Con questo livello del percorso Malware Analyst impari ad analizzare il malware in modalità statica e dinamica, comprendendone comportamenti, tecniche e impatti sui sistemi Windows. Dalle tipologie di codice malevolo al formato PE, dall'architettura dei processi Windows alle tecniche di persistenza, injection e hooking: è il livello che forma una figura capace di eseguire analisi malware senza la necessità iniziale di deassemblatori o debugger. Al termine, con il superamento dell'esame finale, si ottiene la certificazione CDMA (Certified Dynamic Malware Analyst).
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (7 ore e 25 minuti)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 7 materiali scaricabili
- 2 laboratori didattici
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Eseguire l'analisi statica e dinamica del malware con gli strumenti dedicati.
- Riconoscere le tecniche di persistenza, injection e hooking in ambiente Windows.
- Osservare e documentare le modifiche generate da un malware su processi, file system, registri e rete.
A chi è rivolto
A chi desidera specializzarsi nell'analisi del malware, con particolare riferimento a ruoli tecnici in ambito cybersecurity, SOC, CERT, incident response e analisi delle minacce.
Competenze richieste
Non sono richieste competenze tecniche avanzate. È consigliata una buona conoscenza dei sistemi Windows; competenze base di programmazione possono facilitare l'apprendimento ma non sono necessarie.
Programma del corso
- Analisi statica
- Antivirus scanner
- Hashing
- Stringhe
- Malware compresso
- DLL e funzioni
- Analisi dinamica
- Sandbox
- Esecuzione del malware
- Monitoraggio dei processi e dei registri
- Simulazione di una rete
- Packet sniffing
- Tecniche di persistenza (chiavi di registro, file system, processi, servizi)
- Tecniche di injection (DLL/Code Injection, Image File Execution Option, DLL Search Order Hijacking, Process Injection, Process Hollowing, APC Injection, Extra Windows Memory Injection)
- Tecniche di hooking (API Hooking, IAT Hooking)