آموزش Ransomware: مهندسی معکوس عملی

Ransomware: Practical Reverse Engineering

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: Ransomware تهدیدی در حال رشد است و ضروری است که متخصصان امنیت فناوری اطلاعات و مهارت های لازم برای محافظت از شبکه ها و سیستم های خود در برابر این حملات را داشته باشند. در این دوره ، مربی Malcolm Shore نگاهی عمیق به ابزارها و تکنیک هایی می دهد که می توانید برای معکوس کردن بدافزارهای مهندسی استفاده کنید. وی در مورد چگونگی استفاده از مهندسی معکوس برای درک بهتر بدافزار بحث می کند و نحوه دستیابی به تجزیه و تحلیل بدافزار ایستا و پویا را نشان می دهد. برای جمع بندی ، او با استفاده از این مطالعه موردی به یک نمونه از باج افزار در جهان واقعی - بدافزار مخرب WannaCry - غوطه ور می شود تا به شما در درک بهتر عملکرد بدافزار کمک کند.
موضوعات شامل:
  • در نظر گرفتن بدافزار در خانواده ها
  • نصب و اجرای سیستم شناسایی بدافزار مهندسی معکوس IRMA
  • استفاده از سرویس VxStream
  • برشمردن اجراهای خودکار
  • استفاده از netstat و Nmap برای شناسایی اتصالات باز
  • بررسی فرایندها
  • جدا کردن با IDA
  • در حال بسته بندی پرونده ها

سرفصل ها و درس ها

مقدمه Introduction

  • خوش آمدی Welcome

  • آنچه باید قبل از تماشای این دوره بدانید What you should know before watching this course

  • سلب مسئولیت Disclaimer

1. بدافزار 1. Malware

  • استفاده از مهندسی معکوس برای درک کد Using reverse engineering to understand code

  • با توجه به بدافزار در خانواده ها Considering malware in families

  • تجزیه و تحلیل بدافزار خودکار با استفاده از IRMA Automated malware analysis using IRMA

  • تجزیه و تحلیل بدافزار خودکار با استفاده از VxStream Automated malware analysis using VxStream

  • فایروال های پیشرفته sandboxing Advanced sandboxing firewalls

  • باز کردن پرونده ها Unpacking files

2. پزشکی قانونی 2. Forensics

  • تعداد اجرای خودکار Enumerating auto-runs

  • تجزیه و تحلیل اتصالات شبکه Analyzing network connections

  • به فرآیندها نگاه می کنیم Looking at processes

  • بررسی پرونده های PE Examining PE files

  • کد پنهان: یک مطالعه موردی Hiding code: A case study

  • جداسازی با IDA Disassembling with IDA

3. مطالعه WannaCry 3. Studying WannaCry

  • اولین نگاه به WannaCry A first look at WannaCry

  • نگاهی به WannaCry Peeking into WannaCry

نتیجه Conclusion

  • بعدش What's next

نمایش نظرات

نظری ارسال نشده است.

آموزش Ransomware: مهندسی معکوس عملی
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 22m
18
Linkedin (لینکدین) lynda-small
07 آذر 1396 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
17,768
- از 5
ندارد
دارد
دارد
Malcolm Shore

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Malcolm Shore Malcolm Shore

کارشناس امنیت سایبری، مدیر سابق GCSB

مالکوم شور یک متخصص امنیت سایبری است که ده سال به عنوان مدیر در GCSB نیوزیلند گذرانده است.

Dr. شور افسر امنیتی اصلی در شرکت شبکه ملی پهنای باند استرالیا و مدیر آموزش و روابط اجتماعی انجمن امنیت اطلاعات استرالیا بود. او در حال حاضر یک مدیر فنی در BAE Systems Applied Intelligence و یک مدرس در زمینه های پزشکی قانونی، جنگ اطلاعات، مدیریت امنیت و رمزنگاری کاربردی است. وی دارای مدرک دکترای امنیت اطلاعات است.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.