B.3 — O laboratório seguro ( obrigatório para malware)

Antes de tocar em qualquer amostra real:

  • VM isolada (VirtualBox/VMware), com snapshot limpo para reverter.
  • Sem rede, ou rede simulada/controlada (nunca a sua rede real) — para o malware não escapar nem "ligar para casa".
  • Distros prontas de análise: REMnux (Linux, análise de malware) e FLARE-VM (Windows). Nunca analise malware fora desse isolamento.

PARTE C — Análise de malware (a disciplina defensiva)

Analisar malware é uma habilidade de blue team/DFIR: entender uma amostra para detectar, conter e extrair indicadores.

entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico