Curso de formación impartido por un profesor
Este curso se conocía anteriormente con el nombre de Temas avanzados en el análisis de malware.
Este curso, diseñado para analistas de malware con experiencia, se centra en temas avanzados relacionados con la lucha contra una mayor variedad de mecanismos de malware y de defensa del malware más complejos. En él se explica cómo combatir las técnicas antidesensamblaje, antidepuración y anti máquinas virtuales. También se explica cómo eliminar ejecutables empaquetados y blindados, analizar el encriptado, codificar algoritmos y eliminar varias técnicas de ofuscación. Entre otros temas, se tratan las técnicas de ocultación del malware, así como lenguajes y arquitecturas alternativos.
Se enseñará a los alumnos a utilizar las herramientas y técnicas disponibles, así como a investigar y desarrollar sus propios scripts y complementos de IDA Pro (es posible que se necesite una licencia de IDA Pro para usar scripts o complementos). Todos los conceptos y materiales se afianzan con demostraciones, casos de éxito reales, ejercicios de seguimiento y sesiones de laboratorio para que los alumnos practiquen nuevas habilidades. Los profesores son analistas de sénior de malware de FLARE con experiencia en la lucha contra los métodos de blindaje del malware más avanzado.
Requisitos previos: Tener un buen conjunto de conocimientos de la arquitectura x86 y las APIs de Windows. Se recomienda encarecidamente tener contacto con el desarrollo de software. Se recomienda completar el curso de análisis de malware 201, pero no es obligatorio.
Después de completar este curso, los alumnos deberían ser capaces de hacer lo siguiente:
Analistas de malware de nivel intermedio a avanzado, profesionales de la seguridad de la información, investigadores forenses y otras personas que necesitan aprender a superar desafíos difíciles y complejos en el análisis de malware.
Formación impartida por un profesor
5 días (entrega en persona)
Los alumnos deben llevar un portátil que cumpla las siguientes especificaciones:
Ponte en contacto con Mandiant Academy para obtener más información y programar tu curso hoy mismo.