Catálogo / Informática y Comunicaciones

EIN-04564

Experto en análisis de malwares. Seguridad informática

Bonificable
hasta el 100%
Teleformación
Modalidad
Con tutor
Seguimiento experto
200 h
Duración

Descripción

Este curso en Análisis de Malwares le ofrece una formación especializada en la materia, aprendiendo todo lo necesario sobre las técnicas y la metodología utilizadas por los profesionales del análisis de malwares (o programas maliciosos).

200 horas · Teleformación · con tutor. Formación bonificable para empresas vía FUNDAE.


Programa detallado

1. INTRODUCCIÓN

  • ¿Qué es un Malware?
  • Tipos de Malware
    • Backdoor
    • Ransomware y locker
    • Stealer
    • Rootkit

2. ESCENARIO DE INFECCIÓN Y TÉCNICAS DE COMUNICACIÓN

  • Ejecución de un archivo adjunto
  • Clic desafortunado
  • Apertura de un documento infectado
  • Ataques informáticos
  • Ataques físicos: infección por llave USB
  • Introducción a las técnicas de comunicación con el C&C
    • Comunicación a través de HTTP/HTTPS/FTP/IRC
    • Comunicación a través e-mail
    • Comunicación a través una red punto a punto
    • Fast flux y DGA (Domain Generation Algorithms)

3. OBTENCIÓN Y ANÁLISIS DE INFORMACIÓN

  • Analizando datos del registro
  • Analizando datos del registros de eventos
  • Analizando archivos ejecutados durante el arranque
  • Analizando sistema de archivos

4. FUNCIONALIDADES DE LOS MALWARES. COMO OPERAR ANTE AMENAZAS

  • Técnicas de persistencia
  • Técnicas de ocultación
  • Malware sin archivo
  • Evitar el UAC
  • Fases para operar ante amenzas:
    • Reconocimiento
    • Intrusión
    • Persistencia
    • Pivotar
    • Filtración
    • Pistas dejadas por el atacante

5. ANÁLISIS BÁSICO DE ARCHIVOS

  • Análisis de un archivo PDF
  • Extraer el código JavaScript
  • Desofuscar código JavaScript
  • Análisis de un archivo de Adobe Flash
    • Extraer y analizar el código ActionScript
  • Análisis de un archivo JAR
  • Análisis de un archivo de Microsoft Office
    • Herramientas que permiten analizar archivos de Office

6. REVERSE ENGINEERING

  • ¿Qué es Reverse Engineering?
  • Ensamblador x86
  • Ensamblador x64
  • Análisis estático
    • IDA Pro
    • Radare2
    • Técnicas de análisis
  • Análisis dinámico
    • WinDbg
    • Análisis del núcleo de Windows
    • Límites del análisis dinámico y conclusión

7. OFUSCACIÓN: INTRODUCCIÓN Y TÉCNICAS

  • ¿Qué es la ofuscación?
  • Ofuscación de cadenas de caracteres
  • Ofuscación mediante la API de Windows
  • Packers
  • Otras tipos de técnicas ofuscación

8. DETECCIÓN Y CONFINAMIENTO

  • Primeros pasos en la detección y confinamiento
  • Compromiso de red: Indicadores
    • Presentación a los indicadores
    • Proxys
    • Sistemas de detectores de intrusión
  • Tips de firmas de archivo
    • Firmas (o Hash)
    • Firmas con YARA
    • Firmas con ssdeep
  • Detección y erradicación a través de ClamAV
    • Instalación
    • Usando ClamAV: Funciones básicas

9. OPENIOC

  • Introducción a OpenIOC
  • Pimeros pasos con
  • Interfaz gráfica de edición
  • Detección

¿Quieres formar a tu equipo en este curso?

Bonificable hasta el 100% de la cuota vía FUNDAE. Déjanos tu email y te enviamos la información de este curso junto con el crédito que tu empresa puede aprovechar.

o calcula primero cuánto crédito genera tu empresa →

Scroll al inicio