ОПИСАНИЕ
Тренинг направлен на обучение основным методам анализа вредоносных программ, включая основную составляющую — реверс инжиниринг. В программу тренинга входят статический и динамический анализ, а также декомпиляция, дизассемблирование, и отладка реальных (in the wild) вредоносных программ.
По итогам тренинга, участники смогут проводить базовый анализ вредоносным программ для Windows и Android в рамках расследования инцидентов информационной безопасности и создавать аналитические отчеты.
Тренер: Александр Адамов, руководитель Nioguard Security Lab, лектор ХНУРЭ и Blekinge Institute of Technology (Швеция), 10+ лет опыта в антивирусной индустрии, разработчик Malware Analysis курса для EU Master Program.
Уровень: продвинутый
Длительность: 16 часов, 2 дня с 9:00 до 17:00
Язык: русский
Темы:
• Статический и динамический анализ вредоносного ПО.
• Анализ Web эксплойтов.
• Анализ .NET приложений.
• Дизассемблирование Windows (Portable Executable) и Android приложений.
• Отладка в дизассемблере IDA (для начинающих).
• Распаковка PE файлов (для начинающих).
• Примеры анализа таргетированных атак и криптолокеров.
• Киберразведка: сбор данных при помощи Maltego, Virustotal и Nioguard Analysis System.
Целевая аудитория:
ИТ специалисты широкого профиля
Необходимые знания и навыки:
• Основы информационной безопасности
• Основы криптографии
• VirtualBox
Расписание:
День 1
9:00 — 9:30 Введение. Подписание NDA.
9:30 — 11:00 Статический и динамический анализ вредоносного ПО.
11:15 — 13:00 Анализ Web эксплойтов. Анализ .NET приложений.
13:00 — 14:00 Обед
14:00 — 15.00 Дизассемблирование Windows (Portable Executable)
15:00 — 17:00 Отладка в дизассемблере IDA. Распаковка PE файлов. (для начинающих)
День 2
9:00 — 10:45 Дизассемблирование Android приложений.
11:00 -13:00 Примеры анализа таргетированных атак и криптолокеров.
13:00 — 14:00 Обед
14:00 — 17:00 Киберразведка: сбор данных при помощи Maltego, Virustotal и песочниц.
Для прохождения тренинга необходимо иметь:
• Ноутбук, 4 GB RAM, 15Gb свободного места на диске
• Установленный Virtualbox
• Training VM образ для запуска в Virtualbox