دوره آموزشی
دوبله زبان فارسی

تحلیل عملی بدافزار و تریاژ

تحلیل عملی بدافزار و تریاژ

✅ سرفصل و جزئیات آموزش

بررسی دوره

شما خود را با دانش لازم مسلح می کنید و مبارزه را به سمت افراد بد سوق می دهید. تحلیل عملی بدافزار و تریاژ (PMAT)، آخرین هنر تحلیل بدافزار را در ویدئوهای آموزشی جذاب و لابراتوارهای کاربردی و سفارشی برای شما به ارمغان می‌ آورد.

به دوره «تحلیل عملی بدافزار و تریاژ» خوش آمدید. مدرس مت، با نام مستعار HuskyHacks مدرس شما در این دوره است. امیدوار است با او همراه باشید و هنر اسپلایس کردن، اسلایس کردن، بازرسی و تشریح نمونه های بدافزار را بیاموزید.

شما دو گزینه ساخت لابراتوار تحلیل بدافزار: ماشین های مجازی محلی و شبکه تحلیل بدافزار ابری با قابلیت استقرار سریع را می آموزید. شما یاد می گیرید که چگونه شبکه تحلیل بدافزار را در AWS از هر کجای دنیا اسپین کنید.

سطح مهارت

مبتدی تا متوسط - این دوره شامل مجموعه ای از مباحث پیشرفته است. همه مفاهیم به شیوه ای در دسترس و اساسی آموزش داده می شوند.

چرا در دوره تحلیل عملی بدافزار و تریاژ شرکت کنید؟

این دوره روی لابراتوارهای عملی متمرکز است که نمونه‌ های بدافزار را در یک محیط ایمن و کنترل‌ شده ارائه می‌ کنند.

ابتدا یاد می گیرید که در برابر بدافزارها به طور ایمن مدیریت کنید و یک محیط لابراتوار مجزا بسازید. سپس، مبانی تحلیل بدافزار را روی نمونه هایی که برای آموزش مفاهیم اصلی تحلیل طراحی شده اند، یاد می گیرید. همانطور که لابراتوارها پیشرفت می کنند، سطح صنایع تجاری تهاجمی به کار گرفته شده توسط این نمونه ها رشد می کند.

در پایان دوره، شما از گردش کارهای خودکار و تحلیل پیشرفته برای استخراج حقایق کلیدی در مورد مثال های واقعی استفاده خواهید کرد.

در نهایت و مهم تر از همه، کلیدهای نوشتن قوانین تشخیص و گزارش های تریاژ را یاد می گیرید تا آنچه را که یاد گرفته اید به دنیا بگویید.

آنچه از این دوره دریافت خواهیم کرد؟

  • دسترسی به بیش از 9 ساعت محتوای ویدئویی جذاب و آموزشی
  • دسترسی به مخزن PMAT Lab حاوی ده ها نمونه بدافزار طراحی شده برای آموزش اصول اولیه

الزامات سیستم

  • دانش اولیه IT
  • آشنایی با کلاس های عمومی بدافزارها (ویروس، تروجان، کرم و غیره) - دانش نحوه عملکرد این کلاس های بدافزار در سطح فنی لازم نیست.
  • آشنایی با خط فرمان لینوکس و ویندوز - تمامی ابزارها و تکنیک های آموزش داده شده در دوره به صورت گام به گام توضیح داده شده است، اما دانش کار با Bash و خط فرمان ویندوز توصیه می شود.

برای ساخت لابراتوار محلی، شما به کامپیوتری نیاز دارید که:

  • حداقل 6 گیگابایت رم در دسترس دارد.
  • حداقل 40 گیگابایت فضای ذخیره سازی در دسترس دارد.
  • می تواند VirtualBox اوراکل را اجرا کند و دو ماشین مجازی لابراتوار را به طور همزمان میزبانی کند (با گزینه میزبانی سومی برای توسعه بیشتر)
  • به اینترنت اتصال دارد.

