Análisis de malware y reverse engineering

Disecciona el malware a fondo: del análisis dinámico a la ingeniería inversa con Ghidra e IDA.

Duración

800 Horas

Módulos

18 Módulos

Nivel

Diplomado

Modalidad

Online

Precio

1600 €

Diplomado en Análisis de malware y reverse engineering
reverse@isecd:~/malware-lab
# Ingeniería inversa — triaje de la muestra
$sha256sum dropper.exe && diec dropper.exe
⚠ empaquetado con UPX modificado
# Fase 1 — Desempaquetado
$x64dbg → dump en OEP
✓ binario desempaquetado y reconstruido
# Fase 2 — Desensamblado
$ghidra → análisis de funciones
→ rutina de cifrado AES + generación de claves
# Fase 3 — Extracción de C2 e IOC
$config extractor → C2 + mutex
→ 4 dominios C2 · regla YARA generada
✓ Muestra revertida y documentadaUNPACKED · C2
Análisis y reverse engineering aplicados a amenazas reales
FORMACIÓN PROFESIONAL

Domina el análisis de malware y la ingeniería inversa

Seis pilares que estructuran un análisis de malware de nivel profesional.

El Diplomado en Análisis de malware y reverse engineering es una formación de 800 horas diseñada para diseccionar amenazas a fondo. Combina análisis estático y dinámico, ingeniería inversa con Ghidra e IDA y desempaquetado, C2 y reglas YARA para que entiendas qué hace una muestra hasta el último detalle, desde el primer día.

No te formamos solo en observar el comportamiento, sino en leer el código del malware: desensamblas, desempaquetas y reconstruyes su lógica.

Objetivos del Diplomado en Análisis de malware y reverse engineering

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Analizar malware de forma estática y dinámica
Avanzado 88%
Hacer ingeniería inversa con Ghidra e IDA
Experto 90%
Desempaquetar y desofuscar muestras
Avanzado 84%
Extraer IOC y crear reglas YARA
Avanzado 82%
Documentar el análisis técnico de malware
Intermedio 76%
Competencias del Diplomado en Análisis de malware y reverse engineering
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

Análisis de malware y reverse engineering aplicados a amenazas reales

No te formamos solo en observar el comportamiento, sino en leer el código del malware: desensamblas con Ghidra, desempaquetas la muestra y reconstruyes su lógica de cifrado y de C2.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Diplomado en Análisis de malware y reverse engineering

Del comportamiento al código

No te quedas en la sandbox: entras en el binario. Aprendes a desensamblar, desempaquetar y entender exactamente qué hace una muestra, no solo qué parece hacer.

Las herramientas reales del analista

Ghidra, IDA, depuradores, sandboxes y YARA, el toolkit completo del análisis de malware y de la respuesta a incidentes avanzada.

Una capacidad escasa y muy valorada

Pocos profesionales saben hacer ingeniería inversa de malware. Es una competencia clave para la respuesta a incidentes y la inteligencia de amenazas, y muy demandada.

Aprende diseccionando malware real, no solo teorizando

La ingeniería inversa no se domina leyendo. Por eso cada módulo combina contenido técnico, laboratorios de análisis guiados y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorio de ingeniería inversa

Un entorno aislado donde desensamblas muestras reales con Ghidra e IDA, las desempaquetas y reconstruyes su lógica de C2 y de cifrado, revirtiendo a un snapshot limpio tras cada análisis.

Casos reales del sector

Escenarios basados en incidentes de despachos, clínicas y asesorías: troyanos bancarios, ransomware y documentos maliciosos como los que afectan a estos sectores.

Metodología del Diplomado en Análisis de malware y reverse engineering
Metodología práctica del Diplomado en Análisis de malware y reverse engineering

