Безопасность автоматизированных систем критически важных объектов
Подготовка специалистов комплексного обеспечения информационной безопасности
Подготовка специалистов комплексного обеспечения информационной безопасности
Практический курс для старта карьеры специалиста по мониторингу и реагированию на инциденты. Курс знакомит с основами сети, операционными системами, уязвимостями и средствами защиты.
Практический курс по проведению киберучений и внедрению практики Purple Teaming. На курсе научитесь устранять несогласованность между защитой и методами реальных злоумышленников, лучшать процессы обнаружения угроз, развивать устойчивость организации к атакам. После освоения сможете планировать киберучения, собирать киберразведданные для проведения киберучений, составлять планы эмуляции и многое другое.
Практический курс по работе с платформой анализа киберугроз. Программа позволит получить навыки работы с платформой OpenCTI, чтобы упростить процесс анализа киберугроз, детально изучить киберугрозы, представить данные в удобном виде для анализа, создавать собственные отчёты, выявлять тренды киберугроз. В рамках курса предоставляем доступ к виртуальной машине платформы ОpenCTI, на которой вы можете осваивать функционал платформы и оттачивать мастерство.
Практический курс по методам сбора и анализа информации из открытых источников. На курсе научитесь пользоваться инструментами сбора данных и методами анализа, решая реальные задачи. После освоения курса научитесь собирать информацию со страниц в соцсетях, а также анализировать каналы и чаты в мессенджерах, познакомитесь с разными видами юридических лиц, их идентификаторами и тем, как находить информацию о компаниях в различных реестрах и системах.
Практический курс по построению процессов безопасной разработки. Программа позволит пройти полный путь от внедрения инструментов безопасности до выстраивания полноценных процессов. Получите опыт внедрения комплексных мер по защите продукта, внедряемых на всех этапах его разработки.
Практический курс по противодействию мошенничеству. Программа позволит получить навыки для борьбы с мошенничеством. На курсе изучите специфику работы в разных сферах: транзакционный (банковский), коммерческий антифрод, антифрод маркетплейсов, рекламный антифрод и защиту бонусных программ, а также внутренний антифрод и экономическую безопасность.
Практический курс по цифровой криминалистике и реагированию на инциденты. Программа позволит получить навыки, необходимые для расследования, анализа и реагирования на инциденты кибербезопасности. На практических занятиях вы научитесь проводить расследование инцидентов и грамотно реагировать на них от начала и до конца: найти, проанализировать и устранить.
Практический курс по анализу вредоносного ПО. Курс знакомит с процессами и методами проведения анализа вредоносных программ. Программа позволит получить навыки настройки изолированной виртуальной среды для анализа вредоносных программ. Определять вредоносность анализируемого файла, детонировать вредоносные программы в изолированной виртуальной среде, собирать информацию по анализируемому файлу из открытых источников и прочее.
Практический курс по управлению уязвимостями.Научитесь находить уязвимости в системе и определять их критичность, строить процесс управления уязвимостями в организации совместно с ИТ-отделом, использовать инструменты для сканирования уязвимостей и интерпретировать полученные результаты.
Практический курс по поиску киберугроз. Программа позволит получить навыки выявления аномалий в инфраструктуре с помощью формулировки гипотез и их дальнейшей проверки. Вы сможете на практике пройти весь жизненный цикл TH.
Обучение навыкам создания аналитического контента SOC, приоритезации событий, реагирования на инциденты ИБ, а также навыкам анализа и поиска угроз.
Обучение навыкам мониторинга и обнаружения инцидентов кибербезопасности.
Помощь студентам в научно-исследовательских проектах для вуза.
Курс будет полезен работникам эксплуатационных подразделений информатизации и информационной безопасности. После прохождения обучения слушатели должны уметь: управлять учетными записями и их привилегиями; управлять группами; управлять файловой системой; управлять правами доступа на файлы и каталоги; управлять сервисами (демонами) и системными процессами; администрировать локальные средства межсетевого экранирования; настраивать парольной политики Linux; настраивать и конфигурирование подсистемы аудита (auditd); определять и устранять уязвимостей ядра и пакетов в ОС Linux и методы их устранения.
Проведение конкурентной разведки (информационно-аналитическая работа) является неотъемлемой частью обеспечения безопасности бизнеса. В крупных корпорациях могут создаваться даже самостоятельные подразделения, которые анализируют конкурентную среду, окружающую компанию, с позиций безопасности. Вопрос добропорядочности и платежеспособности контрагента имеет место практически каждый день. Чтобы на него ответить, нужно знать способы и методы легального сбора информации, основные подходы к анализу информации, «растровые признаки опасности» во взаимоотношениях между юридическими лицами и иные тонкости.
По мере роста доходности государственных и частных компаний неизбежно возникает угроза мошенничества и экономического шпионажа. Что в любом своем проявлении приводит к длинной цепочке неблагоприятных последствий для бизнеса в виде ухудшения финансового положения, репутационных потерь, утраты клиентов. Посетив данный семинар, вы получите практические навыки по борьбе с корпоративным мошенничеством и откатами, изучите организацию конфиденциального делопроизводства и способы противодействия промышленному шпионажу на предприятии.
Операторами персональных данных являются все юридические лица, независимо от организационно-правовой формы, отраслевой принадлежности и видов деятельности. Некоторые организации обрабатывают только персональные данные своих работников; есть и те, кто обрабатывает «чужие» персональные данные, полученные в рамках договорной деятельности. На всех операторов распространяется законодательство о персональных данных, в которое в 2022 году были внесены серьезные изменения, например, об уведомлении Роскомнадзора, проведении внутренних расследований по утечкам и обязательных уровнях защиты.
В зависимости от специфики бизнеса и предмета договора (контракта), экономическая безопасность имеет свои особенности. Для компании она важна, и ее нужно обеспечивать на всех этапах, начиная от выбора контрагентов и заканчивая претензионно-исковой работой. Задачи экономической безопасности решает не только служба безопасности — эти задачи ложатся на плечи многих должностных лиц компании: риск-менеджеров, юристов, аудиторов, комплаенс-менеджеров и иных руководящих лиц.