Devenez analyste de malwares - formation certifiante en e-learning

Certification : Expert en sécurité digitale

Proposée par DEVUP — 75008 Paris

Éligible CPF
Formation continue
À distance

Prix

Indiqué par le ou les établissement(s)

990 €

Présentation

Formation 100 % en ligne, interactive et immersive. Accès aux supports e-learning avec vidéos et supports PDF. Mise en pratique sur CyberArena. Communauté Discord et mentorat. Assistance IA 24/7. Certification RNCP 36399BC03 et badge Credly.

Modalités disponibles

Voie Modalité Prix Durée Niveau de sortie Provenance
Formation continue À distance 990 € Bac+5 : grade master, dea, dess, ingénieur... (niveau 7)

Objectifs

Cette formation permet de comprendre, identifier et analyser les logiciels malveillants, en combinant des méthodes d'analyse statique et dynamique. L'objectif est d'acquérir des compétences solides pour détecter, interpréter et répondre aux menaces cyber en entreprise. — Comprendre les logiciels malveillants : Étudier les différentes catégories de malwares, leurs modes d’attaque et leurs impacts. Analyser les vecteurs d’infection et les techniques utilisées par les attaquants pour contourner les défenses. — Développer une méthodologie d’analyse efficace : Appliquer les principes de l’analyse statique et dynamique à l’aide d’outils spécialisés. Identifier les comportements malveillants et comprendre les stratégies d’obfuscation utilisées. — Utiliser les outils spécialisés : Apprendre à manipuler IDA Pro, OllyDbg, Wireshark et d’autres outils essentiels pour l’analyse des menaces. Se familiariser avec les techniques de désassemblage et d’extraction d’informations. — Mettre en place un environnement sécurisé : Apprendre à configurer des machines virtuelles, des sandbox et des systèmes d’analyse isolés. Garantir un cadre de test sûr pour manipuler des fichiers infectés. — Pratiquer sur des scénarios réels : Expérimenter à travers des études de cas concrets et des exercices appliqués sur la plateforme ESD-CyberArena. S’immerger dans des simulations de cyberattaques et développer des réflexes professionnels. — Détecter et neutraliser les menaces : Appliquer les connaissances acquises pour détecter les indicateurs de compromission, rédiger des rapports d’analyse et proposer des stratégies de remédiation. Cette formation apporte une vision complète des techniques utilisées pour analyser les logiciels malveillants et offre une approche pratique et concrète permettant une mise en application immédiate des compétences acquises.

Programme

La formation est structurée en plusieurs modules permettant une montée en compétence progressive. Elle alterne théorie et pratique, avec un accès à la plateforme ESD-CyberArena pour des exercices concrets. — État de l’art et introduction aux malwares : Présentation des différentes catégories de logiciels malveillants et de leurs modes d’attaque. Étude des vecteurs d’infection et des impacts sur les entreprises. Approfondissement des stratégies de défense et des méthodes de réponse aux incidents. — Infrastructure d’analyse : Mise en place d’un environnement sécurisé pour l’analyse des menaces. Configuration des machines virtuelles, utilisation de sandbox et apprentissage des meilleures pratiques pour la manipulation de fichiers infectés. — Méthodologie d’analyse : Étude des approches statique et dynamique pour analyser les logiciels malveillants. Apprentissage des techniques d’extraction d’informations et de signature à l’aide d’outils spécialisés. Expérimentation des stratégies d’analyse comportementale et identification des indicateurs de compromission. — Pratique sur des fichiers infectés : Études de cas appliquées à différents formats de fichiers malveillants (PDF, Office, exécutables). Analyse comportementale et mise en application des techniques d’observation et de détection. — Exploration des techniques d’évasion et d’obfuscation : Comprendre comment les attaquants contournent les solutions de sécurité. Étudier les techniques de chiffrement, de compression et de packers utilisés dans les malwares modernes. — Analyse des shellcodes et programmation en assembleur : Apprentissage des bases de l’assembleur, décomposition d’un shellcode et étude de ses interactions avec les systèmes. Exercices pratiques sur la création, l’injection et l’exécution de shellcodes en mémoire. La formation intègre des sessions de mise en situation réaliste et des travaux dirigés permettant de valider l’acquisition des compétences techniques.
Voir la formation sur le site de l'établissement