OBS: A Academia Clavis não distribui e não responsabiliza-se pelo fornecimento dos artefatos analisados durante o curso.

Pessoa Física: A compra de curso neste canal e o valor apresentado são exclusivos para Pessoa Física.
Ao optar pelo pagamento via boleto deve ser escolhida a opção CPF. Caso escolha CNPJ, não será possível emitir a nota fiscal para o CNPJ escolhido, sendo assim a nota fiscal será emitida em Nome e CPF que consta cadastrado na plataforma.
A nota fiscal da aquisição de cursos por pessoas físicas diretamente nesta plataforma será enviada em até 7 dias úteis após confirmação de pagamento e de dados do aluno inscrito. Caso os dados de identificação (nome e CPF), contato e endereço cadastrados no portal estejam incompletos ou errados, a nota fiscal não será enviada até que a correção seja realizada pelo aluno.

Pessoa Jurídica ou Órgão Público: O valor do Curso Análise Forense de Malware para Pessoa Jurídica ou Órgão Público é de R$ 840,00 pela inscrição individual.
Caso tenha interesse em adquirir o presente curso como Pessoa Jurídica ou Órgão Público, por favor, entre em contato com nossa Equipe de Atendimento através do site https://clavis.com.br/treinamentos/inscricao-pessoa-juridica/ para solicitar seu orçamento.

Descrição do curso

O Curso Análise Forense de Malware tem enfoque prático e é baseado em ferramentas freeware e de código livre (open source). Apresentaremos as teorias relacionadas a cada técnica, sempre acompanhadas de práticas sobre o tema.

Categoria: Certificações Clavis

Informações gerais

Conteúdo
  • 1. Fundamentos para Análise de Malware
  • 1.1. Introdução
  • 1.2. Configuração do laboratório com kit de ferramentas para para análise de malware
  • 1.3. Análise comportamental de códigos
  • 1.4. Análise estática e dinâmica de códigos
  • 2. Análise comportamental de código malicioso
  • 2.1. Análise de código malicioso
  • 2.2. Análise de código malicioso ofuscado
  • 2.3. Interceptação de conexões de rede
  • 3. Análise de código malicioso
  • 3.1. Conceitos principais para engenharia reversa de malware (nível de código)
  • 3.2. Revisão da linguagem assembly x86 Intel
  • 3.3. Técnicas de anti-desmontagem
  • 3.4. Identificação de estruturas lógicas principais na linguagem assembly usando um desmontador
  • 3.5. Padrões comuns de código malicioso no nível da API do Windows (DLL injection, hooking, keylogging, sniffing, etc.)
  • 4. Análise de código malicioso ofuscado
  • 4.1. Identificação de ofuscadores
  • 4.2. Desofuscação manual de códigos ofuscados
  • 4.3. Mecanismos de anti-análise e como subvertê-los
  • 5. Forense de memória
  • 5.1. Análise de memória para avaliar características de malware
  • 5.2. Uso de forense de memória para analisar infecções por rootkit
Objetivo

O Curso Análise Forense de Malware visa auxiliar os alunos a adquirirem habilidades práticas para análise de malware. Para isso, o curso aborda engenharia reversa de software usando uma variedade de ferramentas de monitoração de sistemas operacionais e de redes de computadores, bem como de desmontagem, depuração, entre outras.

O curso começa cobrindo aspectos fundamentais para análise de malware, como por exemplo, configurar um laboratório não custoso e flexível para entendimento das propriedades intrínsecas de códigos maliciosos e como utilizá-los para explorar características de amostras do mundo real. Após, o comportamento de malware será monitorado através de sua execução, bem como seu código será examinado através de ferramentas de desmontagem e depuração. Conceitos essenciais da linguagem assembly x86 serão discutidos para um aprofundamento no entendimento dos componentes principais e fluxo de execução de malwares. O curso também explorará forense de memória para análise de rootkits e técnicas de análise de memória para auxiliar e compreender o contexto de um incidente envolvendo código malicioso.

Público alvo

Este curso é voltado para Peritos em Computação Forense, Investigadores Digitais, Analistas de Segurança de Informação, membros de Times de Resposta a Incidentes, Investigadores Forense, Administradores de Sistema, Pesquisadores em Segurança de Informação, Analistas de Suporte e Entusiastas sobre o assunto.

