Sua carreira de sucesso começa aqui!

Volatility3 para Análise de Memória voltado a Identificação de Malware

O aluno aprenderá a Identificação da árvore de processos, os processos ocultos no SO, realizará o dump e suas dll´s na pasta Volatility todos os arquivos encontrados, terá visualização dos comandos via CMD utilizados pelo PID: Windows. cmdline, obterá as variáveis do sistema para cada processo
Em breve
R$ 127,00
Certificado de 8 horas
Nível: 5. Especialista
Acesso imediato ao Treinamento Gravado e turmas ao vivo mediante agenda
  1. Introdução
    1. Apresentação do professor
    2. Apresentação do Treinamento
  2. Coleta de Dump de Memória
    1. Coleta do Dump
    2. Exemplo com FTK Imager
    3. Exemplo com Magnet RAM Capture
    4. Exemplos de Dumps para Treino
  3. Configuração do Volatility3
    1. Configurando o Volatility (necessário baixar material)
  4. Análise de Dump com Volatility3
    1. Análise de DUMP de Memória
    2. Identificação do SO
    3. Identificação da árvore de Processo
    4. Identificação dos Processos no SO
    5. Identificação de Processos Ocultos no SO
    6. Realizar Dump de memória do processo e suas dll´s
    7. Realizar visualização de comandos via CMD pelo PID
    8. Obter as variáveis do sistema para cada processo
    9. Verificar se há Tokens de privilégios em serviços inesperados
    10. Verificar cada SSID de um processo
    11. Verificar arquivos chaves, threads, processos que possuem vínculos com o que está sendo analisado
    12. Análise das DLL´s vinculadas a um processo específico
    13. Dump das chaves UserAssist para verificar os programas executados
    14. Verificar serviços que estão sendo executados
    15. Verificar conexões de rede do Dump
    16. Lista todas as Hives disponíveis no sistema
    17. Lista as Hives disponíveis e as Subchaves
    18. Lista e procura arquivos disponíveis dentro do Dump
    19. Encontra código oculto e injetado nos processos
    20. Detecta ganchos IRP do driver (Hook IRP)
    21. Verificar endereço de chamada do sistema de endereços inesperados
    22. Verificar se o acesso do Threat é compartilhado
    23. Digitalizando com Yara para ver todas as regras de Malware de acordo com as do Github

O Maior Ecossistema de Forense Digital da América Latina

+ 7
Treinamentos
+ 350
Alunos Matriculados
+ 350
Participantes em grupos
Professor-Caíque-Barqueta

Prof. Caique Barqueta

Especialista em Análise de Malware e Inteligência de Ameaças na ISH Tecnologia. Bacharel em Direito, pós-graduado em Perícia Forense Computacional e Perícia Digital e Segurança Cibernética – Blue Team; Pesquisador de novos operadores de Ransomwares e outras ameaças cibernéticas. Possui certificações voltadas para a área de Segurança da Informação e Forense e atuou na Policia Civil do Estado de São Paulo.

Benefícios exclusivos

CERTIFICADO RECONHECIDO​

Certificado de peso reconhecido nacional e internacionalmente carregando toda a autoridade e o respeito da marca Academia de Forense Digital

TIRE TODAS SUAS DÚVIDAS​ quando precisar

Temos um grupo de WhatsApp para cada treinamento, lá todos podem discutir os temas aprendidos, tirar dúvidas e ter o professor por perto para aprofundar seus conhecimentos, além de ser um ótimo mecanismo de Networking.

Perícias martins

Alunos AFD tem desconto exclusivo para aquisição de certificado digital com a Perícias Martins!

verifact

Alunos AFD podem usufruir da parceria com a Verifact, ferramenta online de captura técnica de provas digitais, que oferece um desconto exclusivo de 50% na próxima compra, exclusivo para alunos AFD. Tecnologia utilizada por especialistas, Ministérios Públicos, Polícias Civis e escritórios de advocacia de todo o país.

sos peritos

O SOS Peritos é um serviço oferecido pela STWBrasil em parceria com a AFDl, destinado a Peritos Autônomos que desejam contratar uma equipe especializada da STWBrasil para realizar a coleta e processamento de dados. Contamos com equipamentos de última geração para extrair dados de dispositivos móveis, computadores e nuvem.

Depoimentos sobre esse treinamento

Não perca mais tempo!
Comece agora mesmo a transformar a sua carreira!

Instituições treinadas pela Academia de Forense Digital

Dúvidas frequentes

Você pode atuar como Perito Judicial, Assistente Técnico Judicial, Investigador de Fraudes Corporativas, Analista de Segurança da Informação dentre outras áreas correlatas.

Primeiramente é importante você compreender as áreas de atuação, pois existem diversas esferas de atuação como Perito. Para se tornar Perito Criminal, você deverá prestar concurso público, para se tornar Perito Judicial, você deverá se cadastrar nos Fóruns. Nós ensinamos tudo isso em nossos treinamentos de Fundamentos de Forense Digital e no treinamento de Perícia Judicial.

Escolha uma ou mais áreas de atuação e busque tornar-se especialista no assunto para o qual deseja prestar serviços. Estudando conosco já será um grande passo nesta sua jornada!

No caso da Perícia Criminal, a Lei exige que sim. Nas demais áreas não há Lei que determine, mas o Mercado de Trabalho geralmente irá exigir, portanto, é bom que você esteja pelo menos com a graduação em progresso.

Um treinamento é composto por conteúdo em vídeo ou aulas ao vivo, apostila em formato slides, materiais complementares e exercícios, por este motivo, a carga horária carimbada nos certificados é sempre composta por uma estimativa de horas que o estudante gastará para concluir os estudos.

Os treinamentos da AFD são realizados de forma online, por meio de nossa plataforma EAD.
A matrícula na AFD garante acesso tanto ao treinamento gravado como também acesso na turma ao vivo

Sim, todos os treinamentos possuem certificado de conclusão.

Todos nossos treinamentos podem ser pagos à vista ou parcelados. O parcelamento pode ser no cartão de crédito em até 12 vezes