Temario del Diplomado en Análisis de malware y reverse engineering

  • 1.1 Tipos de malware y su funcionamiento
  • 1.2 Objetivos del análisis
  • 1.3 Flujo de un análisis completo
  • 2.1 Virtualización segura y snapshots
  • 2.2 Aislamiento de red
  • 2.3 Herramientas base del laboratorio
  • 3.1 Hashes y reputación
  • 3.2 Strings, IOC y cabeceras PE
  • 3.3 Identificación inicial
  • 4.1 Detonación en sandbox
  • 4.2 Monitorización de procesos y red
  • 4.3 Comportamiento en ejecución
  • 5.1 Registros, pila e instrucciones
  • 5.2 Convenciones de llamada
  • 5.3 Lectura de ensamblador
  • 6.1 Objetivos de la ingeniería inversa
  • 6.2 Flujo de trabajo
  • 6.3 Herramientas de desensamblado
  • 7.1 Navegación por el binario
  • 7.2 Funciones y referencias
  • 7.3 Anotación y análisis
  • 8.1 Grafos de flujo
  • 8.2 Identificación de lógica clave
  • 8.3 Reconstrucción del comportamiento
  • 9.1 Llamadas a la API del sistema
  • 9.2 Capacidades del binario
  • 9.3 Detección de funciones maliciosas
  • 10.1 Técnicas de ofuscación
  • 10.2 Identificación de empaquetadores
  • 10.3 Antianálisis y evasión
  • 11.1 Desempaquetado manual
  • 11.2 Volcado de memoria
  • 11.3 Reconstrucción del binario
  • 12.1 Macros y documentos Office
  • 12.2 Scripts y droppers
  • 12.3 Cadenas de infección
  • 13.1 Comportamiento del ransomware
  • 13.2 Esquema de cifrado
  • 13.3 Indicadores y contención
  • 14.1 Protocolos de C2
  • 14.2 Extracción de configuración
  • 14.3 Análisis del tráfico
  • 15.1 Creación de reglas YARA
  • 15.2 Extracción de IOC
  • 15.3 Compartición de inteligencia
  • 16.1 Scripting del análisis
  • 16.2 Automatización con sandboxes
  • 16.3 Integración de herramientas
  • 17.1 Estructura del informe
  • 17.2 IOC y conclusiones
  • 17.3 Recomendaciones de detección
  • 18.1 Análisis e ingeniería inversa de una muestra real
  • 18.2 Desempaquetado, C2 e IOC
  • 18.3 Elaboración y defensa del informe
ENCAJA CONTIGO SI

El Diplomado en Análisis de malware y reverse engineering está dirigido a:

Este diplomado está abierto a cualquier persona con interés en abrir un binario malicioso y reconstruir exactamente qué hace y cómo lo hace.

Analistas de SOC

Analistas que reciben muestras sospechosas y hoy dependen por completo de lo que diga un servicio en línea, sin poder contrastarlo nunca por su propia cuenta con criterio.

Técnicos de respuesta a incidentes

Perfiles que responden a incidentes y necesitan saber qué hizo exactamente una muestra en el equipo para decidir hasta dónde tiene que llegar la contención del incidente completo.

Analistas de amenazas

Analistas que producen inteligencia y quieren extraer indicadores y capacidades directamente del binario, en lugar de esperar a que otro publique un informe sobre esa familia.

Estudiantes de seguridad

Perfiles que quieren entrar en la ingeniería inversa y necesitan una base larga y ordenada, porque es una de las disciplinas más técnicas y exigentes de toda la ciberseguridad.

Salidas profesionales del Diplomado en Análisis de malware y reverse engineering

Analista de malware

Analizar una muestra de principio a fin y decir con criterio propio qué hace, cómo se esconde y qué riesgo supone para la empresa.

Ingeniero inverso

Reconstruir la lógica de un binario sin su código fuente, la especialidad más técnica y de las mejor pagadas de la ciberseguridad.

Analista de amenazas

Extraer indicadores y capacidades del malware para alimentar la inteligencia de amenazas de toda la organización con datos propios.

Especialista en reglas YARA

Escribir detecciones propias que encuentren una familia concreta de malware en el resto del parque de la empresa sin ayuda externa.

Analista forense de malware

Apoyar la respuesta a incidentes explicando bien qué hizo la muestra y por dónde conviene empezar a limpiar el equipo comprometido.

Investigador de amenazas

Estudiar familias de malware a fondo y publicar el análisis, un trabajo muy bien valorado en los fabricantes de seguridad y en los CERT.

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Es abrir un binario malicioso y reconstruir qué hace por dentro, incluso sin tener su código fuente. Importa ahora porque un veredicto automático no dice si tu empresa está comprometida, y solo quien sabe leer el binario puede responder a esa pregunta con datos en lugar de suposiciones.

Trabajas el laboratorio aislado, el análisis estático y dinámico, el ensamblador x86 y x64, el desensamblado con Ghidra e IDA, la identificación de APIs y capacidades, el desempaquetado de packers, el análisis de ransomware y de su C2, y la escritura de reglas YARA para detectar la familia.

El curso básico se queda en el análisis estático y dinámico: qué hace la muestra sin leer su código. Este diplomado añade la ingeniería inversa entera, con ensamblador, desensamblado y desempaquetado, que es lo que permite entender el malware que se resiste a todo análisis automático.

Puedes trabajar como analista de malware, como ingeniero inverso, como analista de amenazas extrayendo indicadores o apoyando la respuesta a incidentes. La ingeniería inversa es de las especialidades más técnicas y también mejor pagadas del sector, con muy poca gente formada de verdad en todo el mercado.

Conviene tener base de programación para entender qué hace un binario, pero el ensamblador se enseña desde cero en el propio diplomado. Lo que de verdad hace falta es paciencia y método, porque leer código máquina de un programa hostil es lento y exige una constancia poco común.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el programa recibes el título de Diplomado en Análisis de malware y reverse engineering, que acredita las 800 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.

Programas destacados de Seguridad ofensiva

Cursos especializados en pentesting, hacking ético y análisis de vulnerabilidades en entornos reales. Cada programa combina técnica ofensiva avanzada con la mentalidad del atacante para fortalecer cualquier sistema.