در این دوره ، شما خواهید آموخت که چگونه یک جعبه گشایی برای تجزیه و تحلیل بدافزار برای کشف شاخص های سازش خاص انواع بدافزارهایی که سازمان شما را تهدید می کنند ، راه اندازی کنید.
اسناد مخرب به نوعی بدافزار تبدیل شده اند که همه پاسخ دهندگان حادثه باید بتوانند آن را تجزیه و تحلیل کنند. این دوره به شما می آموزد که چگونه اسناد مخرب Adobe PDF و Microsoft Office را به همراه اسکریپت های مخربی که در آنها وجود دارد تجزیه و تحلیل کنید.
تجزیه و تحلیل گزارش های رویداد ویندوز اطلاعات کلیدی در مورد فعالیت های سیستم در طول یک تحقیق ارائه می دهد. این دوره به شما آموزش می دهد که در طول تجزیه و تحلیل خود روی چه رویدادهایی تمرکز کنید و چگونه به سرعت اطلاعات را به دست آورید.
این دوره به شما یاد می دهد که از حملات سایبری Business Email Compromise جلوگیری ، شناسایی و در صورت لزوم پاسخ دهید.
در این دوره ، شما در مورد بدافزار بدون پرونده ، اینکه چرا توسط مهاجمان استفاده می شود و راهکارهای مختلفی که می توان برای دفاع در برابر آن استفاده کرد ، یاد خواهید گرفت.
تجزیه و تحلیل سیستم های فایل ویندوز و مصنوعات مرورگر می تواند اطلاعات مهمی را در تحقیقات ارائه دهد.
رجیستری ویندوز یک منبع اطلاعات ارزشمند در طول تحقیقات پزشکی قانونی است. این دوره به شما می آموزد که چگونه رجیستری را برای به دست آوردن شواهدی مبنی بر اجرای مخرب و تداوم بررسی کنید.
در این دوره ، شما یاد خواهید گرفت که بدافزار TrickBot چیست و چگونه می توانید آن را تجزیه و تحلیل کنید تا تعیین کند در سیستم هایی که به خطر می افتد چه می کند.
توانایی تجزیه و تحلیل بدافزار به یک مهارت ضروری برای هر کسی که پاسخ حوادث را نشان می دهد تبدیل شده است. این دوره مهارت های لازم برای تجزیه و تحلیل صحیح ، سریع و ایمن بدافزار را با بررسی ویژگی ها و رفتار آن آموزش می دهد.