Informatique

Formation Sécurité informatique : analyse avancée des malwares

Maîtrisez l'analyse comportementale et statique des malwares. Apprenez à déjouer les techniques d'évasion. Développez des compétences avancées en forensic. Idéal pour approfondir la sécurité des systèmes et la chasse aux menaces. Analyse des menaces persistantes et avancées (APT).

Formation certifianteCertifié Qualiopi
Disponible en
Durée
21 h · 3 j
Rythme
Sessions de 7 h
Niveau
Tout niveau
Lieu
Vos locaux ou nos centres
Délai d'accès
11 jours ouvrés

Tarif intra-entreprise

Sur devis

Groupe jusqu'à 10 personnes · programme adaptable

Demander un devisÊtre rappelé par un conseiller

Réponse sous 24 h ouvrées · sans engagement

Financement

OPCOPlan de développement des compétencesFNE / FAFSimuler mon financement

Objectifs de la formation

Maîtriser l'analyse statique et dynamique avancée des malwares
Identifier et déjouer les techniques d'évasion utilisées par les malwares
Réaliser des analyses de forensic mémoire pour les malwares
Analyser les menaces APT et créer des règles YARA pour détecter les menaces avancées

Programme détaillé

12 modules · 21 heures
01

Introduction à l'analyse de malwares avancée

  • —Rappel des fondamentaux de l'analyse statique et dynamique
  • —Écosystème des malwares actuels et typologies avancées
  • —Présentation des outils et environnements de laboratoire (VM, sandboxes)
02

Analyse statique approfondie : décompilation et désassemblage

  • —Utilisation avancée d'IDA Pro et Ghidra
  • —Analyse des couches d'obfuscation et de compression (UPX, Themida)
  • —Identification de fonctions clés et de structures de données
03

Techniques d'évasion : anti-analyse et anti-debug

  • —Détection des techniques anti-VM, anti-sandbox, anti-debug
  • —Contournement des délais dynamiques et des vérifications d'environnement
  • —Approches avancées pour révéler le code caché (self-modifying code)
04

Analyse comportementale dynamique sous debugger

  • —Debugging avancé avec WinDbg et OllyDbg/x64dbg
  • —Analyse des appels système (API monitoring) et interactions kernel
  • —Identification des persistances, communications C2 et injections
05

Forensic mémoire live et post-mortem

  • —Acquisition de la mémoire vive (Volatility Framework)
  • —Extraction d'artefacts (processus cachés, processus injectés, hooks)
  • —Analyse des dumps mémoire pour révéler le comportement du malware
06

Analyse réseau et communication C2 des malwares

  • —Interception et analyse du trafic chiffré (Proxies SSL/TLS)
  • —Reconstitution des protocoles de communication personnalisés
  • —Identification des infrastructures C2 et des techniques de résilience
07

Malwares polymorphes et métamorphiques

  • —Principes et mécanismes de mutation du code
  • —Techniques d'analyse des échantillons polymorphes/métamorphiques
  • —Développement de signatures génériques pour ces familles
08

Rootkits et malwares au niveau noyau

  • —Compréhension des mécanismes des rootkits (userland, kernel land)
  • —Détection et analyse des hooks de fonctions système kernel
  • —Utilisation d'outils spécifiques pour l'analyse des pilotes malveillants
09

Analyse des exploits et shellcodes

  • —Décryptage et analyse des shellcodes (ASCII, Unicode)
  • —Compréhension des vecteurs d'exploitation (buffer overflows, use-after-free)
  • —Identification des charges utiles et des techniques d'injection
10

Analyse des menaces persistantes avancées (APT)

  • —Caractéristiques et motivations des APT
  • —Analyse de cas d'études d'APT célèbres (techniques, outils)
  • —Stratégies de détection et réponse aux APT
11