برای لابراتوار تحلیل بدافزار ابری، شما نیاز دارید که:

  • یک حساب AWS و راهی برای پرداخت هزینه استفاده از منابع AWS داشته باشید.
  • دانش اسمبلی x86 و سایر مفاهیم برنامه نویسی کامپیوتر سطح پایین الزامی نیست.

توصیه ها

  • آشنایی با مفاهیم برنامه نویسی توصیه می شود اما الزامی نیست.
  • آشنایی با تاکتیک‌ ها، تکنیک‌ ها و رویه‌ های تهاجمی امنیت سایبری (TTP) مفید خواهد بود، اما نیاز نیست.

مباحث دوره

  •  ایمنی همیشگی - ایجاد عادات خوب برای مدیریت ایمن بدافزارها و ایجاد لابراتوار تحلیل
  •  منبع یابی ایمن بدافزار - شما می آموزید که کجا می توان نمونه های بدافزار را به صورت ایمن منبع یابی کرد (نیازی به وب تاریک نیست).
  •  تحلیل اولیه - شما متدولوژی تحلیل اولیه، از جمله تفسیر رشته ها، بررسی فراخوانی های API ویندوز، شناسایی بدافزار پک شده و کشف سیگنیچرهای مبتنی بر میزبان را می آموزید. سپس، بدافزار را برای جمع آوری سیگنیچرهای شبکه و شناسایی دامنه های مخرب و payload های مرحله دوم ایجاد می کنید.
  • آشنایی با زبان اسمبلی x86 - شما خود را در دنیای سطح پایین اسمبلی زبان غرق می کنید. شما اصول اسمبلی x86 را می آموزید و از آن برای انجام تحلیل پیشرفته استفاده می کنید.
  • تحلیل پیشرفته - شما از ابزارهای پیچیده مانند Cutter و x32dbg برای کشف بینش های کلیدی در مورد نمونه های بدافزار در پایین ترین سطح ممکن استفاده می کنید. شما جریان اجرای یک برنامه را کنترل کرده و دستورالعمل های سطح پایین آن را در یک دیباگر دستکاری می کنید.
  • پچینگ آن - پچینگ باینری و ضد تحلیل - شما شیوه دقیق پچینگ باینری ها در سطح ASM را می آموزید تا جریان برنامه های آن ها را تغییر دهید. سپس یاد می گیرید که تکنیک های ضد تحلیل را شناسایی کرده و شکست دهید.
  •  انجام فیشینگ - یاد می گیرید که چگونه مستندات مخرب و بدافزار ارسال شده توسط مستندات، از جمله ماکروهای مخرب و تزریق های قالب از راه دور را تحلیل کنید.
  • شل چیست؟ شناسایی و حک کردن کد شل تعبیه شده را می آموزید.
  •  خارج از اسکریپت - تکنیک‌ های ارسال بدافزار مبهم و دارای اسکریپت که از پاورشل و اسکریپت ویژوال بیسیک استفاده می‌ کنند را شناسایی می کنید.
  • هشیار ماندن - اسمبلی های سی شارپ را دی کامپایل کرده و مهندسی معکوس می کنید و در مورد مهندسی معکوس فریمورک دات نت می آموزید. سپس، یک C2 dropper بدافزار رمزگذاری شده ​​را با کد منبع اورجینال کامل با استفاده از DNSpy مهندسی معکوس می کنید.
  • زمان Go - ملاحظات تحلیل بدافزار نوشته شده در Go را می آموزید.
  • روی موبایل - از MobSF برای مهندسی معکوس اپلیکیشن های مخرب اندروید استفاده می کنید.
  •  Bossfight - از همه مواردی که آموخته اید برای تحلیل کامل یکی از معروف ترین نمونه های بدافزار تاریخ استفاده می کنید.
  • خودکارسازی فرآیند - از Jupyter Notebooks و sandboxes بدافزار برای خودکارسازی فرآیند تحلیل استفاده می کنید.
  • ارائه به جهان - قوانین YARA را می نویسید تا به شناسایی نمونه‌ های بدافزار کمک کنید و یاد بگیرید که چگونه گزارش‌ های تحلیل مؤثر بنویسید تا یافته‌ های خود را منتشر کنید.
  •  دوره نهایی - همه مواردی را که آموخته اید اعمال می کنید تا تسلط خود را به هنر و علم تحلیل بدافزار به نمایش بگذارید.

