Анализ вредоносного ПО: первые шаги
Познакомьтесь с основами анализа вредоносного программного обеспечения и научитесь безопасно исследовать подозрительные файлы. Вы освоите статический и динамический анализ, работу с отладчиками и научитесь создавать собственные правила обнаружения.
Что внутри модуля
Анализ вредоносного программного обеспечения - одно из самых востребованных направлений в информационной безопасности. Умение понять, что делает подозрительный файл, какие действия он выполняет после запуска и как его обнаружить, необходимо не только аналитикам, но и пентестерам, специалистам SOC и исследователям безопасности.
В этом модуле вы познакомитесь с внутренним устройством Windows, изучите методы статического анализа в Linux и Windows, научитесь безопасно запускать и исследовать исполняемые файлы, разберёте основы анализа машинного кода и получите практический опыт работы с отладчиками. Отдельное внимание уделяется созданию правил обнаружения, позволяющих автоматизировать поиск известных угроз.
Практические задания помогут закрепить каждый этап исследования: от первого знакомства с подозрительным файлом до понимания его поведения и подготовки собственных сигнатур для обнаружения.
Этот модуль станет отличной отправной точкой для дальнейшего изучения реверс-инжиниринга, анализа вредоносного ПО и цифровой криминалистики.
Модуль будет полезен пентестерам, аналитикам SOC, специалистам по информационной безопасности, исследователям вредоносного ПО и всем, кто хочет научиться понимать принцип работы современных угроз.
Оценка и отзывы
Готов прокачаться ещё сильнее?
Выбери следующий модуль или путь — и продолжай серию побед.