Анализ вредоносного ПО: первые шаги

Познакомьтесь с основами анализа вредоносного программного обеспечения и научитесь безопасно исследовать подозрительные файлы. Вы освоите статический и динамический анализ, работу с отладчиками и научитесь создавать собственные правила обнаружения.

Что внутри модуля

Анализ вредоносного программного обеспечения - одно из самых востребованных направлений в информационной безопасности. Умение понять, что делает подозрительный файл, какие действия он выполняет после запуска и как его обнаружить, необходимо не только аналитикам, но и пентестерам, специалистам SOC и исследователям безопасности.

В этом модуле вы познакомитесь с внутренним устройством Windows, изучите методы статического анализа в Linux и Windows, научитесь безопасно запускать и исследовать исполняемые файлы, разберёте основы анализа машинного кода и получите практический опыт работы с отладчиками. Отдельное внимание уделяется созданию правил обнаружения, позволяющих автоматизировать поиск известных угроз.

Практические задания помогут закрепить каждый этап исследования: от первого знакомства с подозрительным файлом до понимания его поведения и подготовки собственных сигнатур для обнаружения.

Этот модуль станет отличной отправной точкой для дальнейшего изучения реверс-инжиниринга, анализа вредоносного ПО и цифровой криминалистики.

Модуль будет полезен пентестерам, аналитикам SOC, специалистам по информационной безопасности, исследователям вредоносного ПО и всем, кто хочет научиться понимать принцип работы современных угроз.

Оценка и отзывы

Пока нет оценок — стань первым, кто оценит модуль!
Пока нет отзывов к этому модулю.

Готов прокачаться ещё сильнее?

Выбери следующий модуль или путь — и продолжай серию побед.