Programma del corso
Percorso strutturato in 6 sezioni formative, progettato per introdurre l’analisi malware con un approccio pratico e orientato al lavoro operativo di un SOC Analyst.
Modulo 1 - Fondamenti di malware analysis ∇
• Introduzione al corso
• Cos'è un malware
• Tipologie di malware
• Come si propaga un malware
• Impatto dei malware ai danni delle aziende
Modulo 2 - Strumenti e ambiente di analisi ∇
• Strumenti per SOC Analyst
• Flare VM come ambiente sandbox
• Strumenti principali di Flare VM
• Fonti per scaricare malware a scopo di studio
• Best practice per evitare compromissioni accidentali
Modulo 3 - Analisi statica ∇
• Introduzione all’analisi statica
• Identificazione degli hash
• Analisi delle stringhe con strings.exe
• PEStudio
• Packer e tecniche di criptazione
• VirusTotal e altri servizi online
• PEStudio e IDA PRO
Modulo 4 - Analisi dinamica ∇
• Introduzione all’analisi dinamica
• Uso di Process Monitor
• RegShot per le modifiche del registro di sistema
• Wireshark per intercettare il traffico di rete
• Fakenet-NG per simulare traffico di rete
• Process Hacker
Modulo 5 - Sandbox, casi pratici e servizi online ∇
• Come utilizzare HashMyFile e VirusTotal
• Sandbox Hybrid Analysis overview
• Caso pratico: WannaCry
• Fonti malware per test e studio
Modulo 6 - Reportistica e prossimi step ∇
• Reportistica per analisi malware
• Corsi e certificazioni avanzate
• Riepilogo del corso e prossimi step
Descrizione del corso
Il corso introduce i concetti fondamentali dell’analisi malware con un taglio pratico e orientato alle attività operative di un SOC Analyst. L’obiettivo è fornire una base chiara per comprendere cosa sia un malware, come si propaga, quali impatti può avere su un’organizzazione e quali strumenti possono essere utilizzati per analizzarlo in modo controllato.
Durante il percorso verranno affrontate le principali tecniche di analisi statica e dinamica, l’utilizzo di ambienti sandbox, strumenti come Flare VM, PEStudio, Process Monitor, RegShot, Wireshark, Fakenet-NG, Process Hacker, VirusTotal e servizi di analisi online.
Il corso include inoltre sezioni dedicate alla reportistica tecnica, alle best practice per evitare compromissioni accidentali durante l’analisi e ai percorsi di approfondimento per chi desidera proseguire nello studio della malware analysis.
A chi è rivolto
SOC Analyst e Blue Team
Professionisti o aspiranti analisti che vogliono comprendere meglio il comportamento dei malware e migliorare la qualità dell’analisi tecnica.
Principianti in malware analysis
Studenti e professionisti IT che desiderano avvicinarsi all’analisi malware con un percorso introduttivo e pratico.
Operatori di incident response
Figure coinvolte nella gestione degli incidenti che vogliono acquisire maggiore consapevolezza sugli strumenti e sulle tecniche di analisi.
Informazioni corso live
Prezzo
Su richiesta
Posti limitati
Prossima data
In definizione
Nuova classe live
Frequenza
Weekend
Sabato e domenica
Formato pensato per chi lavora o studia:
lezioni live nel weekend, classi a numero chiuso e possibilità di interazione diretta con il docente durante il percorso.