Questo livello del percorso Malware Analyst introduce i fondamenti per la professione, dalla conoscenza dei rudimenti della cybersecurity, alla conoscenza e classificazione dei malware. Si introduce il sistema Windows, le sue componenti, dalle componenti software ai processi, dall’infrastruttura di rete al registro. Infine di scende nel dettaglio della struttura di un file eseguibile quale prevalente oggetto di indagine per carpire i segreti di una eventuale contaminazione da malware.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (4 ore e 30 minuti)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 8 materiali scaricabili
- 1 laboratorio didattico
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Riconoscere le principali famiglie e caratteristiche del malware.
- Comprendere l'architettura dei sistemi Windows: processi, thread, registri e primitive.
- Padroneggiare la struttura del formato PE (header e sezioni).
A chi è rivolto
A chi desidera specializzarsi nell'analisi del malware, con particolare riferimento a ruoli tecnici in ambito cybersecurity, SOC, CERT, incident response e analisi delle minacce.
Competenze richieste
Non sono richieste competenze tecniche avanzate. È consigliata una buona conoscenza dei sistemi Windows; competenze base di programmazione possono facilitare l'apprendimento ma non sono necessarie.
Programma del corso
- Introduzione
- La kill chain
- Analisi di un attacco
- Introduzione al malware
- Il formato PE
- Le DLL
- Kernel vs User Mode
- Le API
- Le caratteristiche del malware
- Le firme
- Obfuscation and Mutation
- Malware polimorfico e metamorfico
- Mutation engines
- Persistenza
- DLL Hijacking
- Trojanized System Binaries
- Tipologie di malware (virus, backdoor, adware, spyware, keylogger, trojan, RAT, cryptojacking)
- Rootkit
- Ransomware & Co
- Il mercato del malware
- Il sistema Windows
- Processi
- Virtual Address Space
- Thread
- Fasi di caricamento di un processo
- Context switch
- WOW64
- Principali processi Windows
- Registry
- Interrupts
- Primitive Windows
- Manipolazione processi, file e registri
- Socket
- Caricamento DLL
- RVA, VA e ImageBase
- Header
- DOS Header
- NT Header
- Optional Header
- Section Header
- Sezioni (.text, .rdata, .data, .edata, .rsrc)