Dernière mise à jour le 22/03/2023
Analyse des logiciels malveillants – niveau Perfectionnement
Informations générales
Type de formation : Formation continue
Domaine : Cybersécurité - sécurité informatique
Filière : Investigation, réponses à incidents
Rubrique : Logiciels malveillants
Formation éligible au CPF : Non
Formation Action collective : Non
Objectifs & compétences
Analyse de codes malveillants
Logiciels malveillants ayant des propriétés défensives
Documents malveillants et analyses inforensiques de la mémoire
Public visé
Développeurs / Pentesters / Administrateurs / Analystes
Pré-requis
Connaissances généralistes en programmation et système / réseaux
Avoir suivi le cours Ref ALM1
Programme
Programme détaillé
Section 1
Signatures YARA Création de règles Implémentation YARA Plateformes d’échanges
Section 2
Analyse de dumps mémoire Acquisition Volatility : Processus, DLLs, Ruches, Injections, Connections
Section 3
Introduction à l’assembleur (ia – 32)
Introduction Registres Flags Instructions La pile
Exemple de travaux pratiques
TP1 Etude de cas – Analyse d’une attaque et rédaction d’un rapport
TP2 Signer des malwares
TP3 Analyse de dumps mémoire
TP4 Premiers programmes (Hello World [Write] - Boucles – Execve [/bin/sh])
Modalité d’évaluation des acquis Auto-évaluation des acquis par la stagiaire via un questionnaire
Modalités
Modalités : en présentiel, distanciel ou mixte – Horaires de 9H à 12H30 et de 14H à 17H30 soit 7H – Intra et Inter entreprise
Pédagogie : essentiellement participative et ludique, centrée sur l’expérience, l’immersion et la mise en pratique. Alternance d’apports théoriques et d’outils pratiques.
Ressources techniques et pédagogiques : Support de formation au format PDF ou PPT Ordinateur, vidéoprojecteur, Tableau blanc, Visioconférence : Cisco Webex / Teams / Zoom
Pendant la formation : mises en situation, autodiagnostics, travail individuel ou en sous-groupe sur des cas réels
Méthodes
Fin de formation : entretien individuel
Satisfaction des participants : questionnaire de satisfaction réalisé en fin de formation
Assiduité : certificat de réalisation (validation des acquis)
Contact : contact@astonbysqli.com
Code de formation : ALM2
Tarifs
Prix public : 1400 €
Tarif & financement :
Nous vous accompagnons pour trouver la meilleure solution de financement parmi les suivantes :
- Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
- Le dispositif FNE-Formation.
- L’OPCO (opérateurs de compétences) de votre entreprise.
- Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
- CPF -MonCompteFormation
Contactez nous pour plus d’information
Lieux & Horaires
Durée : 14 heures
Délai d'accès : 8 Jours
Prochaines sessions
Handi-accueillante
Accessible aux personnes en situations de handicap.
Pour toutes demandes, contactez notre référente,
Mme Rizlene Zumaglini
Mail : rzumaglini@aston-ecole.com