11. Анализ вредоносного ПО и реверс-инжиниринг (оборонительная практика)
Как исследуют образцы, чтобы построить детекты и защиту: изоляция, статический и динамический анализ, реверс-инжиниринг, правила YARA, индикаторы и отчёт.
анализ образцовреверс-инжинирингYARAиндикаторыфорензика3 уроков~34 ч
Ваш прогресс по разделузагрузка…
Проверяю сохранённый прогресс…
Чему вы научитесь
- Понимать, как изучают образцы безопасно и этично: изоляция, хранение, обращение с доказательствами.
- Освоить статический и динамический анализ и реверс-инжиниринг в учебных целях.
- Извлекать индикаторы компрометации и строить правила обнаружения.
- Оформлять результат так, чтобы защитные команды могли им воспользоваться.
Предпосылки: Направления 1–4: правила работ, сети, Linux, Windows, а также базовое программирование.
Практика: Для анализа используйте только учебные и публично предоставленные образцы (например, наборы для обучения вроде MalwareBazaar-образцов, специально помеченных, и материалы курсов), работать с ними — исключительно в изолированной среде без доступа к интернету.
Уроки
1. Безопасная работа с образцами: изоляция и обращение с доказательствами
Как оборудовать стенд, как хранить образцы и почему без изоляции анализ опаснее самой атаки.
продвинутый45 мин
2. Статический и динамический анализ образца
Что можно узнать из файла без запуска и как наблюдать поведение в контролируемой среде.
продвинутый55 мин
3. Индикаторы и правила обнаружения: YARA, Sigma, артефакты
Превращаем результаты анализа в обнаружение: правила, артефакты для поиска и отчёт для защитных команд.
продвинутый50 мин
Экзамен и сертификат
12 вопросов по направлению, порог сдачи 80%. Сертификат получает уникальный код и публичную страницу проверки — его можно указать в резюме.
Пройти экзамен