Инцидент безопасности редко случается в удобный для компании момент. Атаки программ-вымогателей, скомпрометированные учетные данные или целенаправленные атаки на промышленные сети вынуждают ИТ-команды действовать правильно в кратчайшие сроки.
Первая реакция на инциденты безопасности часто определяет, насколько серьезным в итоге окажется причиненный ущерб. Тот, кто в острой ситуации предпринимает неверные меры или уничтожает важные улики, не только затрудняет последующий криминалистический анализ, но и удлиняет время до восстановления штатного режима работы.
Варианты действий при остром инциденте
Чтобы подготовить администраторов, руководителей ИТ-эксплуатации, специалистов по безопасности и менеджеров инцидентов к такой ситуации, Golem Karrierewelt предлагает однодневный практикум "Первая реакция на инциденты безопасности" 6 октября 2026 года. Участники узнают, как подготовиться к киберинцидентам, какие варианты действий существуют при инциденте и как можно оценить первоначальный масштаб ущерба с помощью криминалистических инструментов для живого анализа и посмертного анализа.
Криминалистика, сбор доказательств и аварийный режим
Доктор Йорг Шнайдер, консультант по безопасности (открывается в новом окне) по реагированию на инциденты и криминалистическому анализу ИТ-инцидентов безопасности, проводит практикум. Он сертифицирован BSI как эксперт по инцидентам высшего уровня в сети кибербезопасности и поддерживает клиентов в случаях от атак программ-вымогателей до APT-атак на промышленные сети.
На основе реальных инцидентов он передает базовую методику действий, фазы инцидента, а также построение аварийной и кризисной организации. Дополнительно курс рассматривает технический аварийный режим как возможность быстрого восстановления, формально корректные шаги по обеспечению сохранности доказательств, а также границы ИТ-криминалистики.
Инструменты и источники информации при инциденте
Практическая часть посвящена инструментам для сбора данных, быстрой проверки и точного анализа, а также источникам информации для определения вредоносного ПО и поведения атакующих. Документация во время и после инцидента также является частью программы.
Для участия требуется опыт в ИТ-эксплуатации; базовые знания в области ИТ-безопасности, BCM или обработки инцидентов будут преимуществом. Живой онлайн-семинар сочетает интерактивные тематические исследования с практическими упражнениями. По завершении участники получают подтверждение участия.
Курс
Тот, кто перед покупкой подпишется на бесплатную рассылку Golem Karrierewelt, получит скидку 10 процентов на первый заказ в Golem Karrierewelt.