(Para inscripciones de NO COLEGIADOS, ver el apartado de “INSCRIPCIONES” a continuación)
Curso On-Line de Fundamentos de Análisis de Redes y Malware (3ª Edición)
INICIO:
DURACIÓN: 6 semanas
Diploma de acreditación: Todos los alumnos que aprueben tendrán un diploma acreditativo de asistencia al curso. (Acreditadas 48 horas)
Una de las áreas más importantes de la Ciberseguridad lo constituye el “Análisis de Malware”. Disciplina que proporciona la capacidad de analizar y comprender el funcionamiento de código malicioso (como troyanos, virus, rootkits, etc.), con el propósito de evaluar el daño causado, diseñar medidas técnicas para su defensa y valorar las intenciones y capacidad de un atacante.
Conocer la estructura, funcionamiento e interacción del malware, aportará una valiosa información, no sólo para el diseño y desarrollo de contramedidas eficaces, sino también para ayudar a conocer el origen de un ataque y la capacidad de evaluar si los sistemas de una organización son capaces de detectarlo y por tanto tomar las acciones de respuesta necesarias y adecuadas..
Con el presente curso se pretende introducir a los alumnos en los conceptos relacionados con el “Análisis de Malware” necesarios para orientar su futuro aprendizaje y futuras actividades relacionadas con este sector de la Ciberseguridad.
OBJETIVOS
El objetivo del presente curso es proporcionar una descripción de los aspectos relacionados con el Análisis de Malware, incluyendo los fundamentos y conocimientos de base que permitan abordar su realización, las técnicas de ofuscación usadas y los diferentes métodos, herramientas y metodologías de análisis. En concreto se pretenden conseguir los siguientes objetivos:
• Estudiar los diferentes tipos de malware que afectan a los diferentes dispositivos de proceso y sus diferentes iniciativas de normalización del malware.
• Introducir al alumno en las diferentes técnicas, métodos y metodologías de análisis de malware.
• Conocer las diferentes herramientas que se utilizan en las diversas técnicas de análisis de malware.
• Estudiar la implementación un laboratorio de análisis de malware seguro de forma que se eviten accidentes de evasiones de malware.
• Estudiar las diferentes redes de ofuscación para el malware, basadas en el uso de honeynet virtuales y conocer las diferentes técnicas de ofuscación que utilizan, como cifrado, polimorfismo, metamorfismos, etc.
• Aprender las características y propiedades de los diferentes tipos de malware, incluidos los más avanzados, como las Amenazas Avanzadas Persistentes (APT).
El presente curso online comprende las técnicas y conceptos de “Análisis de Malware” necesarios para orientar el futuro aprendizaje y carrera profesional de los alumnos que lo realicen. En concreto, serán capaces de realizar análisis de malware empleando diferentes tipos de herramientas, técnicas, métodos y metodologías de análisis, así como de asesorar a los responsables de las organizaciones en la que trabajen en la implantación de sistemas y tecnologías de Ciberseguridad en lo relativo a técnicas de prevención y detección de actividades maliciosas.
El curso va dirigido a ingenieros y graduados superiores relacionados con el sector de las TIC, que necesiten incrementar su conocimiento en el área de Ciberdefensa y que deseen adquirir u obtener un marco de referencia en una de las áreas tecnológicas con más proyección del sector de la seguridad de las TIC.
COMPETENCIAS
• Conocimiento de los diferentes tipos de malware que afectan a los diferentes dispositivos de proceso.
• Conocimiento de las diferentes iniciativas de normalización del malware como "Malware Attribute Enumeration and Characterization" (MAEC).
• Conocimiento de redes de ofuscación para el malware, basadas en el uso de honeynet virtuales.
• Saber aplicar las diferentes técnicas de análisis de malware como análisis de comportamiento, código, etc.
• Conocer las diferentes herramientas que se utilizan en las diversas técnicas de análisis de malware.
• Saber realizar los diferentes pasos de una metodología de análisis de malware y sus herramientas asociadas: clasificación, análisis estático y análisis dinámico así como la Identificación de la vulnerabilidad aprovechada para poder diseñar las acciones de respuestas necesarias y adecuadas.
• Saber implementar un laboratorio de análisis de malware seguro de forma que se eviten accidentes de evasiones de malware
• Saber analizar las diferentes técnicas de ofuscación del malware como cifrado, polimorfismo, metamorfismos, etc.
