1. METODOLOGÍA DE ANÁLISIS FORENSE
- 1.1. Qué es el análisis forense informático o digital
- 1.2. Fases de un análisis forense
- 1.2.1. Identificación de los dispositivos que se van a analizar
- 1.2.2. Establecer la línea temporal
- 1.2.3. Mantener la cadena de custodia
- 1.2.4. Adquirir y extraer las evidencias
- 1.2.5. Analizar las evidencias de manera manual y automática
- 1.2.6. Documentar el proceso realizado
- 1.2.7. Elaborar las conclusiones
- 1.3. Equipos y tipologías de análisis forense
- 1.4. Laboratorio para análisis forense
2. APLICACIÓN DE METODOLOGÍAS DE ANÁLISIS FORENSE
- 2.1. Identificación de los dispositivos que se van a analizar
- 2.2. Recolección de evidencias (trabajar un escenario)
- 2.2.1. Código hash
- 2.2.2. Artefacto forense
- 2.2.3. Extracción de evidencias en Windows
- 2.2.4. Extracción de evidencias en Linux
- 2.2.5. Software específico para la adquisición de evidencias digitales
- 2.3. Análisis de la línea de tiempo (timestamp)
- 2.4. Análisis de volatilidad y extracción de información (Volatility)
- 2.5. Análisis de logs, herramientas más usadas
- 2.5.1. Extracción y análisis de la tabla maestra de archivos en un sistema Windows
- 2.5.2. Análisis de registro de Windows
- 2.5.3. Análisis de dispositivos USB
- 2.5.4. Análisis de dispositivos MP3
- 2.5.5. Identificación del tipo de archivo: magic number
3. REALIZACIÓN DE ANÁLISIS FORENSES EN DISPOSITIVOS MÓVILES
- 3.1. Preparación del escenario de análisis
- 3.1.1. Tipos de dispositivos móviles
- 3.1.2. Soportes de almacenamiento
- 3.1.3. Equipo necesario
- 3.2. Métodos para la extracción de evidencias
- 3.2.1. Acceso al dispositivo
- 3.2.2. Adquisición de evidencias y artefactos forenses
- 3.3. Análisis de evidencias
- 3.4. Herramientas de mercado más comunes
4. REALIZACIÓN DE ANÁLISIS FORENSES EN CLOUD
- 4.1. Nube privada y nube pública o híbrida
- 4.2. Retos legales, organizativos y técnicos particulares de un análisis en cloud
- 4.2.1. Retos legales
- 4.2.2. Retos organizativos
- 4.2.3. Retos técnicos
- 4.3. Estrategias de análisis forense en cloud
- 4.3.1. Investigación sobre navegadores web
- 4.3.2. Investigación sobre correo electrónico
- 4.4. Realizar las fases relevantes del análisis forense en cloud
- 4.4.1. Análisis de metadatos
- 4.4.2. Análisis forense de navegadores web
- 4.4.3. Análisis forense del correo electrónico
- 4.4.4. Análisis forense de máquinas virtuales
- 4.5. Utilizar herramientas de análisis en cloud (Cellebrite UFED Analyzer, Cloud, Trail, Frost y OWADE)
5. REALIZACIÓN DE ANÁLISIS FORENSE EN IOT
- 5.1. Identificar los dispositivos que hay que analizar
- 5.2. Tipos de dispositivos IoT
- 5.3. Preparación del escenario de análisis
- 5.4. Adquirir y extraer las evidencias
- 5.5. Analizar las evidencias de manera manual y automática
6. DOCUMENTACIÓN Y ELABORACIÓN DE INFORMES DE ANÁLISIS FORENSES
- 6.1. Introducción a los informes de análisis forense
- 6.2. Hoja de identificación (título, razón social, nombre, apellidos y firma)
- 6.3. Índice de la memoria
- 6.4. Declaración responsable
- 6.5. Objeto (objetivo del informe pericial y su justificación)
- 6.6. Alcance (ámbito de aplicación del informe pericial)
- 6.7. Resumen ejecutivo para una supervisión rápida del contenido y resultados
- 6.8. Antecedentes (aspectos necesarios para la comprensión de las alternativas estudiadas y las conclusiones)
- 6.9. Normas y referencias (documentos y normas legales y reglamentos citados en los distintos apartados)
- 6.10. Definiciones y abreviaturas (definiciones, abreviaturas y expresiones técnicas que se han utilizado a lo largo del informe)
- 6.11. Requisitos (bases y datos de partida establecidos por el cliente y legislación, reglamentación y normativa aplicables)
- 6.12. Análisis de soluciones
- 6.13. Resumen de conclusiones del informe pericial (alternativas estudiadas, qué caminos se han seguido para llegar a ellas, ventajas e inconvenientes de cada una y cuál es la solución finalmente elegida y su justificación)
- 6.14. Anexos