Metodologia

O aluno receberá acesso as aulas gravadas por 180 dias corridos.

Para garantir um aproveitamento adequado do conteúdo fornecido é recomendado que os alunos tenham conhecimentos básicos de TCP/IP e de sistemas GNU/Linux.

O material para este curso à distância é composto pela apostila digital sobre o tema disponível para consulta.

Nota: As aulas do curso Análise Forense de Malware foram gravadas em Dezembro de 2016.

Certificado

A Academia Clavis oferece certificado digital de aprovação no curso Análise Forense de Malware para os alunos que obtiverem aproveitamento maior ou igual a 70% na prova realizada ao final do curso.

Professores

Davidson Boccardo é Sócio e Diretor Técnico do Grupo Clavis Segurança da Informação, Bacharel em Ciência da Computação (IBILCE/UNESP 2004) e Doutor em Engenharia Elétrica (FEIS/UNESP 2009). Parte de seu doutorado e do desenvolvimento de sua tese foi no Center for Advanced Computer Studies da University of Louisiana at Lafayette (ULL) nos Estados Unidos, onde desenvolveu pesquisas no Laboratório de Investigação de Software, laboratório especializado em análise de malwares. Davidson coordenou e participou de mais de uma dezena de projetos de pesquisa científica, desenvolvimento tecnológico e inovação apoiados por CNPq, Finep e Faperj - culminando em mais de 60 artigos científicos, 1 patente, e diversos produtos e serviços nas áreas de Segurança da Informação, sendo estes utilizados pela indústrias e reconhecidos como estratégicos pelo governo federal. Davidson organizou eventos relevantes nas mais diversas áreas da Computação, incluindo o CS2I 2014, ISSISP 2015, WRAC+ 2015 e Workshop SegInfo 2017/2018. Davidson atua como líder de projetos nas mais diversas áreas, incluindo Gerenciamento de Eventos e Informações de Segurança, Gerenciamento Contínuo de Vulnerabilidades, Testes de Invasão, Análise de Código, Forense Computacional e Desenvolvimento Seguro. Além disso, Davidson é instrutor dos principais treinamentos profissionais oferecidos pela Academia Clavis, incluindo Testes de Invasão em Redes, Sistemas e Aplicações, Desenvolvimento Seguro de Software e Análise Forense Computacional. Tem experiência em Segurança da Informação, especialmente nos seguintes temas: Análise e Proteção de Software, Análise de Vulnerabilidades, Testes de Invasão, Forense Computacional, Análise de Malware, Engenharia Reversa, Ofuscação, Incorruptibilidade e Marca d?água, áreas onde obteve inúmeras publicações científicas. Possui algumas certificações de mercado: Certified Information Systems Security Professional (CISSP®) pela ISC, Certified Hacker Forensic Investigator (CHFI) pela Ec-Council, ISO 27001 Lead Implementer pela PECB, Secure Programming pela EXIN e Security+ pela CompTIA.

Importante


Pessoa Física: A compra de curso neste canal e o valor apresentado são exclusivos para Pessoa Física.
Ao optar pelo pagamento via boleto deve ser escolhida a opção CPF. Caso escolha CNPJ, não será possível emitir a nota fiscal para o CNPJ escolhido, sendo assim a nota fiscal será emitida em Nome e CPF que consta cadastrado na plataforma.
A nota fiscal da aquisição de cursos por pessoas físicas diretamente nesta plataforma será enviada em até 7 dias úteis após confirmação de pagamento e de dados do aluno inscrito. Caso os dados de identificação (nome e CPF), contato e endereço cadastrados no portal estejam incompletos ou errados, a nota fiscal não será enviada até que a correção seja realizada pelo aluno.

Pessoa Jurídica ou Órgão Público: O valor do Curso Análise Forense de Malware para Pessoa Jurídica ou Órgão Público é de R$ 840,00 pela inscrição individual.
Caso tenha interesse em adquirir o presente curso como Pessoa Jurídica ou Órgão Público, por favor, entre em contato com nossa Equipe de Atendimento através do site https://clavis.com.br/treinamentos/inscricao-pessoa-juridica/ para solicitar seu orçamento.

Cursos Relacionados

 
Análise Forense de Sistemas
Análise Forense de Redes