Programas / Seguridad ofensiva / Curso de Análisis de malware básico
Aprende a diseccionar muestras maliciosas con seguridad, del cálculo de hashes a la extracción de indicadores de compromiso.
Seis pilares que estructuran un análisis de malware de nivel profesional.
El Curso de Análisis de malware básico es una formación de 200 horas diseñada para profesionales que necesitan entender qué hace una muestra maliciosa sin ponerse en riesgo. Combina análisis estático, análisis dinámico en sandbox y extracción de indicadores de compromiso para que clasifiques una amenaza con criterio desde el primer día.
No te formamos con teoría sobre virus, sino con un laboratorio aislado donde detonas, observas y documentas el comportamiento real de cada muestra.
Email: contacto@isecd.com
Cada módulo termina manipulando muestras reales en un laboratorio aislado: calculas hashes, detonas en sandbox y observas la persistencia y el tráfico sin riesgo para tu equipo.
Ghidra, Process Monitor, sandboxes de detonación, analizadores de PE y YARA para reglas de detección, el toolkit estándar del análisis de malware y la respuesta a incidentes.
Despachos, clínicas y asesorías son objetivo frecuente de ransomware y stealers. Saber analizar una muestra y extraer sus IOC acelera la contención y la respuesta ante un incidente.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Un entorno virtualizado y sin salida a la red real donde detonas muestras, observas su comportamiento y reviertes a un snapshot limpio tras cada análisis.
Escenarios basados en incidentes de despachos, clínicas y asesorías: documentos con macros, troyanos bancarios y ransomware como los que afectan a estos sectores.
Analistas de SOC
Técnicos de respuesta
Administradores de sistemas
Estudiantes de seguridad
Analizar una muestra sospechosa de principio a fin y decir con criterio propio qué hace y qué riesgo supone de verdad para la empresa.
Triar ficheros dentro de un centro de operaciones sin depender siempre del veredicto de un servicio externo cualquiera y gratuito.
Apoyar la respuesta a un incidente explicando qué tocó la muestra y por dónde conviene empezar a limpiar el equipo que quedó afectado.
Escribir reglas de detección propias que permitan encontrar la misma familia en el resto del parque de la empresa sin ninguna ayuda.
Alimentar la inteligencia de amenazas de la organización con indicadores extraídos de las muestras que llegan cada día al buzón del equipo.
Montar y mantener el laboratorio de análisis de un equipo, que es lo primero que hace falta y casi nunca hay montado antes de empezar.
Es abrir una muestra sospechosa y averiguar qué hace, qué toca y con quién habla, antes de decidir nada. Importa ahora porque un veredicto automático no dice si tu empresa está comprometida, y alguien tiene que responder a esa pregunta con datos y no con suposiciones.
Trabajas el laboratorio aislado, el análisis estático de cadenas, cabeceras y hashes, el desensamblado básico, la ejecución en sandbox, la monitorización con Sysinternals, las macros maliciosas de documentos, los packers y la escritura de reglas YARA propias para detectar después esa misma familia en el resto del parque.
El forense reconstruye lo que pasó en un equipo y prepara una prueba para un procedimiento. Aquí el objeto de estudio es el fichero: qué hace, cómo se esconde y cómo detectarlo en el resto del parque. Se complementan, y en un incidente serio hacen falta los dos.
Puedes trabajar como analista de malware junior, como analista de nivel dos en un centro de operaciones, apoyando la respuesta a incidentes o escribiendo reglas de detección propias. Es, además, la vía de entrada natural hacia la ingeniería inversa, que es el escalón siguiente de toda esta especialidad.
Lo es si lo haces mal, y por eso el laboratorio es el segundo módulo del curso. Se trabaja con máquinas virtuales aisladas, red controlada e instantáneas para volver atrás. Ejecutar una muestra en el equipo del trabajo es el error más caro que se puede cometer aquí.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el curso recibes el título de Especialista en Análisis de malware, que acredita las 200 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.
Cursos especializados en pentesting, hacking ético y análisis de vulnerabilidades en entornos reales. Cada programa combina técnica ofensiva avanzada con la mentalidad del atacante para fortalecer cualquier sistema.