Analyse de malware et rétro-ingénierie

Méthodologie professionnelle d'analyse statique, dynamique et de rétro-ingénierie de code malveillant.

Cours cybersécurité offensive et défensiveApproche méthodologiqueLabs guidés
Analyse statique guidée sur des échantillons de laboratoire
Analyse dynamique en sandbox et interprétation des traces
Rétro-ingénierie avec Ghidra et méthodologie transférable
Reconnaissance des familles de malware et extraction d'IOCs
Analyse de techniques d'évasion et de persistance
Approche défensive orientée réponse à incident
$1,497

Garantie satisfait ou remboursé 30 jours

Durée45 heures
Modules7
Leçons35
NiveauAvancé
LangueFrançais

Inclus dans ce cours

  • Accès à vie au contenu
  • Labs guidés reproductibles
  • Certificat de fin de cours
  • Mises à jour incluses

Description du cours

Cette formation présente une méthodologie professionnelle d'analyse de logiciels malveillants et de rétro-ingénierie de binaires, orientée vers la réponse à incident et l'extraction d'indicateurs.

Le programme progresse de l'analyse statique à l'analyse dynamique en sandbox, puis à la rétro-ingénierie proprement dite. Chaque module s'appuie sur des échantillons de laboratoire choisis pour illustrer des techniques concrètes rencontrées dans le paysage actuel des menaces.

L'approche est délibérément défensive : l'objectif est de développer les réflexes d'un analyste en équipe de réponse à incident, capable de dégager des indicateurs stables et de documenter une chaîne d'attaque pour permettre la construction de règles de détection.

Compétences visées

Analyse statique et dynamique
Rétro-ingénierie de binaires Windows
Classification des familles de malware
Extraction d'IOCs et threat intelligence
Analyse de techniques anti-analyse et anti-VM
Analyse de persistance et de rootkits

Programme du cours

Module 1 : Introduction à l'analyse de malware

Cadre, terminologie et cycle de vie d'un logiciel malveillant.

5 leçons-6h 30min

Module 2 : Analyse statique

Étudier un binaire sans l'exécuter pour dégager sa structure et ses familles.

5 leçons-8h 15min

Module 3 : Analyse dynamique et sandbox

Exécuter en environnement contrôlé pour observer le comportement.

5 leçons-10h 30min

Module 4 : Rétro-ingénierie

Désassemblage, décompilation, reconstruction de logique.

5 leçons-12h 45min

Module 5 : Familles de malware et IOCs

Classifier les familles et extraire des indicateurs de compromission.

5 leçons-10h 15min

Module 6 : Persistance et évasion

Techniques d'ancrage et de contournement des outils d'analyse.

5 leçons-11h 30min

Module 7 : Analyse avancée

Études de cas guidées et méthodes de synthèse.

5 leçons-12h 15min

Prérequis

  • Bonne aisance avec le système Windows en ligne de commande
  • Notions d'assembleur x86_64 recommandées
  • Bases de C ou C++ utiles mais non indispensables
  • Environnement de virtualisation disponible (VMware, VirtualBox ou équivalent)

Garanties

  • Satisfait ou remboursé 30 jours
  • Certificat de fin de cours
  • Accès à vie au contenu
  • Compatible mobile et desktop