تریاژ و طبقهبندی بدافزار میتواند زمان بر باشد. این دوره به شما تجزیه و تحلیل خودکار بدافزار با پایتون را آموزش میدهد.
آنچه یاد خواهید گرفت:
سازمانها روزانه با حجم بالایی از تهدیدات مواجه میشوند و مدافعان ظرفیت محدودی دارند. برای بررسی این تهدیدات با انجام تجزیه و تحلیل دستی و همبستگی. در این دوره آموزشی، شناسایی و تجزیه و تحلیل بدافزار با پایتون، یاد خواهید گرفت که تریاژ، شناسایی و تجزیه و تحلیل بدافزار را خودکار کنید. ابتدا، برخی از بستههای اصلی مانند yara-python را که تریاژ و طبقهبندی را تسهیل میکنند، بررسی خواهید کرد. در مرحله بعد، نحوه تعامل با سرویسهای شخص ثالث را برای ایجاد وضعیت/شهرت فایل کشف خواهید کرد. در نهایت، یاد خواهید گرفت که چگونه مصنوعات و شاخصها را از فایلها استخراج کنید تا تجزیه و تحلیل عمیقتر را فعال کنید. پس از اتمام این دوره، مهارتها و دانش اسکریپت نویسی پایتون و اتوماسیون مورد نیاز برای ارتقاء گردش کار و قابلیتهای تشخیص و تجزیه و تحلیل بدافزار را خواهید داشت.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[ENGLISH]
01 Course Overview [2mins]
01-01 Course Overview [2mins]
02 Detecting Malicious Files with Python [44mins]
02-01 Introduction [3mins]
02-02 Performing File Classification with Python [4mins]
02-03 Demo- Performing File Classification with Python [8mins]
02-04 Working with File Hashes [4mins]
02-05 Demo- Creating File and Import Hash Signatures with Python [9mins]
02-06 Identify Malicious Patterns with Yara [5mins]
02-07 Integrate with the VirusTotal API [8mins]
02-08 Getting Familiar with Existing Solutions [3mins]
03 Conducting Malware Analysis with Python [24mins]
03-01 Introduction [0mins]
03-02 Analyzing Malicious Documents with Python [8mins]
03-03 Analyzing Packed Executables [5mins]
03-04 Demo- Detecting Packed Executables with Python [7mins]
03-05 Summary [4mins]
[فارسی]
01 بررسی اجمالی دوره [2 دقیقه]
01-01 بررسی اجمالی دوره [2 دقیقه]
02 شناسایی فایلهای مخرب با پایتون [44 دقیقه]
02-01 مقدمه [3 دقیقه]
02-02 انجام طبقهبندی فایلها با پایتون [4 دقیقه]
02-03 نسخهی نمایشی- انجام طبقهبندی فایلها با پایتون [8 دقیقه]
02-04 کار با هش فایل [4 دقیقه]
02-05 نسخهی نمایشی- ایجاد فایل و وارد کردن امضاهای هش با پایتون [9 دقیقه]
02-06 شناسایی الگوهای مخرب با یارا [5 دقیقه]
02-07 ادغام با VirusTotal API [8 دقیقه]
02-08 آشنایی با راه حلهای موجود [3 دقیقه]
03 انجام تجزیه و تحلیل بدافزار با پایتون [24 دقیقه]
03-01 مقدمه [0mins]
03-02 تجزیه و تحلیل اسناد مخرب با پایتون [8 دقیقه]
03-03 تجزیه و تحلیل فایلهای اجرایی بستهبندی شده [5 دقیقه]
03-04 نسخهی نمایشی- شناسایی فایلهای اجرایی بستهبندی شده با پایتون [7 دقیقه]
03-05 خلاصه [4 دقیقه]
کریستین در ممیزی و اجرای قابلیتهای infosec برای ارتقای وضعیت امنیتی شرکت کرد. او تلاشهای کدگذاری را برای استخراج شاخصهای سازش مدیریت کرد و قوانینی را در حوزه دفاع در برابر تهدیدات نوظهور جدید ایجاد کرد. او همچنین ابزارها و اسکریپتهایی را برای غلبه بر شکافهای امنیتی در شبکه شرکت توسعه داده است. کریستین برای افزایش کارایی تریاژ و مبارزه با تهدیدات جدید به تحلیلگران L1 و L2 راهنمایی کرده است. او تجربهای در زمینه Application Security دارد و سورس کد ممیزی را برای عناوین بازیهای AAA روی موبایل و کامپیوتر پلتفرمها ارائه کرده است. کریستین آموزش کدگذاری ایمن را بر اساس مشکلات رایج SDLC و بهترین شیوههای صنعت به تیمهای توسعه ارائه کرده است.