Codeby Academy
Свяжитесь со мной

Blue team

Реагирование
на компьютерные инциденты
Реагированиена компьютерные инциденты

Изучите методы расследования компьютерныхинцидентов: от сбора и анализа артефактов Windowsдо обнаружения техник злоумышленникови подготовки отчётов по инцидентамИзучите методы расследованиякомпьютерных инцидентов: от сбораи анализа артефактов Windows дообнаружения техник злоумышленникови подготовки отчётов по инцидентам

Дата старта7 сентября
Идёт набор
3,5 месяца

108 ак. часови практические кейсы

Онлайн-формат

обучение с практикойв Windows-среде

Middle

уровень сложностии учебной нагрузки

100% возврат

в первые 14 дней,если не подойдёт курс

Через 3,5 месяца вы сможете

01

Понимать принципырасследования компьютерных инцидентовПонимать принципы расследованиякомпьютерных инцидентов

Разбираться в жизненном цикле инцидента,этапах реагирования и действияхатакующего в Windows-среде.Разбираться в жизненном циклеинцидента, этапах реагированияи действиях атакующего вWindows-среде

02

Выявлять и анализироватьследы компрометацииВыявлять и анализироватьследы компрометации

Находить артефакты, исследовать журналысобытий и определять техникизакрепления злоумышленника.Находить артефакты, исследоватьжурналы событий и определятьтехники закрепления злоумышленника

03

Уверенно работатьс инструментами расследованияУверенно работатьс инструментами расследования

Использовать инструменты цифровойкриминалистики, анализа артефактови исследования вредоносного ПО.Использовать инструменты цифровойкриминалистики, анализа артефактови исследования вредоносного ПО.

04

Понимать логикусовременных атакПонимать логикусовременных атак

Изучать реальные техники атакующих,векторы компрометации, Threat Intelligenceи основы Threat Hunting.Изучать реальные техники атакующих,векторы компрометации, Threat Intelligenceи основы Threat Hunting.

05

Готовить понятныеотчёты по инцидентамГотовить понятныеотчёты по инцидентам

Формулировать выводы, описывать ходрасследования и предлагать мерыпо предотвращению повторных атак.Формулировать выводы, описывать ходрасследования и предлагать мерыпо предотвращению повторных атак.

06

Применять навыкина практических кейсахПрименять навыкина практических кейсах

Проводить полный цикл расследованияинцидента на основе виртуальноймашины и легенды атаки.Проводить полный цикл расследованияинцидента на основе виртуальноймашины и легенды атаки.

Кому подходит

Специалистам по ИБ, SOC и системным администраторам, которыехотят освоить расследование компьютерных инцидентови реагирование на атакиСпециалистам по ИБ, SOCи системным администраторам,которые хотят освоитьрасследование компьютерныхинцидентов и реагирование на атаки

Специалистам по информационной безопасности

Если хотите углубить навыки расследования инцидентов и анализа следов компрометации Windows-систем.Если хотите углубить навыкирасследования инцидентов и анализаследов компрометации Windows-систем.

Сотрудникам SOC и DFIR специалистам

Если хотите повысить квалификацию в области incident response, threat hunting и цифровой криминалистики.Если хотите повысить квалификациюв области incident response,threat hunting и цифровой криминалистики.

Системным администраторам и инженерам

Если хотите лучше понимать механизмы атак, методы закрепления злоумышленников и способы обнаружения угроз.Если хотите лучше пониматьмеханизмы атак, методы закреплениязлоумышленников и способыобнаружения угроз.

Тем, кто развивает навыки расследования

Если хотите получить практический опыт анализа артефактов, журналов событий и вредоносного ПО.Если хотите получить практическийопыт анализа артефактов, журналовсобытий и вредоносного ПО.

Рынок труда

Сколько зарабатывают
специалисты

Данные по рынку труда в России — актуальны на начало 2026 года

JUNIOR / START~ 80 000 ₽/мес

Старт для начинающих специалистов.Осваивают основы реагированияна инциденты, работу с артефактамии базовые методы расследования

SENIOR / EXPERT~ 400 000 ₽/мес

Отвечают за расследованиесложных инцидентов, проектированиепроцессов реагирования, координациюкоманд и взаимодействие с бизнесом

Лаборатория

Практика
в учебной лаборатории

В процессе обучения на курсе вы выполняете практические заданияв лаборатории Codeby, где каждый кейс создан на основе реальныхпроектов и рабочих задачВ процессе обучения на курсе вы выполняетепрактические задания в лаборатории Codeby,где каждый кейс создан на основе реальныхпроектов и рабочих задач