چه کسی باید در دوره «تحلیل عملی بدافزار و تریاژ» شرکت کند؟

  •  متخصصان IT در تمام سطوح مهارت که به دنبال کسب دانش اساسی در مورد تحلیل بدافزار هستند.
  •  مدافعان شبکه که به دنبال تعمیق دانش خود در مورد جدیدترین هنر تحلیل بدافزار هستند.
  • متخصصان تست نفوذ و تیم‌ های قرمز که به دنبال کسب مهارت تحلیل بدافزار برای افزایش تجارت و ارائه وفاداری بیشتر برای شبیه‌ سازی تهدید هستند.
  •  کسی که می خواهد یک مجموعه مهارت مورد تقاضا را بیاموزد و مبارزه را به سمت افراد بد سوق دهد.

تحلیل عملی بدافزار و تریاژ

  • تشکر از شما 0:14
  • Whoami و بررسی دوره 5:55
  • اطلاعات دوره Discord None
  • گزینه های شبکه لابراتوار - ماشین های مجازی محلی در مقابل لابراتوار AWS Cloud None
  • دانلود VirtualBox 2:29
  • دانلود ویندوز 10 2:05
  • راه اندازی ماشین مجازی ویندوز 10 8:12
  • دانلود REMnux 1:10
  • نصب REMnux 2:05
  • نصب FLARE-VM 16:45
  • راه اندازی تحلیل شبکه 7:26
  • راه اندازی INetSim 13:16
  • امنیت فقط میزبان و شبکه های داخلی None
  • لینک مخزن ماشین مجازی لابراتوار None
  • راه اندازی لابراتوار تحلیل بدافزار ابری با قابلیت استقرار سریع None
  • لینک مخزن لابراتوار دوره None
  • دانلود مخزن لابراتوار دوره و جهت گیری لابراتوار 4:00
  • دریافت اسنپ شات قبل از اولین ارائه 1:29
  • ارائه اولین نمونه ما 5:57
  • عیب یابی ابزار 5:05
  • لیست ابزار و منابع دوره None
  • مدیریت بدافزار اولیه 8:52
  • منبع یابی ایمن بدافزار و منابع اضافی 6:50
  • هش کردن نمونه های بدافزار 3:45
  • مخازن بدافزار - VirusTotal 2:49
  • رشته ها و FLOSS - تحلیل رشته استاتیک 8:03
  • تحلیل جدول آدرس ایمپورت 7:36
  • آشنایی با API ویندوز 6:00
  • MalAPI.io 4:08
  • پک کردن یا آنپک کردن - تحلیل بدافزار پک شده 9:42
  • ترکیب متدهای تحلیل - PEStudio 6:45
  • شناسایی قابلیت‌ های بدافزار و آشنایی با MITER ATT&CK None
  • بررسی یادداشت 1:59
  • مقدمه تحلیل پویای اولیه - شاخص های میزبان و شبکه 3:39
  • ارائه اولیه و تریاژ - شکار سیگنیچرهای شبکه 8:44
  • شاخص های مبتنی بر میزبان - Procmon - بخش 1 7:44
  • شاخص های مبتنی بر میزبان - Procmon - بخش 2 6:06
  • تحلیل پویای باینری های ناشناخته - بخش 1 - تحلیل وایرشارک 13:02
  • تحلیل پویای باینری های ناشناخته - بخش 2 - شاخص های مبتنی بر میزبان 21:19
  • تحلیل شل معکوس - بخش 1 - IOCs همبسته 18:12
  • تحلیل شل معکوس - بخش 2 - تحلیل فرآیند والد-فرزند 6:43
  • چالش 1 - مقدمه SillyPutty 1:43
  • چالش 1 - بررسی SillyPutty 18:21
  • آشنایی با تحلیل پیشرفته و زبان اسمبلی 10:01
  • دی اسمبل کردن و کامپایل کردن Dropper بدافزار - آشنایی با Cutter 8:46
  • دستورالعمل‌ های CPU x86، رجیسترهای حافظه و استک - نگاهی دقیق‌ تر 13:06
  • بازبینی Dropper - دستورالعمل‌ های اسمبلی و API ویندوز 8:17
  • Hello, World زیر میکروسکوپ - بخش 1 18:31
  • تحلیل پیشرفته یک انژکتور فرآیند 16:56
  • آشنایی با با x32dbg - کنترل جریان و نقاط شکست 12:59
