Malware analysis Практический курс по анализу вредоносного ПО

Malware analysis
Практический курс по анализу вредоносного ПО

Курс знакомит с процессами и методами проведения анализа вредоносных программ.

Структура курса:
Введение в анализ вредоносных программ
Подготовка рабочей среды для анализа вредоносных программ
Предварительный анализ
Статический анализ PE-файлов
Динамический анализ PE-файлов
Обход техник противодействия анализу вредоносных программ
Анализ вредоносных .NET-приложений
Анализ вредоносных документов MS Office
YARA-правила

Научим:
— Настраивать изолированную виртуальную среду для анализа вредоносных программ
— Определять вредоносность анализируемого файла
— Детонировать вредоносные программы в изолированной виртуальной среде
— Собирать информацию по анализируемому файлу из открытых источников
— Исследовать дизассемблированный / декомпилированный код вредоносных программ в дизассемблере / декомпиляторе
— Определять признаки использования протекторов, крипторов, упаковщиков
— Отлаживать образцы вредоносных программ в отладчике
— Противодействовать анти-отладочным техникам вредоносных программ
— Создавать дампы запущенных вредоносных процессов
— Описывать функциональные возможности вредоносных программ согласно техникам MITRE ATT&CK
— Анализировать вредоносные документы MS Office и макросы в них
— Писать YARA-правила вручную и автоматически, выявлять ложные срабатывания в YARA-правилах
— Применять IOC-сканер Loki для выявления вредоносной активности на хосте

Продолжительность 152 ак.часа.

ID: INSECA-26-4
Трек: blue team
Формат обучения: Онлайн
Стоимость для физических лиц: 91 200 ₽
Стоимость для компаний: 114 000 ₽
Бонус от CISOCLUB: скидка 5% по промокоду CISOCLUB (цены указаны со скидкой)
ИНСЕКА
Автор: ИНСЕКА
ИНСЕКА – это команда опытных экспертов в сфере информационной безопасности, которым небезразлична судьба отрасли. Мы знаем, с чем ежедневно приходится сталкиваться специалистам: много рутинной работы, отсутствие автоматизации процессов, несогласованность подразделений, недостаточность финансирования, бюрократия, нет доступа к иностранному ПО, информация быстро устаревает, а искать достоверную и актуальную – долго и сложно.
Комментарии: