¿Qué quieres aprender?

Técnico profesional de informática en análisis forense

Técnico profesional de informática en análisis forense

EDUCAMIX GROUP

Curso online


190
¿Quieres hablar con un asesor sobre este curso?

Objetivos

1. Aprender los aspectos teóricos y prácticos para asegurar un sistema informático haciendo uso de las últimas técnicas y tecnologías de seguridad. 2. Aprender a realizar el análisis forense de un equipo atacado para determinar las causas y el responsable del ataque. 3.- También aprenderá a realizar, restaurar y programar las diferentes políticas de copias de seguridad como igualmente configurar un sistema de detección de intrusos para que le informe de cualquier intento de intrusión en el sistema.

A quién va dirigido

1.- Profesionales de la Computación y la Informática. Personas interesadas en obtener una formación específica que les permita trabajar como analista forense informático dando apoyo a las empresas e instituciones en su labor diaria de atención y asesoramiento en la actividad informática.

Requisitos

Las acciones formativas están diseñadas para propiciar el fomento de las habilidades, conocimientos y experiencias relevantes para el desarrollo profesional dentro del ámbito de la temática del Diploma Técnico Profesional de Informática en Análisis Forense, DTP

Temario completo de este curso

1. METODOLOGÍA DE ANÁLISIS FORENSE

  • 1.1. Qué es el análisis forense informático o digital
  • 1.2. Fases de un análisis forense
    • 1.2.1. Identificación de los dispositivos que se van a analizar
    • 1.2.2. Establecer la línea temporal
    • 1.2.3. Mantener la cadena de custodia
    • 1.2.4. Adquirir y extraer las evidencias
    • 1.2.5. Analizar las evidencias de manera manual y automática
    • 1.2.6. Documentar el proceso realizado
    • 1.2.7. Elaborar las conclusiones
  • 1.3. Equipos y tipologías de análisis forense
  • 1.4. Laboratorio para análisis forense

2. APLICACIÓN DE METODOLOGÍAS DE ANÁLISIS FORENSE

  • 2.1. Identificación de los dispositivos que se van a analizar
  • 2.2. Recolección de evidencias (trabajar un escenario)
    • 2.2.1. Código hash
    • 2.2.2. Artefacto forense
    • 2.2.3. Extracción de evidencias en Windows
    • 2.2.4. Extracción de evidencias en Linux
    • 2.2.5. Software específico para la adquisición de evidencias digitales
  • 2.3. Análisis de la línea de tiempo (timestamp)
  • 2.4. Análisis de volatilidad y extracción de información (Volatility)
  • 2.5. Análisis de logs, herramientas más usadas
    • 2.5.1. Extracción y análisis de la tabla maestra de archivos en un sistema Windows
    • 2.5.2. Análisis de registro de Windows
    • 2.5.3. Análisis de dispositivos USB
    • 2.5.4. Análisis de dispositivos MP3
    • 2.5.5. Identificación del tipo de archivo: magic number

3. REALIZACIÓN DE ANÁLISIS FORENSES EN DISPOSITIVOS MÓVILES

  • 3.1. Preparación del escenario de análisis
    • 3.1.1. Tipos de dispositivos móviles
    • 3.1.2. Soportes de almacenamiento
    • 3.1.3. Equipo necesario
  • 3.2. Métodos para la extracción de evidencias
    • 3.2.1. Acceso al dispositivo
    • 3.2.2. Adquisición de evidencias y artefactos forenses
  • 3.3. Análisis de evidencias
  • 3.4. Herramientas de mercado más comunes

4. REALIZACIÓN DE ANÁLISIS FORENSES EN CLOUD

  • 4.1. Nube privada y nube pública o híbrida
  • 4.2. Retos legales, organizativos y técnicos particulares de un análisis en cloud
    • 4.2.1. Retos legales
    • 4.2.2. Retos organizativos
    • 4.2.3. Retos técnicos
  • 4.3. Estrategias de análisis forense en cloud
    • 4.3.1. Investigación sobre navegadores web
    • 4.3.2. Investigación sobre correo electrónico
  • 4.4. Realizar las fases relevantes del análisis forense en cloud
    • 4.4.1. Análisis de metadatos
    • 4.4.2. Análisis forense de navegadores web
    • 4.4.3. Análisis forense del correo electrónico
    • 4.4.4. Análisis forense de máquinas virtuales
  • 4.5. Utilizar herramientas de análisis en cloud (Cellebrite UFED Analyzer, Cloud, Trail, Frost y OWADE)

5. REALIZACIÓN DE ANÁLISIS FORENSE EN IOT

  • 5.1. Identificar los dispositivos que hay que analizar
  • 5.2. Tipos de dispositivos IoT
  • 5.3. Preparación del escenario de análisis
  • 5.4. Adquirir y extraer las evidencias
  • 5.5. Analizar las evidencias de manera manual y automática

6. DOCUMENTACIÓN Y ELABORACIÓN DE INFORMES DE ANÁLISIS FORENSES

  • 6.1. Introducción a los informes de análisis forense
  • 6.2. Hoja de identificación (título, razón social, nombre, apellidos y firma)
  • 6.3. Índice de la memoria
  • 6.4. Declaración responsable
  • 6.5. Objeto (objetivo del informe pericial y su justificación)
  • 6.6. Alcance (ámbito de aplicación del informe pericial)
  • 6.7. Resumen ejecutivo para una supervisión rápida del contenido y resultados
  • 6.8. Antecedentes (aspectos necesarios para la comprensión de las alternativas estudiadas y las conclusiones)
  • 6.9. Normas y referencias (documentos y normas legales y reglamentos citados en los distintos apartados)
  • 6.10. Definiciones y abreviaturas (definiciones, abreviaturas y expresiones técnicas que se han utilizado a lo largo del informe)
  • 6.11. Requisitos (bases y datos de partida establecidos por el cliente y legislación, reglamentación y normativa aplicables)
  • 6.12. Análisis de soluciones
  • 6.13. Resumen de conclusiones del informe pericial (alternativas estudiadas, qué caminos se han seguido para llegar a ellas, ventajas e inconvenientes de cada una y cuál es la solución finalmente elegida y su justificación)
  • 6.14. Anexos
Ver más