• Conocimiento de las características y propiedades de los diferentes tipos de malware, incluido los más avanzado como las Amenazas Avanzadas Persistentes (APT).
METODOLOGÍA
Se trata de un curso on-line.
Es un curso, en el que, mediante una dinámica de asesoramiento continuo, se forma una comunidad de aprendizaje e intercambio de conocimiento y se vive la experiencia de un proceso docente de alta calidad.
Aprender haciendo: Se sitúa al participante ante casos, situaciones y toma de decisiones que se encontrarán en el qué hacer se su vida profesional, proponiendo la realización de actividades cercanas y prácticas para maximizar la transferencia, aplicabilidad y significación del aprendizaje
La práctica como punto de partida: El aprendizaje se plantea mediante la realización de actividades reales por parte de los alumnos y, a partir de ellas, se induce a la construcción de conocimiento en común de los principios teóricos y detección de buenas prácticas. Contenidos de consulta y material de apoyo están disponibles para cada unidad didáctica.
Los errores y la reflexión sobre los mismos: Los participantes se ven obligados a descubrir los conocimientos a partir de la práctica. Desde el primer momento se les permite experimentar y cometer errores en un entorno simulado y aprender de los demás, extrayendo conclusiones útiles.
Un aprendizaje basado en la proactividad: Para conseguir que el aprendizaje realmente se produzca, el alumno deberá ser proactivo, es decir que se procurará activamente que se anticipe, consulte, pregunte y demande mayor conocimiento e información en función de las necesidades que el crear su empresa le presente.
El curso se impartirá mediante la plataforma on-line del Colegio Oficial de Ingenieros de Telecomunicación por lo que los alumnos deberán disponer de una conexión a Internet con disponibilidad para descargar la documentación de cada módulo, participar en los debates, contestar a las pruebas que se realicen y realizar los casos prácticos en grupo.
Además de los docentes existirá un dinamizador que seguirá la actividad de cada alumno en la plataforma asegurando su rendimiento.
NOTA IMPORTANTE
Para seguir este curso, no es necesario respetar un horario concreto, es decir, no es necesario respetar las mismas franjas horarias para trabajar, sino por el contrario, disponer de los ratos libres o más desocupados para realizar el curso. Habrá días que podrá conectarse a unas horas, y otros días a otras. Habrá días en los que le dedique al curso más tiempo, y otros que apenas entre 5 minutos. Aunque no es necesario u obligatorio entrar a la plataforma todos los días, sí es recomendable, ya que el nivel de actividad que se suele generar en los cursos (propiciado por los propios alumnos además de por los docentes y el dinamizador) establece una dinámica natural de ritmo que es asumido sin problema por cada participante.
PROFESORADO
D. Javier Bermejo Higuera: Responsable de la Unidad de Inspecciones de Seguridad del CESTIC del Ministerio de Defensa, es Doctor Ingeniero realizando la tesis doctoral en el área de análisis de malware, Ingeniero en Electrónica, Armamento y Técnico de Telecomunicación, Licenciado en Físicas y posee un máster en Sistemas de Comunicación e Información para la Seguridad y Defensa. En el área de seguridad es especialista criptólogo por el Centro Criptológico Nacional (CCN) y posee la certificación internacional CSFI-DCOE (Defensive Cyberspace Operations Enginier), el curso de Seguridad de las Tecnologías de la Información y Comunicaciones del CCN y varios otros cursos de seguridad TIC del CCN y escuelas de la OTAN. Ha sido oficial responsable de seguridad TIC de la Unidad Militar de Emergencias (UME), director Técnico de los Programas CIS de la UME y Guerra Electrónica Táctica del Ejército. A nivel internacional es el representante español en el grupo de trabajo "lA/Cyber Defence Research Framework" de la STO de OTAN. Ha participado como investigador experto del Equipo Multidisciplinar de Investigación (EMIN) del proyecto de investigación “CIBERSEGURIDAD Y CIBERDEFENSA” del Centro Mixto de la Universidad de Granada y Mando Adiestramiento y Doctrina del Ejército y en el proyecto de investigación 12.R&T. RP:279 Cyber Defence Research Agenda (CDRA) para la Agencia de Defensa Europea (EDA), a través de la empresa S21sec. Tiene cinco publicaciones en revistas y libros del sector de seguridad y defensa. Ha realizado labores de enseñanza como profesor asociado en la UAH en el departamento de Teoría de la Señal.
