Анализ дампов памяти с Volatility 3: процессы, сети, инжекции, малварь и криминалистические артефакты.
Почему это важно прямо сейчас
Fileless малварь не оставляет следов на диске
После курса вы сможете
Не абстрактные знания — конкретные навыки для DFIR и анализа малваря
Реальные атаки в курсе
Анализируем реальные APT инциденты — только memory forensics помог раскрыть их
Stuxnet 2010 — первый fileless компонент
Stuxnet содержал компонент, работавший исключительно в памяти. Его обнаружение стало возможным только через анализ RAM. Первый известный fileless малварь государственного уровня.
Duqu 2.0 — только memory forensics
Kaspersky обнаружил Duqu 2.0 исключительно через анализ памяти — на диске не было никаких следов. Малварь загружался только в RAM через zero-day уязвимости.
Mandiant: APT в svchost.exe
Аналитики Mandiant обнаружили APT-инжекцию в процесс svchost.exe через Volatility malfind. Инжекция не оставила следов на диске — только в памяти.
Программа курса
3 модуля · 12 уроков: от дампа памяти до обнаружения fileless малваря
Куда ведёт этот курс
Memory Forensics — ключевой навык для малварь-аналитика и DFIR специалиста
Малварь-аналитик
Анализируешь вредоносный код через память, находишь C2 адреса и механизмы персистентности. Один из самых высокооплачиваемых специалистов ИБ.
DFIR специалист
Расследуешь инциденты, проводишь криминалистический анализ памяти, восстанавливаешь хронологию атаки и готовишь судебные доказательства.
Threat Hunter
Используешь memory forensics для проактивного поиска APT-активности в корпоративных системах. Находишь fileless малварь раньше, чем он нанесёт ущерб.
Для кого этот курс
Малварь-аналитики
Хотите анализировать fileless малварь и APT-угрозы, которые не оставляют следов на диске.
DFIR специалисты
Расследуете инциденты и нужен систематический подход к анализу памяти для восстановления атаки.
Threat Hunters
Хотите добавить memory forensics в арсенал для проактивного поиска APT-активности в сети.
Найди малварь
прямо в RAM
уже сегодня
12 уроков, Volatility 3 и YARA. Обнаруживай fileless малварь, который не оставляет следов на диске.
Memory Forensics с Volatility
Уровень: продвинутый

