DFIR

DFIR אנשי פורנזיקה וניהול אירועי סייבר

תוכנית ייחודית מתקדמת לשילוב בעולמות הפורנזיקה הדיגיטלית וצוותי IR

ABOUT_COURSE

אודות קורס DFIR

העולם הדיגיטלי של היום דורש חשיפה לידע נרחב, מגוון ועדכני בתחום הסייבר. פורנזיקה דיגיטלית ותגובה לאירועים (DFIR) היא מדע איסוף, שימור, ניתוח והצגה של מידע וראיות דיגיטליות בארגון.

פורנזיקה דיגיטלית ותגובה לאירועים הם נדבך חשוב ביותר של אבטחת סייבר. בעוד שרוב מנתחי האבטחה יעבדו מתוך פלטפורמת SIEM או SOAR, אנשי DFIR (צוות כחול) עובדים ישירות מול תחנות קצה נגועות בקוד זדוני, חוקרים את שרשרת האירועים ומשחזרים את האופן שבו התרחשה החדירה.

תכנית הלימודים משלבת ידע תיאורטי עם מיומנויות מעשיות, ומכסה תחומים מרכזיים כגון: ניתוח תחנות קצה, פורנזיקת זיכרון, ניתוח קוד זדוני, פורנזיקת רשת, תגובה לאירועים (Incident Response) וכתיבת דוחות חקירה. הקורס יכין אתכם להתמודד עם אתגרי החקירה הדינמיים של עולם אבטחת הסייבר.

SYLLABUS

מה תלמדו בקורס DFIR?

עולם הסייבר ואבטחת המידע והמונחים הבסיסיים שלו
יכולת פיתוח בכלי Windows PowerShell ו-batch scripts
מודל התקשורת TCP/IP ופרוטוקולי הרשת
ניתוח תחנות קצה Windows באמצעות כלי Sysinternals
הבנת אלגוריתמים, מודלים ופרוטוקולים של הצפנה
בנייה ותחזוקה של סביבת Windows ו-Active Directory
יישום אסטרטגיית הגנה (Defense in Depth) בכל התהליכים בארגון
שימוש ב-SQL לניהול וניתוח מסדי נתונים
פיתוח יישומי אינטרנט בארכיטקטורת Client-Server
תכנון תהליך התקפה לפי מודלים של Mitre ATT&CK ו-Cyber Kill Chain
ביצוע בדיקות חדירה ביישומים וברשתות
יצירה ותחזוקה של מערכות אבטחה: Firewalls, EDR, IDS/IPS ו-SIEM
תגובה לאירועי סייבר (Incident Response) מקצה לקצה
ניתוח קבצי Office, PDF ודוא"ל לאיתור קוד זדוני
איסוף, שימור והצגת ראיות דיגיטליות בארגון
ניתוח זיכרון נדיף (Memory Forensics) של תחנות נגועות
חקירת מערכת הקבצים NTFS וניתוח Timeline של אירועים
ניתוח יומני אירועים (Event Logs) של Windows לזיהוי פעילות זדונית
פורנזיקת רשת (Network Forensics) וניתוח תעבורה לאיתור תקשורת C2
ניתוח סטטי ודינמי של קוד זדוני בסביבה מבודדת (Sandbox)
שחזור קבצים שנמחקו וטכניקות Anti-Forensics נפוצות
כתיבת דוחות חקירה מפורטים ושמירה על שרשרת ראיות (Chain of Custody)

התחילו את המסע שלכם לעולם הפורנזיקה הדיגיטלית

THE_ROLE

מה עושה איש DFIR?

חקירה דיגיטלית

איסוף, שימור וניתוח של ראיות דיגיטליות מתחנות קצה, שרתים וזיכרון, תוך שמירה קפדנית על שלמות הראיה ושרשרת המשמורת.

ניתוח קוד זדוני

פירוק והבנה של נוזקות באמצעות ניתוח סטטי ודינמי בסביבה מבודדת, כדי להבין את אופן הפעולה וההשפעה של המתקפה.

ניתוח אירועים

ביצוע ניתוח Timeline ושחזור רצף האירועים שהובילו לחדירה, כדי להבין מה קרה, מתי וכיצד החדירה התרחשה.

תגובה לאירועים

בלימה, מיגור והתאוששות מאירועי סייבר בזמן אמת, כולל בידוד תחנות נגועות וצמצום הנזק לארגון.

דו"חות חקירה

תיעוד הממצאים וכתיבת דוחות פורנזיים מקצועיים עבור ההנהלה והגורמים המשפטיים, כולל המלצות למניעת הישנות.

הקורס מיועד למומחי אבטחה מנוסים המבקשים להתמחות בחקירה ותגובה!

OUR_EXPERTS

מיהם אנשי המקצוע מאחורי תוכנית הלימודים?

