Домен
Безопасность
Профиль навыка
Log analysis, timeline reconstruction, evidence collection, chain of custody, артефакты
Ролей
3
где встречается этот навык
Грейдов
5
сформированная дорожка роста
Обязательных требований
15
ещё 0 — необязательные
Безопасность
Реагирование на инциденты
17.03.2026
Выберите текущий грейд и сравните ожидания. Карточки ниже покажут, что нужно закрыть для следующего уровня.
Таблица показывает, как меняется глубина владения навыком от Junior до Principal.
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Обязателен | Понимает базовые концепции Основы цифровой криминалистики. Следует security guidelines. Распознаёт типовые уязвимости в коде. |
| Penetration Testing Engineer | Обязателен | Понимает базовые концепции Основы цифровой криминалистики. Следует security guidelines. Распознаёт типовые уязвимости в коде. |
| Security Analyst | Обязателен | Понимает базовые концепции Основы цифровой криминалистики. Следует security guidelines. Распознаёт типовые уязвимости в коде. |
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Обязателен | Применяет методы digital forensics для расследования инцидентов безопасности приложений. Собирает и сохраняет логи приложений, дампы памяти и сетевые захваты с соблюдением chain of custody. Использует forensic-инструменты (Volatility, Autopsy) для анализа артефактов скомпрометированных web-приложений. |
| Penetration Testing Engineer | Обязателен | Применяет основы digital forensics для документирования свидетельств эксплуатации в ходе penetration-тестов. Фиксирует системные артефакты, хеши файлов и timeline-данные для подтверждения находок. Анализирует образы дисков и snapshot-ы памяти для выявления индикаторов компрометации. |
| Security Analyst | Обязателен | Выполняет первичную forensic-сортировку инцидентов безопасности с помощью анализа логов и сбора артефактов. Сохраняет цифровые улики в соответствии с установленными процедурами и требованиями chain of custody. Использует средства forensic imaging для создания верифицированных копий затронутых систем. |
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Обязателен | Проектирует security-решения с Основы цифровой криминалистики. Проводит threat modeling. Внедряет security practices в SDLC. Менторит команду. |
| Penetration Testing Engineer | Обязателен | Разрабатывает методологии penetration-тестирования с учётом forensic-требований, создающие пригодные для суда доказательства. Проводит продвинутый анализ памяти и malware для reverse engineering атакующих техник. Обучает команду anti-forensic осведомлённости и сохранению улик в red team операциях. |
| Security Analyst | Обязателен | Руководит сложными forensic-расследованиями по множеству систем и сред. Проводит продвинутый timeline-анализ, forensics памяти и reverse engineering malware. Интегрирует результаты forensic в workflow threat intelligence и правила корреляции SIEM. Менторит младших аналитиков по forensic-методологиям. |
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Обязателен | Определяет стратегию forensic readiness для безопасности приложений, обеспечивая встроенные возможности логирования, мониторинга и сбора улик by design. Создаёт forensic-playbook-и расследований и обучает команды процедурам обращения с уликами при инцидентах на уровне приложений. |
| Penetration Testing Engineer | Обязателен | Определяет forensic-возможности в рамках практики offensive security. Устанавливает стандарты сбора, сохранения и отчётности по уликам при penetration-тестах и red team учениях. Координируется с юридическим отделом и compliance по forensic-требованиям и обучает offensive security персонал. |
| Security Analyst | Обязателен | Определяет стратегию digital forensics организации, включая инструментарий, процессы и компетенции команды. Устанавливает политики forensic readiness, обеспечивающие генерацию логов и артефактов investigation-quality. Координирует forensic-расследования с юристами и правоохранительными органами при необходимости. |
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Обязателен | Формирует корпоративную forensic-архитектуру, обеспечивая forensic readiness всех платформ приложений в cloud и on-premise средах. Продвигает отраслевые стандарты forensics на уровне приложений и обращения с уликами. Консультирует руководство по инвестициям в forensic-возможности и regulatory compliance. |
| Penetration Testing Engineer | Обязателен | Определяет enterprise-wide стандарты forensics в offensive security, согласованные с юридическими и регуляторными фреймворками. Формирует отраслевой подход к penetration-тестированию с интеграцией forensics. Консультирует руководство по forensic-возможностям для симуляции продвинутых угроз и готовности к инцидентам. |
| Security Analyst | Обязателен | Определяет enterprise-стратегию digital forensics, согласованную с юридическими, compliance и business continuity требованиями. Формирует forensic-архитектуру по всем средам, обеспечивая готовность к расследованиям в масштабе. Представляет организацию в индустриальных forensic-сообществах и продвигает передовые методологии. |