Analyse de Malwares Méthodologie et Pratique

Réf. : DN-33369
Durée : 2 jours
Tarif : 1890,00  HT

Introduction à la formation

Formation Analyse de Malwares : Les Fondamentaux de l’Investigation Numérique

Cette formation action de 2 jours pose les bases méthodologiques et techniques indispensables pour aborder sereinement l’analyse de malwares. Conçu spécifiquement pour les profils techniques (analystes SOC, administrateurs, pentesters), ce cursus met de côté les approximations pour vous transmettre une démarche d’investigation rigoureuse, combinant l’analyse statique de surface et l’analyse dynamique comportementale.

Objectifs

A l’issue de la formation, vous serez capable de :

  • Acquérir les connaissances fondamentales sur le fonctionnement interne, les structures et l’évolution des différents types de malwares.
  • Maîtriser les méthodologies d’analyse statique de surface et d’analyse dynamique comportementale
  • Isoler et configurer un laboratoire d’analyse (Sandbox)
  • Identifier les indicateurs de compromission (IOC)
  • Rédiger un rapport de synthèse technique

Contenu de la formation

JOUR 1 — MATIN (09h00 – 12h30)
1. Fondamentaux Analyse de Malwares Méthodologie et Pratique
  • Introduction à la cyberdéfense : Compréhension des enjeux actuels et positionnement de l’analyse de malwares dans la chaîne de réponse à incident.
  • Historique et taxonomie : Évolution technique des codes malveillants, des premiers virus aux ransomwares et stealers modernes.
  • Vecteurs d’infection et de compromission : Analyse des mécanismes de pénétration initiale et des techniques de persistance.
  • Impacts business et limites défensives : Évaluation des préjudices financiers et opérationnels ; analyse des limites des protections traditionnelles.
JOUR 1 — APRÈS-MIDI (14h00 – 17h30)
2. Architecture Système, Mémoire et Environnement d’Analyse
  • Bases internes des systèmes : Étude fine de la séquence de boot, de la gestion des processus et des structures d’exécutables.
  • Gestion mémoire et techniques d’obfuscation : Compréhension des mécanismes d’évasion (packers, encoders, techniques d’anti-analyse).
  • Conception du laboratoire : Méthodologie rigoureuse pour organiser, configurer et isoler un environnement d’analyse virtuel 100 % sécurisé (Sandbox).
JOUR 2 — MATIN (09h00 – 12h30)
3. Arsenal Technique et Analyse Comportementale
  • Prise en main des outils de référence : Manipulation de la suite Microsoft Sysinternals (Procmon, Procexp), de la suite Flare et des outils Mandiant.
  • Travaux dirigés tactiques : Méthodologie d’analyse de fichiers PDF suspects et isolement de charges malveillantes.
  • Exploitation des Sandbox : Utilisation avancée des plateformes d’analyse dynamique en ligne et locales (VirusTotal, Cuckoo Sandbox, AnyRun).

JOUR 2 — APRÈS-MIDI (14h00 – 17h00)

4. Grand Atelier Pratique : Scénario Réel & Traque (Lab 2)
  • Étude de cas Master : Analyse de bout en bout d’une campagne d’attaque cyber réelle et active au sein du laboratoire sécurisé.
  • Threat Hunting & Règles YARA : Introduction au langage de description des malwares et écriture de règles YARA personnalisées.
  • Restitutions Forensic : Apprentissage des bonnes pratiques de rédaction de rapports d’incident et manipulation de signatures.
JOUR 2 — FIN DE JOURNÉE (17h15 – 17h30)
5. Fin de Session et Clôture
  • Synthèse générale : Session ouverte de questions et réponses pour ancrer les compétences.
  • Contrôle des connaissances : Passation du QCM technique d’évaluation des acquis
Profil formateur
  • Expert Référent : Esteban F: Ingénieur Cybersécurité Senior & Expert Forensic.
    • Titres & Certifications : Diplôme d’Ingénieur BAC+5 spécialisé en Cybersécurité, certifié PASSI (Auditeur qualifié par l’ANSSI).
    • Compétences clés : Analyste SOC senior et spécialiste de la réponse aux incidents de sécurité majeurs (DFIR).
    • Maîtrise avancée : Développement d’outils et scripts en Python (scraping), manipulation des frameworks d’OSINT et de Threat Intelligence (Maltego, Spiderfoot, Sherlock), architectures réseaux et techniques avancées d’anonymisation.
Pour allez plus loin

Poursuivez la montée en compétences de vos équipes en Forensic et Investigation Numérique grâce à nos cursus avancés :

 

Public

  • Analystes sécurité
  • Pentesters
  • Administrateurs systèmes et réseaux
  • Développeurs

Pré-requis

  • Disposer de connaissances générales en programmation
  • Maîtriser les notions fondamentales d’administration des systèmes et d’architecture des réseaux (protocoles de base, modèle TCP/IP).

Méthodes pédagogiques

L’approche par la pratique (70% Action / 30% Théorie)

Immersion en environnement sécurisé :

  • Chaque participant dispose d’un accès à un laboratoire virtuel individuel (Sandbox), isolé du réseau, permettant de manipuler de vrais échantillons de malwares en toute sécurité.

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-33369
Durée : 2 jours
Tarif : 1890,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 2 jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

21/09/2026
10/11/2026
22/03/2027
25/05/2027

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)

Par Email 

Nous suivre