Полный курс DFIR: цифровая криминалистика и расследование инцидентов. Три фазы: Host Forensics (Windows, Linux, macOS), Memory Forensics (Volatility, Rekall), Network Forensics (Zeek, Suricata, PCAP). Timeline Analysis (Plaso, Timesketch), Malware Triage (static + dynamic), Evidence Collection (FTK Imager, KAPE, Velociraptor), Threat Hunting (MITRE ATT&CK mapping), Incident Response Playbooks (NIST SP 800-61 alignment).
Войдите в систему, чтобы получить доступ к курсу и сохранять прогресс.
Войти в систему