-инструментами
- Обнаружение persistence и техник атакующих

Программа
5 блоков расследования инцидентов5 блоковрасследования инцидентов
108 академических часов в 5 блоках: от жизненного цикла реагирования до форензики Windows и Linux, анализа ВПО и Threat Hunting108 академических часов в 5 блоках:от жизненного цикла реагированиядо форензики Windows и Linux,анализа ВПО и Threat Hunting
Как проходит обучение
Без отрыва от работы —
с первого дня в делеБез отрываот работы —с первого дня в деле
Теория и видеолекции
Обучение включает методическиематериалы, видеоуроки и разборсовременных техник атак ирасследования инцидентов.
Практика с первых модулей
Сразу работаете с артефактамиWindows, анализируете журналысобытий и исследуете следыкомпрометации.
Обратная связь от эксперта
Получаете проверку заданий,рекомендации и помощь в разборесложных сценариев расследованияинцидентов.
Экзамен и развитие навыков
Проходите итоговую аттестацию:анализируете виртуальную машину,расследуете инцидент и готовитеполноценный отчёт.
Команда
Кураторы и авторы курса
Высшее образование по направлению «Информационная безопасность автоматизированных систем». Специалист группы реагирования на компьютерные инциденты с опытом работы более 5 лет.
Документ об обучении
Ваше удостоверение
или сертификат
Для тех, кто имеет высшее или средне-специальное образование. Установленный образец, принимается работодателями.
Для всех выпускников, независимо от уровня образования.


Стоимость
Стоимость
обучения
Стоимость обучения для юридических лиц
Подготовим договор, счёт и закрывающие документы.
Менеджер поможет согласовать обучение с HR
или руководителем.
Вернём 100% в первые 14 днейЕсли курс не подойдёт, без объяснения причин
Верните 13% от стоимостиЕсли вы платите НДФЛ, государство вернёт вам 13% от стоимости обучения (до 15 000 ₽). Поможем оформить документы
Полный пакет документовПодходит для бухгалтерии и кадровой службы.
Персональный менеджерСопроводит согласование и оформление.
Корпоративное обучение
Этот курс может
оплатить ваш
работодатель
Многие компании готовы компенсировать обучение сотрудников в сфере реагирования на компьютерные инциденты и цифровой криминалистики.
- Расскажем руководителю о программе и её ценностидля компанииРасскажем руководителю о программеи её ценности для компании
- Ответим на вопросы и поможем составить обоснованиедля HR или CISOОтветим на вопросы и поможемсоставить обоснование для HR или CISO
- Сообщим стоимость и предоставим коммерческое предложение
- Подготовим договор и счёт для бухгалтерииПодготовим договор и счётдля бухгалтерии
Нам доверяют
Запись на курс
Остались вопросы?
Свяжемся и ответимОстались вопросы?Свяжемсяи ответим
Оставьте заявку — менеджер свяжетсяв течение рабочего дня, ответит на всевопросы по программе, стоимостии документам.Оставьте заявку — менеджер свяжется в течениерабочего дня, ответит на все вопросыпо программе, стоимости и документам.
8 (800) 444-17-50 — звонок по России бесплатный
Telegram — написать напрямую