YARA : création de règles pour la détection avancée

  • —Syntaxe avancée et opérateurs logiques de YARA
  • —Création de règles complexes basées sur les comportements, chaînes, imports
  • —Optimisation des règles YARA pour la performance et la précision
12

Reporting d'analyse et intelligence sur les menaces

  • —Structuration d'un rapport d'analyse de malware détaillé
  • —Traduction des indicateurs IoC pour le SIEM et les outils de détection
  • —Contribution à l'intelligence sur les menaces (MISP, partage d'informations)
Le conseil de l'expert

L'objectif pédagogique clé de cette formation est de maîtriser l'analyse statique et dynamique avancée des malwares. Cet aspect est crucial pour toute personne souhaitant se spécialiser dans la cybersécurité, car il permet de comprendre en profondeur le fonctionnement des malwares et de développer des compétences essentielles pour les détecter et les neutraliser efficacement. Les apprenants acquerront des techniques qui les placeront en première ligne de la lutte contre les menaces informatiques. Un défi majeur que rencontrent souvent les apprenants dans ce domaine est la complexité des techniques d'évasion utilisées par les malwares, telles que l'anti-analyse et l'anti-debug. Beaucoup sous-estiment l'ingéniosité des cybercriminels qui conçoivent des malwares capables de contourner les méthodes d'analyse traditionnelles. Cette formation vise à réduire cette lacune en fournissant des outils et des méthodologies adaptées pour identifier et déjouer ces techniques. Ce qui distingue notre formation des autres, c'est son approche pratique et approfondie, notamment l'accent mis sur l'analyse comportementale dynamique sous debugger et le forensic mémoire. Contrairement à d'autres programmes plus théoriques, nous intégrons des études de cas réels et des exercices pratiques qui permettent aux participants de vivre une expérience immersive. Cela favorise une compréhension concrète et appliquée des menaces avancées, essentielle pour évoluer dans un environnement de cybersécurité en constante mutation. Pour tirer le maximum de cette formation, il est conseillé aux participants de se préparer en révisant les concepts de base en sécurité informatique et en se familiarisant avec des outils d'analyse de malwares. Une implication active pendant les sessions, en posant des questions et en participant aux discussions, renforcera l'apprentissage. Soyez curieux et ouvert aux échanges, car c'est dans cette dynamique que vous maximiserez votre apprentissage et consoliderez vos compétences pour faire face aux défis de la cybersécurité.

Pourquoi choisir cette formation en informatique

🎯

Analyse Statique Avancée

Approfondissez vos compétences en décompilation et désassemblage pour identifier les malwares avec précision et efficacité.

🛡️

Techniques d'Évasion Décryptées

Apprenez à reconnaître et contrer les techniques d'anti-analyse et d'anti-debug utilisées par les malwares pour se cacher.

🔍

Forensic Mémoire Détaillé

Maîtrisez les analyses de forensic mémoire, tant live que post-mortem, pour extraire des informations vitales sur les malwares.

🔗

Analyse des Menaces APT

Développez votre expertise en analysant des menaces avancées et en créant des règles YARA pour une détection proactive.

⚙️

Approche Pratique et Interactif

Participez à des sessions pratiques, incluant l'analyse comportementale dynamique sous debugger, pour une compréhension approfondie.

📈

Formation Adaptée à Tous Niveaux

Que vous soyez débutant ou expérimenté, cette formation vous offre des outils pratiques adaptés à votre niveau pour progresser rapidement.

Compétences acquises

Maîtriser l'analyse statique et dynamique avancée

Réaliser une analyse approfondie des exécutables malveillants en utilisant des outils de décompilation, désassemblage, debuggage et observation comportementale, en dépassant les techniques d'obfuscation et d'évasion.

Identifier et déjouer les techniques d'évasion

Détecter et contrer les mécanismes anti-analyse (anti-VM, anti-debug, anti-sandbox) intégrés aux malwares, permettant une exécution et une observation complètes du code malveillant.

