SyScan国际前瞻信息会议将于2012年10月30日在北京召开,在此次会议正式召开前的两天(28日、29日),主办方将邀请多名行业知名专家进行三次课程培训,其中之一是由Mandiant技术总监MichaelSikorski亲自授课的《实战恶意软件分析:快速简介》,主要内容是如何分类和分析恶意软件,并提出有效的解决方案。
据了解,此课程主要讲解软件分析领域恶意软件代码和必要技能,包括快速提取网络签名和基于主机的指标,找到并清除恶意软件;使用IDAPro和OllyDbg等关键分析工具;新发现的恶意软件分析Windows内部的知识应用;分析包含在可执行文件的二进制代码;从分析后门,下载,键盘记录程序和间谍软件得到经验;建立一个安全的虚拟环境来分析在实验室环境中的恶意软件等。
![](http://img13.poco.cn/mypoco/myphoto/20121018/11/5646449220121018115215066.jpg)
会议:SyScan前瞻信息安全技术年会
时间:10月30日—10月31日
地点:北京海航大厦万豪酒店
主办方:SyScan
承办方:奇虎360
SyScan2012官方网站:h t t p:// w w w.syscan360 .o r g
据悉,MichaelSikorski是《实战恶意软件分析》一书的作者,该书在安全业界拥有广泛影响,被众多IT从业人员认为是安全行业的必读书籍。此外,Michael不仅是Mandiant的技术总监,也是Mandiant实验室(M-Labs)领导小组的成员。他领导M-Labs恶意软件分析团队对恶意软件进行逆向工程,并以此分析和管理所有的工作流程及进度安排。
Michael还在计算机安全、政府计算机网络操作技术开发支持领域拥有超过十年的研究经验。他曾在美国国家安全局(NSA)接受了三年的网络和系统跨学科项目(SNIP)培训,目前Michael在麻省理工学院的林肯实验室(麻省理工学院)的Mandiant工作。
值得一提的是,Michael还建立了一系列恶意软件分析课程,并教授包括美国联邦调查局,国家安全局,私人公司和黑帽子在内的人群。因此,SyScan360大会组委会盛邀Michae来做“实战恶意软件分析”的培训最合适不过。
此外,据Micheal透露,他还会将自己所著的《实战恶意软件分析》一书,赠送给现场所有参加《实战恶意软件分析:快速简介》培训的学员。想了解恶意软件分析方面的更多知识?想要和Micheal一起面对面的交流?想要和业内更多的安全同行进行交流?那就快来参加2012年度首次在中国北京举办的SyScan顶级国际信息安全会议吧。更多详情请邮件info @ syscan360 .org咨询。