Price: 75 000 Р

Required skills:

23.09.2026

Информационные системы сегодня – это не просто инструменты, а полноценная среда обитания бизнеса, государства и человека. И в этой среде ежедневно происходят инциденты, которые требуют не стандартного юридического или IT-подхода, а принципиально иного – гибридного. Программа «Цифровая криминалистика» готовит именно таких специалистов: тех, кто одновременно понимает, как работает код, и как этот код превращается в доказательство.

Главная идея программы – мы не учим «криминалистике для юристов» и не читаем «информационную безопасность для программистов». Мы формируем новую профессиональную идентичность. Выпускник этой программы – это человек, который может прийти на место инцидента, поднять логи сервера, восстановить хронологию атаки, а затем сесть за стол со следователем и объяснить, какие именно фрагменты этой хроники становятся доказательствами, а какие – лишь техническим шумом.

В основе обучения – не лекции, а лабораторный практикум. Слушатели работают с реальными инструментами: сканерами уязвимостей, системами обнаружения вторжений, программными комплексами для извлечения и анализа цифровых артефактов. Итогом становится не абстрактное «понимание», а конкретный навык: вы можете провести полный цикл расследования компьютерного инцидента от момента обнаружения до готового экспертного заключения.


Для кого программа

Программа не для всех, а для тех, кто готов взять на себя ответственность за расследование цифровых инцидентов:

Следователям и дознавателям – вы перестанете зависеть от внешних экспертов в вопросах назначения и оценки компьютерно-технических экспертиз. Научитесь сами формулировать корректные вопросы и понимать, что скрывается за терминами в заключениях.

IT-администраторам и инженерам безопасности – вы освоите процессуальные аспекты работы с цифровыми доказательствами. Узнаете, как правильно фиксировать инцидент, чтобы ваши отчёты имели юридическую силу, а не оставались внутренними техническими заметками.

Юристам, работающим с IT-компаниями и банками – вы получите реальное представление об угрозах, с которыми сталкивается бизнес, и сможете давать клиентам не абстрактные, а прикладные рекомендации по минимизации рисков.

Руководителям подразделений информационной безопасности – вы сможете выстраивать процессы расследования инцидентов внутри компании, понимая как техническую, так и правовую составляющую.

Выпускникам юридических и технических специальностей – вы получите востребованную рыночную квалификацию, которая позволит стартовать в профессии на стыке права и технологий.

  • Старт курса: 23.09.2026
  • Завершение курса: 19.05.2027
  • Трудоёмкость: 350 академических часов
  • Формат обучения:  очный
  • Стоимость обучения: 75 000 ₽
  • Документ: диплом о профессиональной переподготовке установленного образца с присвоением квалификации «Специалист по расследованию компьютерных инцидентов»
  • Количество мест: ограничено!

Программа охватывает 17 модулей, которые последовательно раскрывают техническую, правовую и организационную стороны цифровой криминалистики:

Программа курса
Модуль Часов Что вы освоите
Устройство и архитектура ОС Linux 21 Внутреннее устройство системы: как работает ядро, управляются процессы, организована файловая система. Навык: диагностика загрузки и анализ системных журналов.
Администрирование ОС Linux 18 Управление пользователями, правами, настройка сетевых сервисов. Навык: построение безопасной конфигурации сервера.
Уязвимости ОС Linux 17 Типичные уязвимости, инструменты их обнаружения. Навык: использование сканеров безопасности (nmap, Lynis, OpenVAS).
Устройство и администрирование ОС Windows 20 Архитектура Windows, реестр, политики безопасности, Active Directory. Навык: аудит журналов событий Event Log.
Основы алгоритмического программирования 17 Python для криминалистики: парсинг логов, автоматизация сбора данных, написание скриптов для анализа цифровых артефактов.
Введение в информационную безопасность 17 Базовые модели безопасности, обзор законодательства: ФЗ-149, ФЗ-152, приказы ФСТЭК.
Модель угроз и модель нарушителя 18 Методологии построения модели угроз, классификация нарушителей. Навык: разработка модели угроз для реальной системы.
Аналитический подход к угрозам ИБ 17 Сбор и анализ данных об угрозах (OSINT), таксономия MITRE ATT&CK. Навык: классификация атак по этапам.
Криминалистическая характеристика киберпреступности 17 Виды киберпреступлений, классификация цифровых следов. Навык: выявление следственной ситуации по имеющимся данным.
Уголовно-правовой анализ преступлений в сфере ЦИ 19 Составы ст. 272–274.1 УК РФ, квалификация, судебная практика. Навык: разграничение смежных составов.
Анализ защищённости 17 Методики пентеста, OWASP Top 10, инструменты (Metasploit, Burp Suite). Навык: тестирование веб-приложений.
Мониторинг и реагирование на инциденты 21 Организация SOC, классификация инцидентов, процедуры реагирования. Навык: взаимодействие с правоохранительными органами.
Криптография (векторно-ознакомительный блок) 17 Симметричные/асимметричные алгоритмы, PKI, электронная подпись. Навык: практическое применение шифрования.
Правовой и технический комплаенс 17 Требования ГОСТ Р 57580, 59709-59712, ответственность за нарушения. Навык: прохождение аудита соответствия.
Отдельные компьютерно-технические исследования 21 Судебная компьютерно-техническая экспертиза, восстановление данных. Навык: изъятие и упаковка носителей.
Смежные (процессно-сквозные) исследования цифровых объектов 17 Комплексные экспертизы, анализ взаимосвязей. Навык: составление интегративных заключений.
Защита приложений 9 Безопасная разработка, анализ кода, защита от инъекций и XSS. Навык: DevSecOps-подход.
Стажировка 40 Практика в лаборатории или организации-партнёре.
Итоговая аттестация 2 Защита выпускного проекта.
ИТОГО ЧАСОВ 350
  • Программа реализуется в очной форме с большим объёмом лабораторных работ: слушатели работают в компьютерных классах, оснащённых специализированным программным обеспечением, включая виртуальные полигоны для моделирования атак и инцидентов. Основное время обучения – это не прослушивание лекций, а самостоятельная работа за компьютером под руководством преподавателя.
  • Помимо аудиторных занятий, программа включает 40-часовую стажировку на базе научной лаборатории «Цифровые проекты в криминалистике» УрГЮУ или в организациях-партнёрах.
  • Завершается обучение защитой выпускного проекта – комплексной работы, в которой слушатель демонстрирует все освоенные навыки: от анализа уязвимостей до подготовки экспертного заключения.
  • В результате слушатель получает диплом о профессиональной переподготовке установленного образца с присвоением квалификации «Специалист по расследованию компьютерных инцидентов».
  • Трудоёмкость курса: 350 академических часов.
Результаты обучения

Закончив программу, вы перестанете быть просто юристом или просто IT-специалистом. Вы станете специалистом по цифровым инцидентам — человеком, который:

  1. Видит уязвимости там, где другие видят работающую систему. Вы не просто знаете о существовании угроз — вы умеете их находить и оценивать.
  2. Понимает логику атакующего. Вы знаете, какие следы оставляет злоумышленник на каждом этапе атаки, и где эти следы искать.
  3. Разговаривает на двух языках. Вы одинаково свободно общаетесь с системными администраторами и следователями, переводя технические детали в процессуальные доказательства.
  4. Принимает решения в условиях неопределённости. Вы знаете, как действовать при обнаружении инцидента: что фиксировать, как оформлять, с кем взаимодействовать.
  5. Проводит судебные экспертизы или грамотно их назначает. Вы понимаете структуру экспертного заключения и можете оценить его достоверность.