Illustration : formation Rétro

Rétro-Ingénierie des Logiciels Malveillants

Office 365

Cette formation complète sur la rétro-ingénierie des logiciels malveillants vous permettra d’acquérir les compétences nécessaires pour identifier, analyser et comprendre le fonctionnement des menaces numériques. Vous apprendrez à mettre en place un environnement sécurisé d’investigation, à utiliser des outils avancés de débogage et d’analyse comportementale, ainsi qu’à examiner différents vecteurs d’infection et mécanismes d’anti-analyse. La formation couvre également l’analyse détaillée de documents malveillants, comme les fichiers PDF, Office ou APK, et vous guidera pas à pas dans la détection, l’extraction et l’étude des charges malicieuses. Grâce à une approche pédagogique mêlant théorie et mises en pratique, vous serez en mesure d’approfondir vos connaissances en cybersécurité et de renforcer vos capacités d’investigation face aux logiciels malveillants modernes.

4 jours 9 h à 16 h 30 En ligne, Montréal, Québec

Mis à jour le

La formation Rétro en bref

Durée
4 jours
Horaire
9 h à 16 h 30
Format
Classe virtuelle en direct ou présentiel à Montréal et à Québec
Public
Responsables ou consultants impliqués dans la sécurité de l'information au sein d'une organisation.</li> <li>Personnes en charge de la gestion des risques liés à la sécurité de l'information.</li> <li>Membres des équipes de sécurité de l'information, professionnels de l'informatique et responsables de la protection des données.
Prix
3 203 $ par participant, ou 2 722 $ pour organismes publics et OBNL (taxes en sus)
Langue
Français

Doussou Formation et Rétro en quelques faits

Prochaines sessions de la formation Rétro

En ligne

Montréal

Hôtel Zéro 1 · 1, boulevard René-Lévesque Est

Québec

Programme de la formation Rétro

Introduction

  • Rappels sur les bonnes pratiques d’investigation numérique
  • Présentation des différentes familles de malwares
  • Vecteurs d’infection
  • Mécanismes de persistance et de propagation

Laboratoire d’Analyse

  • Laboratoire virtuel vs. physique
    • Avantages de la virtualisation
    • Solutions de virtualisation
  • Ségrégation des réseaux
    • Réseaux virtuels et réseaux partagés
    • Confinement des machines virtuelles
    • Précautions et bonnes pratiques

Supervision de l’Activité d’une Machine

  • Réseau
  • Système de fichiers
  • Registre
  • Services

Initiation à l’Analyse Comportementale

  • Variété des systèmes

Mise en Place d’un Écosystème d’Analyse Comportementale

  • Configuration de l’écosystème
  • Définition des configurations types
  • Virtualisation des machines invitées
    • VMware
    • VirtualBox
  • Installation de CAPEv2 et VirtualBox

Mise en Pratique

  • Soumission d’un malware
  • Déroulement de l’analyse
  • Analyse des résultats et mise en forme

Amélioration via API

  • Possibilités de développement et d’améliorations

Analyse Dynamique de Logiciels Malveillants

  • Précautions
    • Intervention en machine virtuelle
    • Configuration réseau
  • Outils d’analyse
    • OllyDbg
    • Immunity Debugger
  • Analyse sous débogueur
    • Step into / Step over
    • Points d’arrêt logiciels et matériels
    • Fonctions systèmes à surveiller
    • Génération pseudo-aléatoire de noms de domaines (C&C)
    • Bonnes pratiques d’analyse
  • Mécanismes d’anti-analyse
    • Détection de débogueur
    • Détection d’outils de rétro-ingénierie
    • Exploitation de failles système

Analyse de Documents Malveillants

Tarifs et informations pratiques

Tarif préférentiel

2 722 $ / participant

Organismes publics et OBNL · taxes en sus

Prix public

3 203 $ / participant

Entreprises et particuliers · taxes en sus

Informations pratiques

  • Durée : 4 jours
  • Horaire : 9 h à 16 h 30
  • Format : Classe virtuelle en direct ou présentiel à Montréal et à Québec
  • Paiement : en ligne (PayPal ou carte) à l’inscription, ou sur facture pour les organisations

Formation Rétro en entreprise

Formez toute votre équipe en groupe privé, sur vos propres documents, dans vos locaux ou en classe virtuelle, aux dates qui vous conviennent.

Demander une offre

Avis des participants

97 % de satisfaction (évaluations de fin de formation, 120 évaluations) · Lire tous les témoignages

Pourquoi suivre cette formation Rétro

Objectifs : ce que vous saurez faire

  • Comprendre les mécanismes d’infection, de persistance et de propagation des logiciels malveillants.
  • Mettre en place un environnement sécurisé pour l’analyse dynamique et statique de malwares.
  • Utiliser des outils professionnels pour superviser, déboguer et analyser le comportement des malwares.
  • Identifier et contourner les techniques d’anti-analyse mises en œuvre par les attaquants.
  • Analyser différents formats de fichiers malveillants (PDF, Office, APK) et extraire les charges utiles.

Ce qui est inclus

  • Support de cours et fichiers d’exercices pour chaque participant
  • Attestation de participation
  • Possibilité de coaching personnalisé après la formation
  • En session publique en présentiel :
    • Thé et café
    • Dîner dans un restaurant à proximité
    • Stationnement (dans certaines villes)
    • Connexion Internet sans fil

Intéressé par la formation Rétro ?