Analyse de Malwares - Les fondamentaux
3 jours - 21 heures
Objectifs
Développer les compétences nécessaires pour mener un test d'intrusion.
Participants
Tout administrateur systèmes, ingénieur systèmes et réseaux, chef de projets en sécurité.
Prérequis
Disposer de connaissances de base en réseau TCP/IP ainsi que sur Windows et Linux.
Ouverture vers l'Intelligence Artificielle
Le formateur proposera, lorsque pertinent, un éclairage sur les usages complémentaires de l’intelligence artificielle en lien avec le programme : automatisation de tâches, assistance à l’analyse et à la création de contenus, optimisation des processus ou encore support à la prise de décision. Ces apports permettront d’illustrer de nouvelles pratiques tout en sensibilisant aux bonnes règles d’utilisation responsable (sécurité, fiabilité des résultats, respect des données).
Programme
Introduction
- Fonctionnalités des Malwares
- APT, vecteurs d’attaque, classification, symptômes, checklist
Techniques d’analyse des Malwares
- Dump de la mémoire
- Volatility
- Format de fichiers
- EXE,Pe (En-têtes, section, IAT, EAT, API Windows, API Fonction, Dll)
- Entropie
- Techniques d’obfuscation : Packers
- Techniques D’évasion Vitual Machine
- Anti-debugging
- Mesures préventives
- Mise en place d'un LAB d'analyse
Analyse statique
- Analyse d’un fichier PDF
- Extraction JavaScript
- Analyse d’un fichier PE
- Analyse d’un fichier EXE
- Yara Rules
Analyse dynamique
- Analyse de registre
- Analyse de réseau
- Analyse de la mémoire
Les bases de l'asm
- Instructions courantes
- Rétro-ingénierie (Ransomware)
Accessibilité
Pédagogie
La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.
Public Visé
Collaborateurs - Développer ses compétences, s’affirmer comme expert dans son domaine, sécuriser son parcours professionnel ; Entreprises ou organisations - Accélérer les évolutions de carrière des collaborateurs, augmenter l’efficacité et l’employabilité des équipes… ; Demandeur d’emploi - Développer son employabilité, favoriser sa transition professionnelle...
Profil de l'intervenant
Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.
Moyens techniques
Le suivi pédagogique, administratif et logistique est assuré et coordonné par nos services afin de garantir le bon déroulement de l’action de formation.
Les stagiaires bénéficient d’un encadrement complet tout au long de la formation.
Pour les formations réalisées en centre, les participants disposent d’un espace d’accueil, de salles configurées techniquement selon les besoins pédagogiques et d’un matériel dédié.
Des ressources pédagogiques sont mis à disposition des participants pendant la formation. Une documentation pédagogique est remise à échéance de la formation au format papier ou numérique.
Méthodes d'évaluation des acquis
Un contact téléphonique est systématiquement établi avec le stagiaire ou la personne chargée de son inscription afin de définir le positionnement. Si besoin, un questionnaire est adressé pour valider les prérequis en correspondance et obtenir toute précision nécessaire permettant l’adaptation de l’action. Durant la formation, des exercices individuels et collectifs sont proposés pour évaluer et valider les acquis du stagiaire. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis sont adressées avec la facture.



