Malwares et liens suspects

Malwares : détection, investigation et réponse à incident

Ce cours construit la capacité à détecter et à traiter une infection : télémétrie utile, règles YARA et Sigma, chasse aux menaces, puis réponse à incident structurée selon le NIST. Il traite aussi deux menaces qui exigent une réponse spécifique : les voleurs d'identifiants, qui contournent la MFA par vol de session, et les logiciels espions ciblant la société civile.

Expert1h10minCybersécurité

Inscription gratuite

Accédez à ce cours et à toute la bibliothèque SecureLearn.

Commencer gratuitementJ'ai déjà un compte

Ce que vous allez apprendre

  • Définir et déployer une base de télémétrie Windows et Sysmon reliée aux techniques ATT&CK
  • Écrire et tester des règles YARA et Sigma, et conduire une chasse à partir d'une hypothèse
  • Mener une réponse à incident malware du triage au retour d'expérience
  • Traiter une infection par voleur d'identifiants comme un incident d'identité
  • Accompagner une personne ciblée par un logiciel espion vers une analyse et une protection adaptées

Prêt à renforcer vos compétences ?

Rejoignez les apprenants africains qui se forment sur SecureLearn.

Créer mon compte gratuitement