Такой формат позволяет безопасно отрабатывать навыки в среде,максимально близкой к боевой, с первой недели — то, что в работенарабатывается месяцамиТакой формат позволяет безопасноотрабатывать навыки в среде, максимальноблизкой к боевой, с первой недели — то, чтов работе нарабатывается месяцами

  • Анализ артефактов и журналов Windows
  • Практические задания по расследованию инцидентов
  • Итоговый экзамен с анализом виртуальной машины
  • Практика работы с DFIR-инструментами
  • Обнаружение persistence и техник атакующих
Пример работы в учебной лаборатории

Программа

5 блоков расследования инцидентов5 блоковрасследования инцидентов

108 академических часов в 5 блоках: от жизненного цикла реагирования до форензики Windows и Linux, анализа ВПО и Threat Hunting108 академических часов в 5 блоках:от жизненного цикла реагированиядо форензики Windows и Linux,анализа ВПО и Threat Hunting

Как проходит обучение

Без отрыва от работы —
с первого дня в деле
Без отрываот работы —с первого дня в деле

Теория и видеолекции

Обучение включает методическиематериалы, видеоуроки и разборсовременных техник атак ирасследования инцидентов.

Практика с первых модулей

Сразу работаете с артефактамиWindows, анализируете журналысобытий и исследуете следыкомпрометации.

Обратная связь от эксперта

Получаете проверку заданий,рекомендации и помощь в разборесложных сценариев расследованияинцидентов.

Экзамен и развитие навыков

Проходите итоговую аттестацию:анализируете виртуальную машину,расследуете инцидент и готовитеполноценный отчёт.

Команда

Кураторы и авторы курса

Практикующие специалисты с опытом в реагированиина инциденты, анализе вредоносного ПО и расследовании атакПрактикующие специалистыс опытом в реагировании на инциденты,анализе вредоносного ПОи расследовании атак
Автор курса и кураторБондарь Максим

Высшее образование по направлению «Информационная безопасность автоматизированных систем». Специалист группы реагирования на компьютерные инциденты с опытом работы более 5 лет.

* Полную информацию об авторах и преподавателях уточняйте у менеджера

Документ об обучении

Ваше удостоверение
или сертификат

После успешного завершения курса выполучите документ установленного образца,который усилит ваше резюме и подтвердитквалификацию для работодателяПосле успешного завершения курса выполучите документ установленногообразца, который усилит ваше резюмеи подтвердит квалификациюдля работодателя
Удостоверение о повышении квалификации

Для тех, кто имеет высшее или средне-специальное образование. Установленный образец, принимается работодателями.

Сертификат Codeby Academy

Для всех выпускников, независимо от уровня образования.

Удостоверение о повышении квалификацииСертификат Codeby Academy — Реагирование на компьютерные инциденты

Стоимость

Стоимость
обучения

5 192 ₽ / мес

При поэтапной оплате на 24 месяца

85 990 ₽ 124 608 ₽при оплате сразу

Записаться на курс

Вернём 100% в первые 14 днейЕсли курс не подойдёт, без объяснения причин

Верните 13% от стоимостиЕсли вы платите НДФЛ, государство вернёт вам 13% от стоимости обучения (до 15 000 ₽). Поможем оформить документы

Корпоративное обучение

Этот курс может
оплатить ваш
работодатель

Многие компании готовы компенсировать обучение сотрудников в сфере реагирования на компьютерные инциденты и цифровой криминалистики.

  1. Расскажем руководителю о программе и её ценностидля компанииРасскажем руководителю о программеи её ценности для компании
  2. Ответим на вопросы и поможем составить обоснованиедля HR или CISOОтветим на вопросы и поможемсоставить обоснование для HR или CISO
  3. Сообщим стоимость и предоставим коммерческое предложение
  4. Подготовим договор и счёт для бухгалтерииПодготовим договор и счётдля бухгалтерии

Нам доверяют

ГазпромбанкPositive TechnologiesX5 GroupМТСRaiffeisen BankРоссельхозбанкSelectel2ГИСOzon

Запись на курс

Остались вопросы?
Свяжемся и ответим
Остались вопросы?Свяжемсяи ответим

Оставьте заявку — менеджер свяжетсяв течение рабочего дня, ответит на всевопросы по программе, стоимостии документам.Оставьте заявку — менеджер свяжется в течениерабочего дня, ответит на все вопросыпо программе, стоимости и документам.

8 (800) 444-17-50звонок по России бесплатный

school@codeby.email

Telegramнаписать напрямую

Следующий поток стартует 7 декабря

Количество мест ограничено размером учебной группы

При оплате за 2 месяца до старта — скидка 10%

Оставить заявку