Реагирование на инциденты и цифровая криминалистика. NIST/SANS IR-фреймворк, Volatility 3, Autopsy, Plaso. От первого triage до forensics-отчёта уровня суда. Требует FC-06.
Почему DFIR — самая востребованная специализация
Цифры, которые объясняют всё
После курса вы сможете
Не теория — реальные расследования с настоящими образами дисков и дампами памяти
Реальные расследования в курсе
Разбираем громкие инциденты как DFIR-команды — от первых артефактов до полной картины атаки
NotPetya 2017 — как форензика восстановила картину атаки
NotPetya парализовал Maersk, Merck и сотни компаний. DFIR-команды восстановили полный вектор атаки через артефакты Windows Event Logs, MFT-таблицы и сетевой трафик. Урок о важности логирования.
Emotet — обнаружение через дамп памяти
Emotet маскировался под легитимные процессы и жил только в памяти. Только через Volatility удалось извлечь конфиг C2-серверов, ключи шифрования и список жертв из RAM-дампа заражённой машины.
DFIR-фрилансер — $300/час за экспертное заключение
Senior DFIR специалист с опытом в суде рассказал как выйти на рынок независимой экспертизы: нотариально заверенные отчёты, судебные показания и ставка $300/час за работу эксперта-свидетеля.
Программа курса
9 модулей · 45 уроков · 3 темы: Реагирование на инциденты, Цифровая форензика, Расследование и отчётность
Куда ведёт этот курс
FC-07 — вход в одну из самых высокооплачиваемых и дефицитных специализаций в кибербезопасности
DFIR Lead / IR Manager
Руководишь командой расследования инцидентов в крупных компаниях или IR-фирмах. Высокий спрос, острая нехватка специалистов.
Malware Analyst / Reverse Engineer
Анализируешь вредоносное ПО для антивирусных компаний, Threat Intel команд или правительственных структур.
Судебный эксперт / Expert Witness
Готовишь экспертные заключения для судебных процессов. Работа с правоохранительными органами и корпоративными юристами.
Для кого этот курс
SOC Аналитики
Работаете в SOC и хотите перейти от реагирования на алерты к глубокому расследованию инцидентов с криминалистическими инструментами
После FC-05 / FC-06
Знаете атаку и защиту, теперь хотите научиться восстанавливать полную картину произошедшего — артефакты, timeline, Attribution
Юридический трек
Интересует судебная экспертиза, работа с правоохранительными органами или подготовка экспертных заключений для судебных процессов
Стань экспертом
цифровой форензики
мирового уровня
48 часов с Volatility, Autopsy, Wireshark и Ghidra. Реальные образы дисков и дампы памяти в защищённой лаборатории.

