Aprenda Ghidra con cursos y programas en línea

La Agencia de Seguridad Nacional de los Estados Unidos (NSA) desarrolló Ghidra, una herramienta de ingeniería inversa de código abierto, que se utiliza en carreras de ciberseguridad. Puede aprender ingeniería inversa con Ghidra a través de un tutorial en línea ofrecido por edX.

¿Qué es Ghidra?

Desarrollado por la Agencia de Seguridad Nacional, Ghidra es una herramienta de ingeniería inversa de marco abierto y gratuito utilizada por la propia agencia, así como por otras empresas y organizaciones con fines de ciberseguridad.1 ¿Qué es la ingeniería inversa? Es el proceso de descomponer un objeto o software para extraer información de diseño y poder recrearlo.2 En ciberseguridad, la ingeniería inversa facilita el análisis de malware.

Con la capacitación en Ghidra, un analista de ciberseguridad puede usar la ingeniería inversa para entender cómo funciona el malware e identificar vulnerabilidades de software. Ghidra permite a los analistas de seguridad de la información analizar el código y la funcionalidad del malware para mapear sus acciones.3 Dado que Ghidra es una herramienta de desensamblaje, no hay impacto en el dispositivo de análisis cuando alguien usa Ghidra para analizar malware.

Ghidra permite a los usuarios analizar código utilizando Java o Python. Los usuarios pueden usar Ghidra para desensamblaje, ensamblaje, graficado, scripting, descompilación y otras funciones. También pueden acceder al código fuente de la herramienta y ver actualizaciones en GitHub.4 Como marco de trabajo, Ghidra ahorra tiempo y proporciona un análisis actualizado para el usuario.

Explore cursos de Ghidra

Browse online Ghidra certificates

Find new interests and advance your career opportunities

Stand out in your field

Use the knowledge and skills you have gained to drive impact at work and grow your career.

Learn at your own pace

On your computer, tablet or phone, online courses make learning flexible to fit your busy life.

Earn a valuable credential

Showcase your key skills and valuable knowledge.

Certificates

Temas relacionados

Plan de estudios del tutorial de Ghidra

Algunos cursos de Ghidra pueden recomendar experiencia previa con la ingeniería inversa de sistemas operativos, como Linux o Windows, mientras que otros pueden sugerir tener conocimientos en lenguajes de programación como C/C++.

Los planes de estudio de los tutoriales de Ghidra variarán, pero los temas que puede cubrir incluyen cómo:

  • Ejecutar las mejores prácticas de ingeniería inversa.
  • Desensamblar programas en código ensamblador.
  • Analizar software sin acceso al código fuente.
  • Descompilar programas a código C.
  • Realizar análisis estático.
  • Identificar puntos de entrada de programas.
  • Analizar binarios de Linux y Windows.
  • Usar gráficos de funciones.

Completar la capacitación en Ghidra puede ayudarle a desarrollar el conocimiento necesario para tareas de ingeniería inversa. Explore la variedad de oportunidades de aprendizaje disponibles a través de edX, desde programas de grado completos hasta Boot Camps.

Trabajos que utilizan Ghidra

Trabajos que utilizan Ghidra

Los trabajos de tecnología de la información que se ocupan de la ciberseguridad pueden requerir un conjunto de habilidades que incluya conocimientos de Ghidra. Algunas posiciones que podrían requerir experiencia en Ghidra incluyen:

  • Analista de seguridad de la información: Los analistas de seguridad de la información monitorean redes para detectar brechas de seguridad, verifican vulnerabilidades y recomiendan mejoras de seguridad.5
  • Ingeniero de software: Los ingenieros de software planifican los alcances del desarrollo de software y pueden liderar a desarrolladores, analistas y evaluadores para ejecutar los requisitos de software.6
  • Consultor de ciberseguridad: Los consultores de ciberseguridad trabajan con empresas para asegurar sus sistemas de tecnología de la información. Ayudan a las organizaciones a identificar programas de ciberseguridad, proteger la información y construir seguridad en torno a los riesgos.

La educación formal requerida para puestos como estos puede variar desde un título de grado en ciencias de la computación hasta una maestría en ingeniería. Los profesionales de la tecnología de la información también pueden desarrollar sus habilidades con Boot Camps de ciberseguridad. Es importante investigar los roles que espera seguir antes de establecer una ruta de aprendizaje específica.

El conocimiento de Ghidra también puede ser útil en roles relacionados, como científico de investigación en computación e información, administrador de bases de datos o analista de sistemas informáticos. Los líderes que gestionan profesionales de ciberseguridad también pueden beneficiarse de conocer Ghidra.

Realizar análisis de malware con Ghidra

Los profesionales de ciberseguridad pueden usar Ghidra para descompilar software implementado y revelar su estructura, conjunto de comandos y lógica. A través de este proceso de ingeniería inversa, los analistas de malware pueden entender cómo funciona el software, cuáles son las capacidades del malware, de dónde proviene el malware o quién lo escribió.

