← Направления

11. Анализ вредоносного ПО и реверс-инжиниринг (оборонительная практика)

Как исследуют образцы, чтобы построить детекты и защиту: изоляция, статический и динамический анализ, реверс-инжиниринг, правила YARA, индикаторы и отчёт.

анализ образцовреверс-инжинирингYARAиндикаторыфорензика3 уроков~34 ч
Ваш прогресс по разделузагрузка…
Проверяю сохранённый прогресс…

Чему вы научитесь

Предпосылки: Направления 1–4: правила работ, сети, Linux, Windows, а также базовое программирование.
Практика: Для анализа используйте только учебные и публично предоставленные образцы (например, наборы для обучения вроде MalwareBazaar-образцов, специально помеченных, и материалы курсов), работать с ними — исключительно в изолированной среде без доступа к интернету.

Уроки

1. Безопасная работа с образцами: изоляция и обращение с доказательствами
Как оборудовать стенд, как хранить образцы и почему без изоляции анализ опаснее самой атаки.
продвинутый45 мин
2. Статический и динамический анализ образца
Что можно узнать из файла без запуска и как наблюдать поведение в контролируемой среде.
продвинутый55 мин
3. Индикаторы и правила обнаружения: YARA, Sigma, артефакты
Превращаем результаты анализа в обнаружение: правила, артефакты для поиска и отчёт для защитных команд.
продвинутый50 мин

Экзамен и сертификат

12 вопросов по направлению, порог сдачи 80%. Сертификат получает уникальный код и публичную страницу проверки — его можно указать в резюме.

Пройти экзамен

Первоисточники

CyberPath — обучение пентесту, кибербезопасности и сетевой грамотности