FormationSpécialisation

Analyser des malwares et investiguer les attaques avancées

Proposé par KLE FORMATIONSorganisme partenaire de Cyberskill

Une spécialisation d’investigation : reconstituer une attaque sur des systèmes Windows et Linux, analyser le code malveillant et relier les traces à une menace connue.

Durée
20 joursNiveau 1 : 12 j · Niveau 2 : 8 j
Type de parcours
Spécialisation
Domaine
SOC / Blue Team

En bref

Quand une attaque est détectée, il faut comprendre ce qui s’est réellement passé : par où l’attaquant est entré, ce qu’il a fait, ce qu’il a laissé derrière lui. Ce parcours de spécialisation porte sur ce travail d’investigation numérique, le forensic, sur des systèmes Windows et Linux.

Il aborde aussi l’analyse de malwares, jusqu’au reverse engineering, et la threat intelligence, qui permet de replacer un incident dans le paysage des menaces connues.

Dans une équipe de défense, c’est la suite du travail du SOC : là où l’analyste détecte, l’investigateur explique.

À qui s’adresse ce parcours ?

Notre lecture, établie à partir des fiches métiers Cyberskill. Ce ne sont pas les conditions d’admission de l’organisme, qui restent à vérifier auprès de lui.

  • Analystes SOC qui veulent évoluer vers l’investigation et la réponse à incident.
  • Administrateurs systèmes Windows ou Linux attirés par l’enquête technique.
  • Professionnels de la sécurité qui veulent comprendre le fonctionnement interne du code malveillant.

Parcours voisins à comparer

Ce que vous allez apprendre

Les compétences ci-dessous reprennent, en les reformulant, les thèmes annoncés par l’organisme.

  • Mener une investigation sur un système Windows.
  • Mener une investigation sur un système Linux.
  • Analyser le comportement d’un malware.
  • Aborder le reverse engineering de code malveillant.
  • Mobiliser la threat intelligence pour contextualiser un incident.

Programme

Type de parcours
Spécialisation
Durée totale
20 jours
Niveau 1
12 j
Niveau 2
8 j

Les grands axes du parcours, en synthèse et sans ordre chronologique :

  1. Investigation Windows et Linux

    Collecter et interpréter les traces laissées sur les systèmes.

  2. Analyse de malwares

    Comprendre ce que fait un programme malveillant une fois installé.

  3. Reverse engineering

    Descendre au niveau du code pour lire ce que le malware dissimule.

  4. Threat intelligence

    Relier les observations à des acteurs et à des modes opératoires connus.

Synthèse rédigée par Cyberskill. Le déroulé détaillé, module par module, les modalités et les conditions d’accès relèvent de l’organisme.

Débouchés et métiers associés

Guides utiles

L’organisme

KLE FORMATIONS

Reconversion & spécialisation en cybersécurité

Cette formation est proposée par KLE FORMATIONS, organisme partenaire de Cyberskill. Cyberskill présente le parcours et aide à l’orientation ; l’inscription, les sessions et les modalités relèvent de l’organisme.

Cyberskill et KLE FORMATIONS sont partenaires.

Intitulé, durée et découpage relevés sur le site de KLE FORMATIONS le . Tarifs, dates de session, modalités, prérequis et financements ne sont pas présentés ici : vérifiez-les auprès de l’organisme.