Con questo modulo del percorso Forensic Analyst entri nel mondo dell'analisi del malware dal punto di vista dell'investigatore. Imparerai a riconoscere le diverse tipologie di codice malevolo e la loro struttura, a collocare l'analisi all'interno del processo di Incident Response e a distinguere approcci proattivi e reattivi. Dall'analisi statica e dinamica alle tecniche di persistenza e lateral movement, fino all'anti-forensics e alle regole YARA: è il modulo che ti dà gli strumenti per identificare, analizzare e documentare una minaccia informatica in un contesto forense.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 4 ore)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 11 Materiali scaricabili
- 0 Laboratori didattici
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Conoscere le tipologie di malware (virus, worm, trojan, hijacker, scareware) e la loro struttura e organizzazione.
- Collocare l'analisi del malware nel processo di Incident Response, distinguendo approccio proattivo e reattivo.
- Comprendere le principali operazioni e tipologie di attacco cyber (IT e IOT/ICS).
- Eseguire l'analisi statica e dinamica del malware con gli strumenti dedicati.
- Riconoscere le tecniche di persistenza e di lateral movement in ambiente Windows.
- Comprendere le tecniche di anti-forensics e utilizzare le regole YARA per il rilevamento.
A chi è rivolto
A chi vuole imparare ad analizzare il malware dal punto di vista dell'investigatore forense.
Competenze richieste
Contenuti dei moduli Fondamenti di Analisi Forense e Artifact Recovery.
Programma del corso
- Cos'è un Malware, cos'è un virus, Worms, Trojan, Hijacker, Scareware/FakeAV
- Struttura e organizzazione del malware: infezione, quiescenza, replicazione e propagazione, azioni malevole
- Incident Response: Threat Hunting, rilevazione di incidenti, risposta iniziale, formulate a response strategy
- Approccio proattivo/reattivo, la squadra, dati endpoint, dati network
- Cyber Threats: operazioni cyber, operazioni cyber IOT/ICS
- Operazioni cyber - attacchi: Eavesdropping, IP Spoofing, ARP poisoning, Denial of Service, Connection Hijacking, Social engineering, phishing
- Che cos'è l'analisi malware, metodi di rilevamento
- Analisi statica: strumenti per l'analisi statica
- Analisi dinamica: strumenti per l'analisi dinamica
- Tecniche di persistenza del malware: chiave Run e RunOnce, chiave BootExecute, chiave Userinit, considerazioni sulla sequenza di avvio
- Lateral movement: cosa significa, Windows Lateral Movement Attacks, Event ID Windows, Scheduled Tasks, Services, Techniques Tactics & Procedures
- Anti Forensics: cos'è, sottocategorie (sovrascrittura di dati e metadati, crittografia e steganografia, cancellare gli artefatti)
- YARA: Rules, sintassi, YaraGen