Avanzado
Sincrónico
Forense Digital y Análisis de Evidencia
Adquirir, preservar e interpretar evidencia sin comprometer su validez.
- 16 horas cátedra de cursado
- 8 lecciones de 2 horas cátedra cada una · 3 módulos
- Docente: Lic. José Casalnovo · UNLZ
Sobre este curso
Cómo investigar un equipo o una red después de un incidente manteniendo la cadena de custodia. Cubre adquisición de discos y memoria, análisis de artefactos y construcción de una línea de tiempo.
Cursado con clases en vivo y casos guiados en grupos reducidos.
Lo que vas a aprender
- Aplicar cadena de custodia y adquirir evidencia de forma verificable
- Analizar artefactos de Windows y Linux
- Investigar memoria volátil
- Reconstruir una línea de tiempo y documentarla para un informe
Contenido del curso
3 módulos · 8 lecciones · 16 hs cátedra
1 Principios forenses
- Cadena de custodia y marco legal Clase en vivo 2 hs cátedra
- Adquisición de discos Clase en vivo 2 hs cátedra
2 Análisis de artefactos
- Artefactos de Windows Clase en vivo 2 hs cátedra
- Registros y persistencia en Linux Clase en vivo 2 hs cátedra
- Laboratorio: línea de tiempo Clase en vivo 2 hs cátedra
3 Memoria e informe
- Análisis de memoria con Volatility Clase en vivo 2 hs cátedra
- Redactar el informe pericial Clase en vivo 2 hs cátedra
- Evaluación final Clase en vivo 2 hs cátedra