Analyse des malwares - formation certifiante (3 jours)

Certification : Expert en sécurité digitale

Proposée par DEVUP — 75008 Paris

Éligible CPF
Formation continue
Présentiel

Prix

Indiqué par le ou les établissement(s)

2 100 €

Présentation

La formation "ESD-MALFOUND" initie à l'analyse de malwares, couvrant leur identification, classification, et les techniques de désassemblage. Elle enseigne l'utilisation d'outils pour détecter, analyser et neutraliser les logiciels malveillants.

Modalités disponibles

Voie Modalité Prix Durée Niveau de sortie Provenance
Formation continue Présentiel 2 100 € 21 h Bac+5 : grade master, dea, dess, ingénieur... (niveau 7)

Objectifs

- Comprendre les concepts de base de l’analyse des logiciels malveillants, y compris les différentes catégories de malwares et les méthodes d’attaque courantes - Apprendre les différentes techniques d’analyse des logiciels malveillants, notamment l’analyse statique et dynamique, et savoir comment appliquer ces techniques pour comprendre le comportement des malwares - Savoir utiliser les outils d’analyse des logiciels malveillants les plus couramment utilisés, tels que IDA Pro, OllyDbg, et Wireshark - Savoir comment interpréter les données d’analyse et rédiger des rapports clairs et concis décrivant les résultats de l’analyse - Acquérir les compétences nécessaires pour détecter, analyser et neutraliser les menaces potentielles liées aux logiciels malveillants

Programme

Section 1 – Concepts fondamentaux - Définitions - Classifications - Les différents types d’analyse - Mécanismes d’évasion - Mise en place d’un laboratoire d’analyse - Mécanismes de détection - Mécanismes anti-debug Section 2 – Analyse statique simple - Mécanismes de persistance et outils - Analyse statique simple Section 3 – Analyse dynamique simple - Analyse dynamique simple Section 4 – Analyse Hybride - Analyse Hybride Section 5 – YARA - YARA - Compléments - Notes Section 6 – Retro-ingénierie - Retro-ingénierie - Concepts fondamentaux - Le format PE - Windows : les concepts - Windows : au coeur des processus - Windows : injection de code - Outils - IDA : premiers pas - Wow64 - Notes Section 7 – Les langages semi-compilés - Les langages semi-compilés - Le cas JigSaw Section 8 – Les langages interprétés - Les langages interprétés - Maldoc : campagne IcedID - Maldoc : campagne Dridex Section 9 – Les Rootkits et Bootkits - Les Rootkits et Bootkits - Mécanismes de protection - TDL3 - System Management Mode RootKit - Bootkit - Conclusion - Études pratiques - Cas 1 - Cas 2 - Cas 3 - Cas 4 - Cas 5 - Cas 6 - TP final
Voir la formation sur le site de l'établissement