Una vez que un usuario ha instalado el software, puede crear un proyecto y arrastrar muestras de malware al proyecto. Ghidra puede entonces analizar el archivo y prepararlo para el proceso de ingeniería inversa. Los usuarios pueden ver:7

  • Secciones del malware
  • Las importaciones, exportaciones y funciones que el malware está utilizando
  • El punto de entrada del malware
  • Decisiones tomadas por el malware
  • El flujo que sigue el malware basado en ciertas condiciones

Ghidra también ayuda a los expertos en ciberseguridad a verificar su propio código de software para identificar vulnerabilidades. La facilidad de uso de Ghidra simplifica la ingeniería inversa y hace que el proceso sea accesible para una variedad de expertos en tecnología de la información con diferentes niveles de experiencia.

Más oportunidades para que aprenda

We've added 500+ learning opportunities to create one of the world's most comprehensive free-to-degree online learning platforms.

    Preguntas frecuentes sobre Ghidra

    Preguntas frecuentes

    ¿Para qué se puede usar Ghidra?

    Los analistas e investigadores de seguridad de la información pueden usar la herramienta de ingeniería inversa Ghidra para inspeccionar y analizar malware sin comprometer sus propios sistemas. La Agencia de Seguridad Nacional de los Estados Unidos desarrolló esta herramienta de desensamblado de código abierto y gratuita en 2019 en apoyo de sus esfuerzos de ciberseguridad.

    ¿Por qué debería aprender Ghidra?

    Ghidra proporciona un marco de ingeniería inversa de código abierto y gratuito que puede ayudar a los analistas de seguridad de la información a ahorrar tiempo y recursos cuando desean analizar malware. Ghidra descompila el código objeto de vuelta al código fuente, lo que elimina la necesidad de que un analista tenga que leer el lenguaje ensamblador. La herramienta es especialmente útil para los analistas de ciberseguridad que están aprendiendo ingeniería inversa y desean una herramienta gratuita para hacerlo.

    ¿Cuánto tiempo se tarda en aprender Ghidra?

    Eso depende de cuánto tiempo pueda dedicar al estudio. Algunos cursos requieren menos horas de clase que otros. Muchos tutoriales en línea de Ghidra son autodidactas, lo que significa que puede avanzar tan rápido o tan lento como desee a lo largo del curso.

    ¿Qué lenguaje utiliza Ghidra?

    El software de Ghidra está escrito en Java, mientras que el componente decompilador está escrito en C++. Puede desarrollar complementos de Ghidra en Java o en Python, utilizando Jython, un intérprete de Python escrito en el lenguaje de programación Java.

    ¿Cuáles son los requisitos previos para aprender Ghidra?

    Eso depende del curso, pero puede ser útil tener familiaridad con comandos básicos de Linux, C/C++ y depuradores. Consulte los requisitos específicos del curso que le interesa, ya que pueden variar.

    ¿Es Ghidra bueno para la ingeniería inversa?

    Sí. La Agencia de Seguridad Nacional de los Estados Unidos desarrolló Ghidra como una herramienta de ingeniería inversa. Con una base de conocimiento de código abierto y el respaldo de una de las principales firmas de ciberseguridad del mundo, Ghidra se ha convertido en una herramienta líder de ingeniería inversa.

    ¿Cuál es el propósito de la ingeniería inversa?

    La ingeniería inversa es un proceso que alguien utiliza para entender cómo funciona una máquina o sistema. En ciberseguridad, un experto puede usar la ingeniería inversa para estudiar malware y crear estrategias y herramientas para desmantelarlo. La ingeniería inversa también se puede utilizar en ciberseguridad para comprender las vulnerabilidades de sistemas y software, desglosando el código para descubrir agujeros de seguridad y corregirlos para prevenir futuras brechas.

    ¿Vale la pena aprender Ghidra?

    Ghidra puede ser una herramienta útil para expertos en ciberseguridad y analistas de seguridad de la información. Algunos trabajos requerirán o recomendarán conocimientos de Ghidra. El marco de Ghidra puede ahorrar tiempo y recursos. Hay otras herramientas de ingeniería inversa disponibles. Su preferencia puede depender de una variedad de factores.

    1. Ghidra. Ghidra. Recuperado el 9 de enero de 2023.

    2. Ingeniería Inversa. Siemens. Recuperado el 9 de marzo de 2023.

    3. La NSA hace que Ghidra, una poderosa herramienta de ciberseguridad, sea de código abierto. (2019). Wired. Recuperado el 9 de marzo de 2023.

    4. Marco de Ingeniería Inversa de Software Ghidra. GitHub. Recuperado el 9 de enero de 2023.

    5. Analistas de Seguridad de la Información. (2022). Oficina de Estadísticas Laborales de EE. UU. Recuperado el 9 de enero de 2023.

    6. Desarrolladores de Software, Analistas de Garantía de Calidad y Evaluadores. (2022). Oficina de Estadísticas Laborales de EE. UU. Recuperado el 9 de enero de 2023.

    7. Ingeniería Inversa con Ghidra. (2022). ISSP. Recuperado el 9 de marzo de 2023.