Rétro-Ingénierie des Logiciels Malveillants
Office 365
Cette formation complète sur la rétro-ingénierie des logiciels malveillants vous permettra d’acquérir les compétences nécessaires pour identifier, analyser et comprendre le fonctionnement des menaces numériques. Vous apprendrez à mettre en place un environnement sécurisé d’investigation, à utiliser des outils avancés de débogage et d’analyse comportementale, ainsi qu’à examiner différents vecteurs d’infection et mécanismes d’anti-analyse. La formation couvre également l’analyse détaillée de documents malveillants, comme les fichiers PDF, Office ou APK, et vous guidera pas à pas dans la détection, l’extraction et l’étude des charges malicieuses. Grâce à une approche pédagogique mêlant théorie et mises en pratique, vous serez en mesure d’approfondir vos connaissances en cybersécurité et de renforcer vos capacités d’investigation face aux logiciels malveillants modernes.
Mis à jour le
La formation Rétro en bref
- Durée
- 4 jours
- Horaire
- 9 h à 16 h 30
- Format
- Classe virtuelle en direct ou présentiel à Montréal et à Québec
- Public
- Responsables ou consultants impliqués dans la sécurité de l'information au sein d'une organisation.</li> <li>Personnes en charge de la gestion des risques liés à la sécurité de l'information.</li> <li>Membres des équipes de sécurité de l'information, professionnels de l'informatique et responsables de la protection des données.
- Prix
- 3 203 $ par participant, ou 2 722 $ pour organismes publics et OBNL (taxes en sus)
- Langue
- Français
Doussou Formation et Rétro en quelques faits
- Depuis 2016Doussou Formation donne des formations professionnelles au Québec
- 300+formations spécialisées au catalogue
- 97 %de satisfaction selon les évaluations clients
- RAP · CPMTFournisseur accrédité et organisme formateur reconnu
Prochaines sessions de la formation Rétro
Programme de la formation Rétro
Introduction
- Rappels sur les bonnes pratiques d’investigation numérique
- Présentation des différentes familles de malwares
- Vecteurs d’infection
- Mécanismes de persistance et de propagation
Laboratoire d’Analyse
- Laboratoire virtuel vs. physique
- Avantages de la virtualisation
- Solutions de virtualisation
- Ségrégation des réseaux
- Réseaux virtuels et réseaux partagés
- Confinement des machines virtuelles
- Précautions et bonnes pratiques
Supervision de l’Activité d’une Machine
- Réseau
- Système de fichiers
- Registre
- Services
Initiation à l’Analyse Comportementale
- Variété des systèmes
Mise en Place d’un Écosystème d’Analyse Comportementale
- Configuration de l’écosystème
- Définition des configurations types
- Virtualisation des machines invitées
- VMware
- VirtualBox
- Installation de CAPEv2 et VirtualBox
Mise en Pratique
- Soumission d’un malware
- Déroulement de l’analyse
- Analyse des résultats et mise en forme
Amélioration via API
- Possibilités de développement et d’améliorations
Analyse Dynamique de Logiciels Malveillants
- Précautions
- Intervention en machine virtuelle
- Configuration réseau
- Outils d’analyse
- OllyDbg
- Immunity Debugger
- Analyse sous débogueur
- Step into / Step over
- Points d’arrêt logiciels et matériels
- Fonctions systèmes à surveiller
- Génération pseudo-aléatoire de noms de domaines (C&C)
- Bonnes pratiques d’analyse
- Mécanismes d’anti-analyse
- Détection de débogueur
- Détection d’outils de rétro-ingénierie
- Exploitation de failles système
Analyse de Documents Malveillants
- Fichiers PDF
- Introduction au format PDF
- Spécificités
- Intégration de JavaScript et possibilités
- Exemples de PDF malveillants
- Outils d’analyse : OLE Tools, éditeur hexadécimal
- Extraction et analyse de la charge
- Fichiers Office (DOC/DOCX)
- Introduction aux formats DOC/DOCX
- Spécificités
- Macros
- Objets Linking and Embedding (OLE)
- Outils d’analyse : OLE Tools, éditeur hexadécimal
- Extraction de code malveillant et analyse
- Fichiers APK
- Introduction au format APK
- Outils d’analyse : jadx, Frida, Genymotion, MobSF
- Contournement des protections d’émulation
- Compréhension du fonctionnement des applications
- Découvrez aussi nos autres formations en cybersécurité et en informatique :
Formation Cybersécurité – Sécurité informatique
Formation Ethical Hacking et Tests d’intrusion
Toutes nos formations en informatique
- Pour en savoir plus sur la rétro-ingénierie, consultez la ressource suivante :
Qu’est-ce que la rétro-ingénierie ? – Wikipédia
Tarifs et informations pratiques
Tarif préférentiel
2 722 $ / participant
Organismes publics et OBNL · taxes en sus
Prix public
3 203 $ / participant
Entreprises et particuliers · taxes en sus
Informations pratiques
- Durée : 4 jours
- Horaire : 9 h à 16 h 30
- Format : Classe virtuelle en direct ou présentiel à Montréal et à Québec
- Paiement : en ligne (PayPal ou carte) à l’inscription, ou sur facture pour les organisations
Formation Rétro en entreprise
Formez toute votre équipe en groupe privé, sur vos propres documents, dans vos locaux ou en classe virtuelle, aux dates qui vous conviennent.
Avis des participants
97 % de satisfaction (évaluations de fin de formation, 120 évaluations) · Lire tous les témoignages
Pourquoi suivre cette formation Rétro
Objectifs : ce que vous saurez faire
- Comprendre les mécanismes d’infection, de persistance et de propagation des logiciels malveillants.
- Mettre en place un environnement sécurisé pour l’analyse dynamique et statique de malwares.
- Utiliser des outils professionnels pour superviser, déboguer et analyser le comportement des malwares.
- Identifier et contourner les techniques d’anti-analyse mises en œuvre par les attaquants.
- Analyser différents formats de fichiers malveillants (PDF, Office, APK) et extraire les charges utiles.
Ce qui est inclus
- Support de cours et fichiers d’exercices pour chaque participant
- Attestation de participation
- Possibilité de coaching personnalisé après la formation
- En session publique en présentiel :
- Thé et café
- Dîner dans un restaurant à proximité
- Stationnement (dans certaines villes)
- Connexion Internet sans fil