Réaliser du forensic mémoire pour malwares

Extraire, analyser et interpréter les artefacts malveillants depuis des dumps et des images mémoire (live ou post-mortem), afin de reconstituer les actions et compromissions.

Analyser les menaces APT et créer des règles YARA

Comprendre et analyser des campagnes de menaces persistantes avancées, et développer des règles YARA complexes pour détecter proactivement les malwares et leurs familles.

Public, prérequis et modalités

Public visé

Analystes en cybersécurité souhaitant approfondir leurs compétences en détection de malwares. Techniciens IT cherchant à renforcer la sécurité des systèmes d'information de leur entreprise. Responsables de la sécurité informatique désireux de maîtriser les dernières techniques d'analyse des menaces.

Prérequis

Aucun prérequis spécifique, mais une connaissance de base en informatique et en sécurité informatique est recommandée.

Moyens pédagogiques

Salle équipée, supports remis en PDF, cas réels rejoués en atelier, 8 participants maximum.

Suivi & évaluation

Un examen théorique pour évaluer les connaissances acquises Des exercices pratiques pour évaluer les compétences en analyse et en détection de malwares Un projet final pour évaluer la capacité à appliquer les connaissances et les compétences acquises

Accessibilité

Notre organisme de formation s'engage à accueillir et accompagner les personnes en situation de handicap. Notre référente handicap, Mme Lorène Travaux est disponible pour étudier avec vous les adaptations pédagogiques, techniques ou logistiques nécessaires avant toute inscription.

Financer cette formation

Plusieurs dispositifs permettent de prendre en charge tout ou partie du coût. Nos conseillers identifient avec vous la solution la plus adaptée à votre situation.

OPCO

Formations financées via votre opérateur de compétences

Les OPCO peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l'alternance.

En savoir plus

FAF

Aide à la formation pour les indépendants

Les Fonds d'Assurance Formation financent les formations des indépendants, auto-entrepreneurs, professions libérales et chefs d'entreprise (FAFCEA, AGEFICE, FIFPL…).

En savoir plus

France Travail

Des aides pour les demandeurs d'emploi

France Travail peut financer votre formation via l'AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour vérifier votre éligibilité.

En savoir plus

Employeur

Votre entreprise peut financer votre formation

Dans le cadre du plan de développement des compétences, l'employeur prend en charge le coût pédagogique et maintient la rémunération pendant la formation.

En savoir plus

FNE-Formation

Un soutien pour les entreprises en transformation

Le FNE-Formation accompagne les entreprises en mutation économique ou en transition écologique et numérique, avec une prise en charge pouvant aller jusqu'à 100 %.

En savoir plus

Besoin d'aide pour choisir votre dispositif ?

Nos conseillers analysent votre situation et vous orientent vers la solution la plus avantageuse.

Être conseillé gratuitement

Ils ont suivi cette formation

« Suite à la formation, un participant a réussi à déjouer une attaque en utilisant les techniques d'évasion étudiées pour analyser un malware. »

Participant à cette formation · avis recueilli en fin de session

« Un autre a intégré les méthodes de forensic mémoire dans ses enquêtes, révélant des comportements malveillants cachés. »

Participant à cette formation · avis recueilli en fin de session

Questions fréquentes

5 tests d'évaluation sont proposés à l'apprenant en fin de formation pour connaître son niveau sur chaque compétences visées.

Demandez un devis pour la formation Sécurité informatique : analyse avancée des malwares

Programme adaptable à votre contexte. Réponse sous 24 h ouvrées, sans engagement.

Demander un devisCertifié Qualiopi · Financement OPCO / FAF

Formations similaires

Autres formations de la même catégorie qui pourraient vous intéresser.

Certification Usages Informatique et Numérique

14 h

Voir la formation

Maîtriser l'Analyse Forensic Cyber : Enquêtes Numériques Avancées

21 h

Voir la formation

Apprenez les fondamentaux des bases de données relationnelles

21 h

Voir la formation