ホーム > 【Trend Micro法執行機関向けトレーニング】マルウェア解析トレーニング

【Trend Micro法執行機関向けトレーニング】マルウェア解析トレーニング


期間  1日間 時間  9:30~18:00
価格(税込)  165,000円(税込) 主催  トレンドマイクロ株式会社
コース種別  集合研修  
形式  講義+演習 コースコード  SCC0492R
コース日程が決定次第、ご案内いたします。マイページ会員様は「お気に入り」にご登録いただければ、日程が公開された際にメールで通知が届きます。
詳しくはお問い合わせください。

ワンポイントアドバイス

・ご希望の方には、後日メールにて終了証(認定資格ではありません)を発行いたします。

・弊社経由で他社主催研修へお申込みの場合、弊社が「訓練の実施機関」ではないため、人材開発支援助成金の申請書類にトレノケートは署名できません。「主催」欄をご確認ください。本研修コースはトレノケート経由のお申込では人材開発支援助成金の申請ができない旨を予めご了承のうえ、お申込みください。

対象者情報

対象者
・サイバー犯罪に関する捜査・調査を行う行政機関の職員
前提条件
□Windowsの基本的操作(コマンドライン利用)
□ネットワークとセキュリティの基礎知識

学習内容の詳細

コース概要
本コースでは、サイバー犯罪において多用されるマルウェアについて、フリーツールを使用したWindowsの表層・動的・静的解析の基礎的な知識、ならびに、Androidで動作するプログラム(apkファイル)のファイル構造、解析の基礎を、講義と実践的なハンズオンを通して学習します。
学習目標
● Windows のマルウェア解析における基礎的な知識を習得する
● Androidで動作するプログラム(apkファイル)のファイル構造を理解し、解析の基礎的な知識を習得する
● マルウェア解析(表層解析・動的解析・Androidマルウェア解析)で活用できるフリーツールの使用方法を習得する
学習内容
1. 表層解析
  - 検体を各種表層解析ツールで解析し収集できる情報とその方法を学習する
    例:SHA1, imphash, IAT, WindowsAPI(外部との通信有無、レジストリ操作有無), Strings

2. 動的解析
  - 検体を動作させ表層解析だけでは特定できない情報とその収集方法を学習する
    例:外部通信先とその通信の目的の推定

3. 静的解析(.NET)
  - 動的解析に失敗する検体に対し静的解析を実施し、動作させる条件の特定や動作した場合の挙動を特定する方法を学習する
    例:実行を中断するコード部特定、動作に必要な文字列の特定

4. パッキングされた不正プログラムの解析基礎
  - パッキングされた検体を解析するために必要なアンパッキング手法を学習する
    例:デバッガを利用したブレークポイントとダンプ、ダンプ後のYARA実行による種類特定

5. Android不正プログラム解析基礎
  - Androidマルウェアに対し行える解析手法と収集できる情報を学習する
    例:APK内に含まれるファイル群、シリアル番号、パッケージ名、パーミッション

実習/演習内容詳細

ソフトウェア
ハードウェア
【オンライン講習】
ハードウェア
・ZoomClientもしくはMicrosoftTeamsのシステム要件*を満たした、WindowsまたはMacOSが動作するコンピュータ (受付時、利用プラットフォームをご案内いたします)
・CPU:Core i7 or Core i5 (4コア、8スレッド以上)
・メモリ8GB以上(16GB推奨)
・ストレージドライブディスク:512GB SSD
・日本語106/109キーボード
・2ボタンマウスまたは同等の操作性を備えたポインティングデバイス
・コンピュータ内臓、もしくはコンピュータへ接続可能なマイク
・スピーカーまたはヘッドホン等、音声出力可能なデバイス

ソフトウェア
・OS
Windowsの場合:Windows 10 以上
Macの場合:macOS14.1
・Webブラウザ:Google Chrome最新バージョン
・ZoomClientもしくはMicrosoftTeamsの最新バージョン

インターネット接続環境
・下り10Mbps以上、上り1Mbps以上推奨(以下の動画をスムーズに再生可能か事前にご確認ください)
[Trend Micro YouTube Channel]
https://www.youtube.com/watch?v=Zq8DuX6thEw

ご注意・ご連絡事項

・当コースは、トレンドマイクロ株式会社が主催するトレンドマイクロ セキュリティトレーニングコースです。
・ご受講のキャンセル、日程変更についてはコース開始日の11営業日前までとさせていただきます。それ以降のお申込みのキャンセル、日程変更は理由の如何に関わらず受講料の全額を申し受けます。
・お申込みの際は、トレンドマイクロ セキュリティトレーニングコース 規約 のすべての項目に同意いただいたものとさせていただきます。