لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تجزیه و تحلیل بدافزار ویندوز: از شناسایی تا بررسی
دانلود Windows Malware Analysis: From Detection to Investigation
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
تسلط بر مبانی تشخیص و بررسی بدافزار در سیستمهای ویندوز راهاندازی محیط تجزیه و تحلیل بدافزار ایمن شناسایی و تجزیه و تحلیل رفتار بدافزار اهرم داخلی ویندوز برای تشخیص تهدید شکار تهدید با PowerShell درک و تجزیه و تحلیل سرصفحههای اجرایی قابل حمل (PE) ایجاد و استفاده از YARA Rute استاد تکنیک های تحلیل استاتیکی کاوش در ویژگی های فایل و فراداده ها پیش نیازها: بدون نیاز به دانش قبلی، برخی از دانش لینوکس توصیه می شود
با این دوره آموزشی عملی که برای ابهام زدایی از دنیای تجزیه و تحلیل بدافزار و شکار تهدید طراحی شده است، اسرار بدافزار را کشف کنید و مهارت های امنیت سایبری خود را تقویت کنید. چه مبتدی باشید و چه به دنبال گسترش تخصص خود باشید، این دوره شما را از طریق تکنیک های دنیای واقعی که توسط متخصصان برای شناسایی، تجزیه و تحلیل و دفاع در برابر نرم افزارهای مخرب استفاده می شود، راهنمایی می کند.
آنچه خواهید آموخت:
راه اندازی آزمایشگاه: محیط آزمایشگاه مجازی خود را برای تجزیه و تحلیل ایمن بدافزار بسازید.
مقدمه ای بر تجزیه و تحلیل بدافزار: اصول اولیه شناسایی و بررسی تهدیدات بدافزار را بیاموزید.
تجزیه و تحلیل ویژگی فایل: نحوه استخراج اطلاعات ارزشمند از فراداده فایل را بررسی کنید.
Windows Internals: برای کشف رفتارهای بدافزار به ساختارهای سیستم عامل ویندوز عمیق بروید.
تکنیک های تجزیه و تحلیل استاتیک: فایل های بدافزار را بدون اجرای آنها تجزیه و تحلیل کنید تا جزئیات پنهان را کشف کنید.
شکار تهدید با PowerShell: از PowerShell برای خودکارسازی و افزایش قابلیتهای شکار تهدید خود استفاده کنید. پیدا کردن IOC ها را بیاموزید.
درک هدرهای PE: فایلهای اجرایی قابل حمل (PE) را برای شناسایی ناهنجاریها تجزیه کنید.
تجزیه و تحلیل پویا: بدافزار را در یک محیط کنترل شده اجرا کنید تا رفتار آن را در زمان واقعی مشاهده کنید.
این دوره برای چه کسانی است؟
متخصصان مشتاق امنیت سایبری و هکرهای اخلاقی.
مدیران فناوری اطلاعات به دنبال تقویت دانش امنیتی خود هستند.
توسعه دهندگان نرم افزاری که می خواهند تحلیل بدافزار را یاد بگیرند
هر کسی که کنجکاو در مورد نحوه عملکرد بدافزار و نحوه متوقف کردن آن است.
سرفصل ها و درس ها
مقدمه
Introduction
مقدمه
Introduction
راه اندازی آزمایشگاه
Setup Lab
مقدمه
Introduction
مجازی سازی چیست؟
What is Virtualization
امتحان
Quiz
شکار بدافزار آغاز می شود
The Malware Hunt Begins
مقدمه
Introduction
YARA را روی لینوکس نصب کنید
Install YARA on Linux
قوانین اول
First Rules
تشخیص چندگانه
Detect Multiple
اندازه فایل
Filesize
مثال دنیای واقعی
Real World Example
توابع رایج ویندوز
Common Windows Functions
امتحان
Quiz
کاوش در خصوصیات فایل
Exploring File Properties
مقدمه
Introduction
کاوش فایل
File Exploration
ایجاد هش فایل
Generate File Hashes
مجوزهای فایل
File Permissions
سرنخ های پنهان
Hidden Clues
DLL ها
DLLs
IP ها را در URL ها پیدا کنید
Find IPs in URLs
آیا بسته بندی شده (فشرده شده) است؟
Is it Packed (Compressed) ?
امتحان
Quiz
ویندوز زیر میکروسکوپ
Windows Under the Microscope
مقدمه
Introduction
فرآیندها
Processes
پروکمون
Procmon
Process Explorer
Process Explorer
کاوش در DLL ها
Exploring DLLs
هدر PE
The PE header
کاوش خط فرمان
Command Line Exploration
امتحان
Quiz
تجزیه و تحلیل استاتیک
Static Analysis
مقدمه
Introduction
تجزیه و تحلیل استاتیک
Static Analysis
هش و هش فازی
Hashes and Fuzzy Hashes
هدرهای PE (ویندوز exe)
PE headers (Windows exe)
امتحان
Quiz
شکار عملی تهدید با PowerShell
Practical Threat Hunting with PowerShell
مقدمه
Introduction
هش فایل با استفاده از Powershell
File Hashes using Powershell
نمایش نظرات