  • اشکال زدایی Dropper - تحلیل پویای دستورالعمل های x86 و فراخوانی های API 17:49
  • Hello, World زیر میکروسکوپ - بخش 2 14:27
  • چالش 2 - مقدمه SikoMode 1:37
  • چالش 2 - بررسی SikoMode 20:18
  • درس جایزه - چالش 2 - تحلیل لایو استریم SikoMode Twitch با Taggart None
  • پچینگ - پچینگ باینری های x86 None
  • شناسایی و شکست تکنیک های ضد تحلیل None
  • کلاس های بدافزار تخصصی None
  • تحلیل مستندات مخرب اکسل - OLEdump 10:55
  • تحلیل مستندات مخرب ورد - تزریق ماکروی قالب از راه دور 7:35
  • تحلیل Shellcode - حک کردن Shellcode و scdbg 14:29
  • حک کردن Shellcode از حافظه 13:00
  • پاورشل - تحلیل اسکریپت های مبهم 12:25
  • اسکریپت ویژوال بیسیک - تحلیل Multi-Stage MSBuild Dropper 13:58
  • HTA اپلیکیشن های HTML - بررسی Payload های Wrap شده، تحویل اسکریپت شده و WMI None
  • آشنایی با معکوس سی شارپ و فریمورک دات نت 8:24
  • معکوس DLL C2 Dropper رمزگذاری شده با dnSpy 13:37
  • تشخیص زبان برنامه نویسی و تحلیل بکدور سرویس Go 9:33
  • بروزرسانی لابراتوار - نصب MobSF 4:54
  • آشنایی با MobSF 7:58
  • مقدمه WannaCry.exe 1:29
  • بررسی WannaCry.exe 28:33
  • BlueJupyter - خودکارسازی تریاژ با Jupyter Notebooks 17:04
  • Any.Run - بررسی Sandboxing بدافزار 5:17
  • تحلیل اسکریپت پیشرفته با ChatGPT 15:45
  • نوشتن قوانین YARA 16:59
  • شناسایی بدافزار با YARA 7:33
  • نوشتن و انتشار گزارش تحلیل بدافزار 10:06
  • دوره نهایی 1:45
  • تبریک - پایان دوره 2:05
  • اهداف یادگیری None
  • یک رقیب جدید نزدیک می شود - PMRP None
  • فرم بازخورد None

4,055,000 811,000 تومان

مشخصات آموزش

تحلیل عملی بدافزار و تریاژ

  • تاریخ به روز رسانی: 1404/06/14
  • سطح دوره:
  • تعداد درس:83
  • مدت زمان :10:16:00
  • حجم :2.0GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
770,000 154,000 تومان
  • زمان: 01:57:58
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,351,500 870,300 تومان
  • زمان: 11:01:32
  • تعداد درس: 53
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
711,000 142,200 تومان
  • زمان: 01:48:43
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,356,000 271,200 تومان
  • زمان: 03:26:02
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,930,000 786,000 تومان
  • زمان: 09:57:30
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,654,000 930,800 تومان
  • زمان: 11:47:11
  • تعداد درس: 71
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,113,000 422,600 تومان
  • زمان: 05:21:45
  • تعداد درس: 49
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,362,500 272,500 تومان
  • زمان: 03:27:39
  • تعداد درس: 60
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,156,000 1,431,200 تومان
  • زمان: 18:07:44
  • تعداد درس: 123
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید