آموزش Ransomware: مهندسی معکوس عملی

Ransomware: Practical Reverse Engineering

در حال بارگزاری نمونه ویدیو، لطفا صبر کنید...
Video Player is loading.
Current Time 0:00
Duration 0:00
Loaded: 0%
Stream Type LIVE
Remaining Time 0:00
 
1x
    • Chapters
    • descriptions off, selected
    • subtitles off, selected
      نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
      نمونه ویدیوها:
      • در حال بارگزاری، لطفا صبر کنید...
      توضیحات دوره: Ransomware تهدیدی در حال رشد است و ضروری است که متخصصان امنیت فناوری اطلاعات و مهارت های لازم برای محافظت از شبکه ها و سیستم های خود در برابر این حملات را داشته باشند. در این دوره ، مربی Malcolm Shore نگاهی عمیق به ابزارها و تکنیک هایی می دهد که می توانید برای معکوس کردن بدافزارهای مهندسی استفاده کنید. وی در مورد چگونگی استفاده از مهندسی معکوس برای درک بهتر بدافزار بحث می کند و نحوه دستیابی به تجزیه و تحلیل بدافزار ایستا و پویا را نشان می دهد. برای جمع بندی ، او با استفاده از این مطالعه موردی به یک نمونه از باج افزار در جهان واقعی - بدافزار مخرب WannaCry - غوطه ور می شود تا به شما در درک بهتر عملکرد بدافزار کمک کند.
      موضوعات شامل:
      • در نظر گرفتن بدافزار در خانواده ها
      • نصب و اجرای سیستم شناسایی بدافزار مهندسی معکوس IRMA
      • استفاده از سرویس VxStream
      • برشمردن اجراهای خودکار
      • استفاده از netstat و Nmap برای شناسایی اتصالات باز
      • بررسی فرایندها
      • جدا کردن با IDA
      • در حال بسته بندی پرونده ها

      سرفصل ها و درس ها

      مقدمه Introduction

      • خوش آمدی Welcome

      • آنچه باید قبل از تماشای این دوره بدانید What you should know before watching this course

      • سلب مسئولیت Disclaimer

      1. بدافزار 1. Malware

      • استفاده از مهندسی معکوس برای درک کد Using reverse engineering to understand code

      • با توجه به بدافزار در خانواده ها Considering malware in families

      • تجزیه و تحلیل بدافزار خودکار با استفاده از IRMA Automated malware analysis using IRMA

      • تجزیه و تحلیل بدافزار خودکار با استفاده از VxStream Automated malware analysis using VxStream

      • فایروال های پیشرفته sandboxing Advanced sandboxing firewalls

      • باز کردن پرونده ها Unpacking files

      2. پزشکی قانونی 2. Forensics

      • تعداد اجرای خودکار Enumerating auto-runs

      • تجزیه و تحلیل اتصالات شبکه Analyzing network connections

      • به فرآیندها نگاه می کنیم Looking at processes

      • بررسی پرونده های PE Examining PE files

      • کد پنهان: یک مطالعه موردی Hiding code: A case study

      • جداسازی با IDA Disassembling with IDA

      3. مطالعه WannaCry 3. Studying WannaCry

      • اولین نگاه به WannaCry A first look at WannaCry

      • نگاهی به WannaCry Peeking into WannaCry

      نتیجه Conclusion

      • بعدش What's next

      نمایش نظرات

      آموزش Ransomware: مهندسی معکوس عملی
      جزییات دوره
      1h 22m
      18
      Linkedin (لینکدین) Linkedin (لینکدین)
      (آخرین آپدیت)
      17,768
      - از 5
      ندارد
      دارد
      دارد
      Malcolm Shore
      جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

      Google Chrome Browser

      Internet Download Manager

      Pot Player

      Winrar

      Malcolm Shore Malcolm Shore

      کارشناس امنیت سایبری، مدیر سابق GCSB

      مالکوم شور یک متخصص امنیت سایبری است که ده سال به عنوان مدیر در GCSB نیوزیلند گذرانده است.

      Dr. شور افسر امنیتی اصلی در شرکت شبکه ملی پهنای باند استرالیا و مدیر آموزش و روابط اجتماعی انجمن امنیت اطلاعات استرالیا بود. او در حال حاضر یک مدیر فنی در BAE Systems Applied Intelligence و یک مدرس در زمینه های پزشکی قانونی، جنگ اطلاعات، مدیریت امنیت و رمزنگاری کاربردی است. وی دارای مدرک دکترای امنیت اطلاعات است.