PROGRAMA
Unidad Didáctica 1: Bases de Análisis de Malware
1.1. Introducción.
1.2. Tipos de malware.
1.3. Caracterización de malware (MAEC).
1.4. Conocimientos de base.
1.5. Fundamentos de ingeniería inversa.
1.6. Introducción a la herramienta IDA PRO.
1.7. Trabajo práctico.
Unidad Didáctica 2: Herramientas y Métodos de Análisis de Malware
2.1. Introducción.
2.2. Métodos de análisis de malware.
2.3. Herramientas de análisis de malware.
2.4. Análisis dinámico o de comportamiento.
2.5. Análisis estático de código.
2.6. Análisis dinámico de código.
2.7. Ejercicio Práctico.
Unidad Didáctica 3: Metodología de Análisis Y Sistemas de Obtención de Análisis de Malware
3.1. Introducción.
3.2. Métodos de obtención de malware.
3.3. Laboratorio análisis de malware.
3.4. Metodología análisis de malware.
3.5. Trabajo Práctico.
Unidad Didáctica 4: Técnicas de Ofuscación del Malware
4.1. Introducción.
4.2. Ofuscación de los especímenes ejecutables.
4.3. Restricción de los entornos de ejecución.
4.4. Trabajo práctico.
Unidad Didáctica 5: Amenazas Avanzadas Persistentes (APT)
5.1. Introducción.
5.2. Antecedentes.
5.3. Fases de un ataque de un APT.
5.4. Estrategias de defensa.
5.5. Trabajo práctico.
CASO FINAL INTEGRADOR DEL CURSO
PRECIO DEL CURSO COLEGIADOS: 292,55 €, MÁS IVA (21%) (Precio SIN IVA sólo aplicable para Colegiados residentes en Canarias, Ceuta y Melilla).
PRECIO DEL CURSO NO COLEGIADOS: 385,55€, MÁS IVA (21%) (Precio SIN IVA sólo aplicable para residentes en Canarias, Ceuta y Melilla).
INSCRIPCIONES
Se establecerán las siguientes pautas en la adjudicación de plazas, con el siguiente orden:
1. Se dará prioridad en la inscripción al curso a los Colegiados.
2. Se dará prioridad al orden de llegada de los formularios web de inscripción.
3. No se entenderá como formalizada ninguna inscripción de la que no se reciba justificante de pago hasta CINCO días antes de comienzo del curso.
Mecanismos de Pago:
- Ingreso/Transferecia al número de cuenta: IBAN ES84 0081 5281 4700 0101 5003 de Banco de Sabadell, indicando COIT como beneficiario, nombre y apellidos del interesado y curso o cursos a los que corresponde la transferencia.
- A través de Pasarela de Pago Virtual (tarjeta de crédito).
4. En el caso en el cual, por aplicación de esta norma haya que excluir a alguno de los inscritos que hayan pagado, se les informará de dicha circunstancia y se les devolverá el importe del curso.
5. Tendrán prioridad para inscripción en el mismo si se repite y resulta de su conveniencia.
6. Las inscripciones se deberán formular, a más tardar, SIETE días antes de la fecha del curso, mediante la cumplimentación del formulario de inscripción adjunto hasta un total por curso de 25 plazas.
7. El número máximo de alumnos del curso es de 25. La celebración del curso está condicionada a la inscripción de, al menos, 20 alumnos.
8. En el caso de que algún inscrito no asista al curso y no cancele su inscripción, al menos CINCO días antes de la fecha del curso, salvo casos de fuerza mayor, no se le devolverá la cuota de inscripción abonada.
9. Se estudiará, en función del número de interesados, la posibilidad de repetir esta jornada.
IMPORTANTE: Una vez llegado al número mínimo de alumnos establecido para poder realizar el curso, se confirmará la plaza por correo electrónico. Posteriormente tendrás que enviarnos el comprobante de pago a la siguiente dirección de mail: formacion@coit.es o en el nº de fax 91 447 23 18, indicando en la cabecera del mismo: "a la atención del Sr. Javier Moreno". Una vez recibido el comprobante de pago recibirás un correo electrónico confirmándote que definitivamente te incluímos en el curso, cuando se haya alcanzado el número mínimo de alumnos establecido. Si tienes alguna duda en relación al procedimiento de inscripción, ponte en contacto con el Sr. Javier Moreno en el mail formacion@coit.es o en el teléfono 91 4479730.