Principi di Malware Analysis
Iscrizione CSUP Stripe
Codice: FOR-MAL
Durata: 3 ore e 52 min

Con questo modulo del percorso Forensic Analyst entri nel mondo dell'analisi del malware dal punto di vista dell'investigatore. Imparerai a riconoscere le diverse tipologie di codice malevolo e la loro struttura, a collocare l'analisi all'interno del processo di Incident Response e a distinguere approcci proattivi e reattivi. Dall'analisi statica e dinamica alle tecniche di persistenza e lateral movement, fino all'anti-forensics e alle regole YARA: è il modulo che ti dà gli strumenti per identificare, analizzare e documentare una minaccia informatica in un contesto forense.


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (circa 4 ore)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 11 Materiali scaricabili
  • 0 Laboratori didattici
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Conoscere le tipologie di malware (virus, worm, trojan, hijacker, scareware) e la loro struttura e organizzazione.
  • Collocare l'analisi del malware nel processo di Incident Response, distinguendo approccio proattivo e reattivo.
  • Comprendere le principali operazioni e tipologie di attacco cyber (IT e IOT/ICS).
  • Eseguire l'analisi statica e dinamica del malware con gli strumenti dedicati.
  • Riconoscere le tecniche di persistenza e di lateral movement in ambiente Windows.
  • Comprendere le tecniche di anti-forensics e utilizzare le regole YARA per il rilevamento.

A chi è rivolto

A chi vuole imparare ad analizzare il malware dal punto di vista dell'investigatore forense.


Competenze richieste

Contenuti dei moduli Fondamenti di Analisi Forense e Artifact Recovery.


Programma del corso

  • Cos'è un Malware, cos'è un virus, Worms, Trojan, Hijacker, Scareware/FakeAV
  • Struttura e organizzazione del malware: infezione, quiescenza, replicazione e propagazione, azioni malevole
  • Incident Response: Threat Hunting, rilevazione di incidenti, risposta iniziale, formulate a response strategy
  • Approccio proattivo/reattivo, la squadra, dati endpoint, dati network
  • Cyber Threats: operazioni cyber, operazioni cyber IOT/ICS
  • Operazioni cyber - attacchi: Eavesdropping, IP Spoofing, ARP poisoning, Denial of Service, Connection Hijacking, Social engineering, phishing

  • Che cos'è l'analisi malware, metodi di rilevamento
  • Analisi statica: strumenti per l'analisi statica
  • Analisi dinamica: strumenti per l'analisi dinamica
  • Tecniche di persistenza del malware: chiave Run e RunOnce, chiave BootExecute, chiave Userinit, considerazioni sulla sequenza di avvio
  • Lateral movement: cosa significa, Windows Lateral Movement Attacks, Event ID Windows, Scheduled Tasks, Services, Techniques Tactics & Procedures
  • Anti Forensics: cos'è, sottocategorie (sovrascrittura di dati e metadati, crittografia e steganografia, cancellare gli artefatti)
  • YARA: Rules, sintassi, YaraGen
Pagamento unico
€ 258,00 € 258,00

Al passo successivo accedi o registrati per completare l'acquisto.