Temario del curso
La forensia informática permite la identificación sistemática y cuidadosa de pruebas en casos de delitos informáticos y abuso tecnológico. Esto puede abarcar desde rastrear las huellas de un hacker a través de los sistemas de un cliente, hasta determinar el origen de correos electrónicos difamatorios o recuperar indicios de fraude.
Módulo 1: Introducción
Módulo 2: Incidentes de Forensia Informática
Módulo 3: Proceso de Investigación
Módulo 4: Conceptos de Almacenamiento en Disco
Módulo 5: Adquisición y Análisis Digital
Módulo 6: Protocolos de Examen Forense
Módulo 7: Protocolos de Evidencia Digital
Módulo 8: Teoría CFI
Módulo 9: Presentación de Evidencia Digital
Módulo 10: Protocolos del Laboratorio de Forensia Informática
Módulo 11: Técnicas de Procesamiento en Forensia Informática
Módulo 12: Informe de Forensia Digital
Módulo 13: Recuperación Especializada de Artefactos
Módulo 14: e-Discovery y ESI (Información Electrónica Mantenible Estable)
Módulo 15: Forensia de Dispositivos Móviles
Módulo 16: Forensia USB
Módulo 17: Gestión de Incidentes
Mile2 - Laboratorio 1: Preparación de la Estación de Trabajo Forense
- Instalación de AccessData FTK Imager
- Instalación de Autopsy
- Biblioteca Nacional de Referencia de Software (NSRL) para Autopsy
- Instalación de 7z
- Instalación del Visor de Registro (Registry Viewer)
- Instalación del Kit de Herramientas de Recuperación de Contraseñas (PRTK – 5.21)
Laboratorio 2: Cadena de Custodia
- Búsqueda e incautación en la cadena de custodia
- Imagen forense en la cadena de custodia
Laboratorio 3: Imagen de la evidencia del caso / FTK Imager
Laboratorio 4: Crear un nuevo caso en Autopsy
- Creación de un caso en Autopsy
Laboratorio 5: Revisión de la evidencia / Autopsy (Caso #1)
- Usuario de MTBG intentando hackear a su antiguo empleador
- Revisión de la evidencia en Autopsy
Escenario del estudio de caso:
- La evidencia que debe descubrirse (Desafío)
Informe final del caso MTBG
Laboratorio 6: Revisión de la evidencia / Autopsy (Caso #2)
- Caso Greg Schardt
Escenario del estudio de caso:
- La evidencia que debe descubrirse (Desafío)
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas