Conoscere le Tecniche e i Tools per l’analisi dei codici malevoli di Malware e Ransomware

Introduzione al Corso

La capacità di analizzare codici malevoli quali Malware e Ransomware al fine di poterne valutare i loro rischi potenziali per il patrimonio informativo aziendale, rappresenta un elemento fondamentale di prevenzione, che consente ad Organizzazioni e Aziende di poter pianificare adeguate azioni di contrasto.

I Malware hanno infatti l’obiettivo di agire in modo differente in base ai contesti in cui vengono eseguiti: possono danneggiare o modificare il sistema, oppure rubare informazioni riservate degli utenti e delle aziende.

La Malware Analysis rappresenta quindi lo studio per determinare la funzionalità, l’origine e gli impatti potenziali di software malevoli quali Virus, Worm, Trojan horse, Rootkit, o Ransomware.

Corso “Malware Analysis & Reversing”

Il Corso “Malware Analysis & Reversing” intende fornire ai partecipanti le seguenti abilità e competenze:

  • organizzare un Malware Analysis Lab

  • conoscere i vari tipi di Malware e come agiscono

  • conoscere i tools di Malware Analysis

  • Analisi Statica del malware evidenziando le possibili influenze sul sistema e sui dati

  • Analisi Dinamica del malware in ambiente protetto per analizzarne gli effetti sul sistema

  • conoscere il linguaggio Assembly, che consente di avere una visione più approfondita di ciò che sta alla base del codice del malware e di come avrebbe dovuto funzionare in fase di attivazione

  • Debugging dei malware per acquisire elementi più precisi di analisi e comprendere i comportamenti a fronte di particolari azioni malevole quali ad es. code injection, execution hijacking, ecc.

  • Disassembling e Reversing del malware e analisi del codice malevolo volta a riconoscere le istruzioni utilizzate per violare e infettare il sistema

A chi si rivolge

Il Corso “Malware Analysis & Reversing” si rivolge ad Aziende e Professionisti della Cybersecurity tra cui Forensics Analysts, Security Managers, SOC Operators, Software Developers, IT Administrators.

Prerequisiti Consigliati

Conoscenza linguaggio C, fondamenti di networking e sistemi operativi, scripting python.

Corso Online – Durata e Modalità di fruizione

Il Corso “Malware Analysis & Reversing” viene erogato in diretta online con il Docente in modalità Web Conference.

La partecipazione al Corso Online è possibile sia in forma individuale, che collettiva per Aziende ed Enti.

La durata complessiva del Corso Online è di 40 ore.

È prevista la possibilità di concordare con il Docente del Corso Online un calendario delle lezioni personalizzato sulla base delle proprie esigenze di apprendimento.

Attestato di partecipazione

Al termine del Corso, ai partecipanti sarà rilasciato l’Attestato di partecipazione in formato Open Badge riconosciuto a livello internazionale e condividibile sui social media professionali come Linkedin.

Info e Iscrizioni Corso Online

Per richiedere informazioni dettagliate su costi e calendario del Corso Online in modalità Web-Conference con il Docente, compilare il form sottostante:

Info e Iscrizioni Corso Online

    Per ulteriori informazioni sui costi e sul calendario dell'evento, compilare il form sottostante:


    Inserire eventuali note aggiuntive

    Indice Argomenti

    • Configurazione di un Malware Analysis lab

    • Strumenti e utility per la malware forensics

    • Analisi statica e dinamica degli eseguibili malware

    • Introduzione ai concetti fondamentali di reverse-engineering dei codici binari

    • Linguaggio Assembly e identificazione dei principali pattern malware

    • Analisi dei Buffer Overflow

    • Debugging e disassembling di malware: gli ShellCode

    • Analisi delle tecniche di anti-disassembling

    • DLL injection, hooking, keylogging, sniffing

    • Patching degli eseguibili

    • Analisi dei packed malicious executable files

    • Rilevare le connesioni di rete nascoste (hidden network connections) dei malware

    • Analisi dei malware per Web Browser implementati in JavaScript e Flash

    • Analisi di file malevoli per Microsoft Office e Adobe PDF

    • Individuare gli ShellCode nei file malevoli

    • Analizzare la memoria di run-time

    • Memory forensics e rootkit infections

    Contenuti online

    Consulta i contenuti disponibili online: