Formation en Cybersécurité: Rétro-ingénierie de logiciels malfaisants (3-078) - Ascent Formation
Retour au catalogue
CYBER SÉCURITÉ
Cybersécurité

Rétro-ingénierie de logiciels malfaisants (3-078)

5 jour(s)30h
Niveau Intermédiaire
2000 € HTHT

PRÉSENTATION

Objectif de la formation : Acquérir les compétences nécessaires pour analyser, comprendre et étudier le comportement des logiciels malveillants. Les participants apprendront à utiliser des outils de rétro-ingénierie pour détecter, contourner les techniques d'autoprotection des malwares et analyser des documents malveillants. Un focus particulier sera mis sur la mise en place d'un laboratoire sécurisé pour l’analyse des logiciels malveillants.

OBJECTIFS OPÉRATIONNELS

Mettre en place un environnement de travail sécurisé pour l’analyse de logiciels malveillants.

Étudier et analyser le comportement des malwares en utilisant des outils de rétro-ingénierie.

Comprendre et contourner les techniques d'autoprotection des malwares.

Analyser des fichiers malveillants (exécutables, scripts, documents, etc.).

Maîtriser les outils et les méthodes de rétro-ingénierie des logiciels malveillants.

PROGRAMME DÉTAILLÉ

01

Présentation des concepts de rétro-ingénierie (2h)

2h
  • Définition et objectifs de la rétro-ingénierie.
  • Outils et techniques utilisés dans l’analyse de logiciels malveillants.
  • Introduction à la désassemblage et au débogage.
02

Mise en place du laboratoire d’analyse de malwares (4h)

4h
  • Configuration d'un environnement sécurisé (machine virtuelle, outils de surveillance et analyse).
  • Outils nécessaires pour l’analyse : débogueurs, désassembleurs, outils de capture de paquets.
  • Travaux pratiques : Installation d’un environnement d’analyse et configuration d’outils de base.
03

Analyse des malwares par observation de leur comportement (3h)

3h
  • Identifier les actions typiques des malwares : changements de registre, créations de fichiers, exfiltration de données.
  • Outils pour l’analyse comportementale des malwares : Wireshark, Process Monitor, Regshot.
  • Travaux pratiques : Observation d’un malware dans un environnement sandbox.
04

Contournement des techniques d’autoprotection (3h)

3h
  • Techniques de protection des malwares : chiffrement, obfuscation du code, anti-debugging.
  • Comment contourner les protections : débogage, désassemblage, manipulation des fichiers.
  • Travaux pratiques : Contournement d’une technique d’autoprotection d’un malware.
05

Analyse des fichiers exécutables malveillants (3h)

3h
  • Utilisation des outils comme IDA Pro, OllyDbg, Ghidra pour analyser les exécutables.
  • Détection des chaînes et des fonctions cachées dans le code malveillant.
  • Travaux pratiques : Analyse d’un fichier exécutable malveillant.
06

Analyse des scripts malveillants et des documents (3h)

3h
  • Étudier les malwares sous forme de scripts (JavaScript, PowerShell, etc.).
  • Analyser les documents infectés (fichiers PDF, Word avec macros malveillantes).
  • Travaux pratiques : Extraction et analyse d’un script malveillant et d’un document infecté.
07

Rétro-ingénierie de malwares complexes (3h)

3h
  • Analyse de malwares polymorphes et métamorphes.
  • Identification des techniques d’auto-replication et d’auto-mise à jour.
  • Travaux pratiques : Décompilation et analyse de malware polymorphe.
08

Techniques de contournement avancées (3h)

3h
  • Utilisation de machines virtuelles pour analyser des malwares avec techniques d’autoprotection avancées.
  • Contournement des mécanismes de détection en utilisant des outils comme Triage et BinDiff.
  • Travaux pratiques : Contournement de protections avancées sur un malware ciblé.
09

Rédaction du rapport d’analyse (3h)

3h
  • Structure du rapport d’analyse de malware : description, processus d’infection, comportement, impact.
  • Rédaction d’un rapport technique pour les parties prenantes.
  • Travaux pratiques : Rédaction d’un rapport d’analyse suite à une étude de cas.
10

Bonnes pratiques en rétro-ingénierie et prévention (3h)

3h
  • Prévenir les infections : meilleure pratique dans l’analyse et la gestion des malwares.
  • Sécuriser l’environnement d’analyse pour éviter l’infection croisée.
  • Travaux pratiques : Application des bonnes pratiques en laboratoire sécurisé.

CIBLES

Analystes en cybersécurité, ingénieurs en sécurité, chercheurs en malwares, administrateurs systèmes et réseaux ayant une bonne connaissance de l’informatique et des systèmes d’exploitation.

PRÉREQUIS

  • Connaissances de base en systèmes d’exploitation (Windows, Linux), réseau, et programmation (notions de C, Python, etc.).
  • Connaissance des outils de base de la sécurité informatique (antivirus, pare-feu, etc.).

PROCHAINES SESSIONS

11 janv.-15 janv. 2027
Non spécifiéDistanciel
3450€