נשיא האקדמיה הוא מר יגאל אונא – לשעבר ראש מערך הסייבר של מדינת ישראל. התוכנית נבנתה על ידי מדריכים ומומחים יוצאי יחידות צה"ל, האקדמיה והעולם המקצועי. המסלול כולל לימוד פרונטאלי תיאורטי משולב בלמידה פעילה של המשתתף, שבמסגרתה קיימת התנסות בתרחישים המדמים התמודדות עם מתקפות סייבר, ניטור נקודות חולשה, דרכי תיחקור ותגובות לאיומים.

סייבר לומדים רק מהמקצוענים שעבדו בחזית ההגנה של מדינת ישראל.

יגאל אונא
יגאל אונא
נשיא Israel Cyber Campus
ראש מערך הסייבר של מדינת ישראל 2018-2022

גם בסייבר, ההתקפה הכי טובה היא ההגנה. אז עשו את המהלך החכם: Israel Cyber Campus.

גארי קספרוב
גארי קספרוב
חבר דירקטוריון
אלוף העולם בשחמט בעבר ומומחה AI בהווה
CERTIFICATIONS

תעודות ההסמכה שתקבלו בסיום הקורס

לעומדים בדרישות הקורס תינתן תעודת גמר מטעם ה-Israel Cyber Campus בחתימתו של נשיא האקדמיה מר יגאל אונא, לשעבר ראש מערך הסייבר של מדינת ישראל, ושל מר גארי קספרוב, אלוף העולם בשחמט בעבר ומומחה AI בהווה.

ובנוסף הכנה למבחנים הבאים:

LPI – Linux ProfessionalCHFI – Computer Hacking Forensic Investigator from EC-CouncilECIH – Certified Incident Handler from EC-Council

התעודות שהמשתתפים יקבלו במידה וייבחנו במבחנים הרלוונטיים:

תעודת הסמכה
תעודת הסמכה
תעודת הסמכה

תנאי הקבלה לקורס

הקורס מיועד למומחי אבטחה מנוסים. יש לעמוד בתנאים הבאים:

  • אנגלית - קריאה והבנה ברמה טובה
  • מעבר מבחן התאמה
  • ניסיון במערכות מידע (IT Experience)
  • ניסיון קודם בתחום אבטחת המידע
  • ללא עבר פלילי

למי מיועד הקורס

הקורס מיועד למומחי אבטחה מנוסים, אנליסטים בעלי רקע (SOC Analysts), אנשי IT ומפתחים המעוניינים להתמחות בפורנזיקה דיגיטלית ובניהול אירועי סייבר.

אנשי DFIR (צוות כחול) עובדים ישירות מול תחנות קצה נגועות בקוד זדוני, ולא רק מתוך פלטפורמת SIEM או SOAR.

ההכשרה מתאימה לאנשי אבטחת תאגידים, עובדי ממשלה, קציני צבא וקבלנים המבקשים להעמיק את יכולות החקירה והתגובה שלהם.

חווית למידה משופרת באמצעות מערכת מבוססת AI

תוכנית לימודים מודולרית מותאמת אישית

הקורס מחולק למודולים ייחודיים המותאמים אישית לכל סטודנט, על בסיס הערכת מיומנויות.

כל מודול מותאם ליכולות הנוכחיות שלכם, כדי להבטיח שאתם לומדים בדיוק את מה שנחוץ להצלחתכם בעולם הפורנזיקה הדיגיטלית.

תוכן ותרגילים מותאמים למיומנות שלכם, כך שכל שלב במסע הלמידה שלכם יהיה משמעותי ואפקטיבי.

איך לומדים בקורס?

מתכונת הלמידה משלבת לימוד פרונטאלי תיאורטי עם למידה פעילה של המשתתף, בליווי והדרכה של מדריך מומחה סייבר.

עבודה במעבדות משוכללות והתנסות בתרחישים המדמים התמודדות עם מתקפות סייבר, ניטור נקודות חולשה, דרכי תיחקור ותגובה לאיומים בזמן אמת.

WHY_US

למה ללמוד אצלנו?

נשיא האקדמיה, מר יגאל אונא – לשעבר ראש מערך הסייבר של מדינת ישראל. התוכנית נבנתה על ידי מדריכים ומומחים יוצאי יחידות סייבר בצה"ל, האקדמיה והעולם המקצועי.

היתרון הייחודי שלנו

הכשרה מותאמת אישית ואדפטיבית וליווי על ידי מדריך מתחום הסייבר. אנו מבינים שלכל סטודנט יש מסע ייחודי. בקורס שלנו, הפלטפורמה מונעת על ידי AI אדפטיבי, והיא יודעת להתאים את החוויה שלכם לביצועים ולמשוב שלכם, ומבטיחה שכל מפגש יהיה מרתק ותואם את רמת הידע הנוכחית שלכם.

