Temario del curso
La informática forense permite la identificación sistemática y cuidadosa de evidencia en casos de crimen y abuso relacionados con computadoras. Esto puede variar desde rastrear los pasos de un hacker a través de los sistemas de un cliente, hasta rastrear el origenador de correos electrónicos difamatorios, hasta recuperar indicios de fraude.
Módulo 1: Introducción
Módulo 2: Incidentes Forenses Informáticos
Módulo 3: Proceso de Investigación
Módulo 4: Conceptos de Almacenamiento en Disco
Módulo 5: Adquisición y Análisis Digital
Módulo 6: Protocolos de Examen Forense
Módulo 7: Protocolos de Evidencia Digital
Módulo 8: Teoría CFI
Módulo 9: Presentación de Evidencia Digital
Módulo 10: Protocolos de Laboratorio Forense Informático
Módulo 11: Técnicas de Procesamiento Forense Informático
Módulo 12: Informes de Forense Digital
Módulo 13: Recuperación de Artefactos Especializados
Módulo 14: e-Discovery y ESI (Información Electrónica Almacenada)
Módulo 15: Forense de Dispositivos Móviles
Módulo 16: Forense USB
Módulo 17: Gestión de Incidentes
Mile2 - Lab 1: Preparación de la Estación de Trabajo Forense
- Instalación de AccessData FTK Imager
- Instalación de Autopsy
- Biblioteca Nacional de Referencia de Software (NSRL) para Autopsy
- Instalación de 7z
- Instalación de Registry Viewer
- Instalación de Password Recovery Tool Kit (PRTK – 5.21)
Lab 2: Cadena de Custodia
- Cadena de Custodia en Búsqueda y Secuestro
- Cadena de Custodia en Imagen Forense
Lab 3: Imagenería de Evidencia del Caso / FTK Imager
Lab 4: Crear un nuevo caso para Autopsy
- Creación de un Caso en Autopsy
Lab 5: Revisión de Evidencia / Autopsy (Caso #1)
- Usuario MTBG intentando hackear a su empleador anterior
- Revisión de Evidencia en Autopsy
Escenario del Estudio de Caso:
- La evidencia que debe descubrirse (Desafío)
Informe Final para el caso MTBG
Lab 6: Revisión de Evidencia / Autopsy (Caso #2)
- Caso de Greg Schardt
Escenario del Estudio de Caso:
- La evidencia que debe descubrirse (Desafío)
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas