Malwares et liens suspects
Malwares : détection, investigation et réponse à incident
Ce cours construit la capacité à détecter et à traiter une infection : télémétrie utile, règles YARA et Sigma, chasse aux menaces, puis réponse à incident structurée selon le NIST. Il traite aussi deux menaces qui exigent une réponse spécifique : les voleurs d'identifiants, qui contournent la MFA par vol de session, et les logiciels espions ciblant la société civile.
Expert1h10minCybersécurité
Inscription gratuite
Accédez à ce cours et à toute la bibliothèque SecureLearn.
Commencer gratuitementJ'ai déjà un compteCe que vous allez apprendre
- Définir et déployer une base de télémétrie Windows et Sysmon reliée aux techniques ATT&CK
- Écrire et tester des règles YARA et Sigma, et conduire une chasse à partir d'une hypothèse
- Mener une réponse à incident malware du triage au retour d'expérience
- Traiter une infection par voleur d'identifiants comme un incident d'identité
- Accompagner une personne ciblée par un logiciel espion vers une analyse et une protection adaptées
Prêt à renforcer vos compétences ?
Rejoignez les apprenants africains qui se forment sur SecureLearn.
Créer mon compte gratuitement