במערכת הבלעדית שלנו תלמדו בזמן שיתאים לכם, בקצב שלכם, בהתאמה מלאה לרמה אליה הגעתם בכל שלב ותקבלו משוב אמיתי באמצעות מערכת מבחנים, מעבדות וסימולטור וליווי צמוד על ידי מדריך מקצועי מומחה סייבר.

COURSE_INCLUDES

מה כולל הקורס?

ליווי והדרכה על ידי מרצים מתחום הסייבר

המרצים שלנו הם מומחי פורנזיקה ותגובה לאירועים בעלי ניסיון מעשי נרחב מחברות אבטחת מידע ויחידות טכנולוגיות מובילות. הם מעניקים ליווי צמוד והדרכה מקצועית, תוך התמקדות בכלים פרקטיים ובמתודולוגיות חקירה עדכניות, כדי להכשיר אותך לתפקיד DFIR בתעשייה.

שימוש בסימולטור

הקורס כולל עבודה מעשית עם סימולטור מתקדם המדמה אירועי סייבר אמיתיים. באמצעות תרגולים אינטראקטיביים והתנסות בתחנות קצה נגועות, תוכל לפתח מיומנויות חקירה, ניתוח קוד זדוני ותגובה לאיומים – בדיוק כמו אנשי DFIR מקצועיים בתעשייה.

בונוס מיוחד!

  • הדרכה בכתיבת קורות חיים.
  • סדנת הכנה לראיונות עבודה.
  • הדרכה בפתיחת חשבון לינקדאין.

שאלונים למעקב אחר ההתקדמות

  • בדקו את הבנתכם עם שאלונים שמתאימים את עצמם לקצב ולסגנון הלמידה שלכם.
  • משוב מיידי המסייע לזהות תחומים לשיפור ולעקוב אחר התקדמותכם לעבר מומחיות.

תרגילים מעשיים אינטראקטיביים

  • יישום מיידי של הידע הנרכש עם תרגילים שנועדו לחזק מיומנויות מפתח.
  • סימולציות מעשיות המדמות אירועי חקירה בעולם האמיתי בסביבה בטוחה ומבוקרת.
  • תרגילים אדפטיביים שמאתגרים אתכם בהתאם לרמתכם, ללא תלות בנקודת ההתחלה שלכם.

תוכן עשיר של שיעורי וידאו

  • גישה לספריית שיעורי וידאו איכותיים בהנחיית מומחים בתעשייה.
  • למידה בקצב אישי, עם תוכן מותאם לרמת הידע ולתחומי העניין שלכם.
  • עדכון מתמיד מול הטקטיקות, הכלים והאיומים העדכניים ביותר בתחום.
CURRICULUM

תוכנית הלימודים בקורס

120 שעות אקדמיות, המשלבות לימוד פרונטאלי תיאורטי עם תרגול מעשי. נדרשת נוכחות של 85% לפחות ומעבר בחינת הסיום בהצלחה.

The Basics - Cyber Foundations
MODULES

Computing & Windows Internals

  • Understand hardware terminology and computing fundamentals.
  • Utilize the Windows operating system as an advanced user.
  • Develop scripting capabilities with PowerShell and batch scripts.

Networks & Cryptography

  • Master the TCP/IP communication model and core network protocols.
  • Analyze network traffic using Wireshark.
  • Comprehend encoding and cryptographic hash functions.

Web & Databases

  • Comprehend the HTTP protocol and its role in web communication.
  • Develop client-server web applications using HTML, CSS, and JavaScript.
  • Understand the fundamentals of databases and their importance in applications.
Digital Forensics
MODULES

Endpoint & Disk Forensics

  • Acquire, preserve, and image digital evidence while maintaining chain of custody.
  • Investigate the NTFS file system, MFT records, and file metadata.
  • Build a forensic timeline to reconstruct the sequence of an incident.

Memory & Log Forensics

  • Capture and analyze volatile memory (RAM) from compromised endpoints.
  • Use Volatility to detect injected code, hidden processes, and rootkits.
  • Analyze Windows Event Logs to identify malicious activity and lateral movement.

Malware & Document Analysis

  • Perform static and dynamic analysis of malicious code in a sandbox.
  • Analyze malicious Office, PDF, and email files for embedded payloads.
  • Identify indicators of compromise (IOCs) and extract actionable intelligence.
Incident Response & Blue Team
MODULES

Defensive Security Stack

  • Configure and manage firewalls to protect network infrastructure.
  • Deploy and manage Endpoint Detection and Response (EDR) solutions.
  • Understand Intrusion Detection and Prevention Systems (IDS/IPS).

Incident Response Lifecycle

  • Apply the full IR lifecycle: preparation, identification, containment, eradication, and recovery.
  • Isolate infected endpoints and contain active threats in real time.
  • Coordinate response efforts and communicate with stakeholders.

מוכנים להתמחות בפורנזיקה דיגיטלית?

השאירו פרטים ונחזור אליכם עם כל המידע על הקורס.