Professional Malware Analyst
Iscrizione CSUP Stripe
Codice: MAL-PRO
Durata: 7 ore e 25 min

Con questo livello del percorso Malware Analyst impari ad analizzare il malware in modalità statica e dinamica, comprendendone comportamenti, tecniche e impatti sui sistemi Windows. Dalle tipologie di codice malevolo al formato PE, dall'architettura dei processi Windows alle tecniche di persistenza, injection e hooking: è il livello che forma una figura capace di eseguire analisi malware senza la necessità iniziale di deassemblatori o debugger. Al termine, con il superamento dell'esame finale, si ottiene la certificazione CDMA (Certified Dynamic Malware Analyst).


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (7 ore e 25 minuti)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 7 materiali scaricabili
  • 2 laboratori didattici
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Eseguire l'analisi statica e dinamica del malware con gli strumenti dedicati.
  • Riconoscere le tecniche di persistenza, injection e hooking in ambiente Windows.
  • Osservare e documentare le modifiche generate da un malware su processi, file system, registri e rete.

A chi è rivolto

A chi desidera specializzarsi nell'analisi del malware, con particolare riferimento a ruoli tecnici in ambito cybersecurity, SOC, CERT, incident response e analisi delle minacce.


Competenze richieste

Non sono richieste competenze tecniche avanzate. È consigliata una buona conoscenza dei sistemi Windows; competenze base di programmazione possono facilitare l'apprendimento ma non sono necessarie.


Programma del corso

  • Analisi statica
  • Antivirus scanner
  • Hashing
  • Stringhe
  • Malware compresso
  • DLL e funzioni
  • Analisi dinamica
  • Sandbox
  • Esecuzione del malware
  • Monitoraggio dei processi e dei registri
  • Simulazione di una rete
  • Packet sniffing

  • Tecniche di persistenza (chiavi di registro, file system, processi, servizi)
  • Tecniche di injection (DLL/Code Injection, Image File Execution Option, DLL Search Order Hijacking, Process Injection, Process Hollowing, APC Injection, Extra Windows Memory Injection)
  • Tecniche di hooking (API Hooking, IAT Hooking)
Pagamento unico
€ 258,00 € 258,00

Al passo successivo accedi o registrati per completare l'acquisto.