The course Análisis de Malware te sumerge en un campo en constante evolución y de vital importancia en la actualidad. La creciente digitalización y la sofisticación de las amenazas informáticas hacen que la demanda de expertos en ciberseguridad esté en auge. Aprenderás a identificar, analizar y mitigar los riesgos asociados al malware, adquiriendo habilidades esenciales para proteger sistemas y datos. Este curso está diseñado para que desarrolles un pensamiento crítico y analítico, vital para enfrentar los desafíos del entorno digital. Además, contarás con herramientas y técnicas que te permitirán desentrañar los secretos del malware y fortalecer la seguridad de las organizaciones. No te quedes atrás en un sector donde las oportunidades laborales son cada vez más amplias y necesarias. ¡Únete y conviértete en un profesional clave en la defensa cibernética!
Análisis de Malware
El curso Análisis de Malware está dirigido a profesionales y titulados del sector de la ciberseguridad que deseen ampliar sus conocimientos sobre las amenazas informáticas actuales. Es ideal para aquellos interesados en aprender sobre los diferentes tipos de malware y técnicas de infección, así como en el análisis y detección de archivos maliciosos. La formación es accesible y no requiere conocimientos previos avanzados, facilitando así la actualización profesional de los participantes.
Course objectives
- Comprender qué es el malware y los diferentes tipos existentes en el ciberespacio actual.
- Analizar escenarios de infección and the técnicas de comunicación empleadas por los atacantes .
- Evaluar datos del registro y eventos para identificar comportamientos sospechosos en el sistema.
- Aplicar técnicas de persistencia y ocultación que utilizan los malwares para evadir detección.
- Realizar análisis básico de archivos maliciosos como PDF, JAR y documentos de Microsoft Office .
- Investigar el proceso de reverse engineering para descomponer y entender malwares complejos.
- Implementar técnicas de detección y confinamiento de malware mediante herramientas como ClamAV.
What does it prepare you for?
El curso de Análisis de Malware te prepara para afrontar de manera efectiva las amenazas cibernéticas actuales. You will learn how to identificar y clasificar diferentes tipos de malware, as well as analizar y responder ante infecciones. Adquirirás habilidades en la recolección y análisis de información de sistemas comprometidos, además de conocer técnicas de ocultación y persistencia. Al finalizar, podrás aplicar estrategias de detección y confinamiento, fortaleciendo tu capacidad para proteger entornos digitales de posibles ataques.
Teaching units
TEACHING UNIT 1. INTRODUCTION
¿Qué es un Malware?
Tipos de Malware
UNIDAD DIDÁCTICA 2. ESCENARIO DE INFECCIÓN Y TÉCNICAS DE COMUNICACIÓN
Ejecución de un archivo adjunto
Clic desafortunado
Apertura de un documento infectado
Ataques informáticos
Ataques físicos: infección por llave USB
Introducción a las técnicas de comunicación con el C&C
UNIDAD DIDÁCTICA 3. OBTENCIÓN Y ANÁLISIS DE INFORMACIÓN
Analizando datos del registro
Analizando datos del registros de eventos
Analizando archivos ejecutados durante el arranque
Analizando sistema de archivos
UNIDAD DIDÁCTICA 4. FUNCIONALIDADES DE LOS MALWARES. COMO OPERAR ANTE AMENZAS
Técnicas de persistencia
Técnicas de ocultación
Malware sin archivo
Evitar el UAC
Fases para operar ante amenzas
UNIDAD DIDÁCTICA 5. ANÁLISIS BÁSICO DE ARCHIVOS
Análisis de un archivo PDF
Extraer el código JavaScript
Desofuscar código JavaScript
Análisis de un archivo de Adobe Flash
Análisisde un archivo JAR
Análisis de un archivo de Microsoft Office
UNIDAD DIDÁCTICA 6. REVERSE ENGINEERING
¿Qué es Reverse Engineering?
Ensamblador x
Ensamblador x
Análisis estático
Análisis dinámico
UNIDAD DIDÁCTICA 7. OFUSCACIÓN: INTRODUCCIÓN Y TÉCNICAS
¿Qué es la ofuscación?
Ofuscación decadenas de caracteres
Ofuscación mediante la API de Windows
Packers
Otras tipos de técnicas ofuscación
UNIDAD DIDÁCTICA 8. DETECCIÓN Y CONFINAMIENTO
Primeros pasos en la detección y confinamiento
Compromiso de red: Indicadores
Tips de firmas de archivo
Detección y erradicación a través de ClamAV
UNIDAD DIDÁCTICA 9. OPENIOC
Introducción a OpenIOC
Primeros pasos con
Interfaz gráfica de edición
Detección