Avanzado Sincrónico

Forense Digital y Análisis de Evidencia

Adquirir, preservar e interpretar evidencia sin comprometer su validez.

  • 16 horas cátedra de cursado
  • 8 lecciones de 2 horas cátedra cada una · 3 módulos
  • Docente: Lic. José Casalnovo · UNLZ

Sobre este curso

Cómo investigar un equipo o una red después de un incidente manteniendo la cadena de custodia. Cubre adquisición de discos y memoria, análisis de artefactos y construcción de una línea de tiempo.

Cursado con clases en vivo y casos guiados en grupos reducidos.

Lo que vas a aprender

  • Aplicar cadena de custodia y adquirir evidencia de forma verificable
  • Analizar artefactos de Windows y Linux
  • Investigar memoria volátil
  • Reconstruir una línea de tiempo y documentarla para un informe

Contenido del curso

3 módulos · 8 lecciones · 16 hs cátedra

1 Principios forenses 2 lecciones · 4 hs cátedra
  • Cadena de custodia y marco legal Clase en vivo 2 hs cátedra
  • Adquisición de discos Clase en vivo 2 hs cátedra
2 Análisis de artefactos 3 lecciones · 6 hs cátedra
  • Artefactos de Windows Clase en vivo 2 hs cátedra
  • Registros y persistencia en Linux Clase en vivo 2 hs cátedra
  • Laboratorio: línea de tiempo Clase en vivo 2 hs cátedra
3 Memoria e informe 3 lecciones · 6 hs cátedra
  • Análisis de memoria con Volatility Clase en vivo 2 hs cátedra
  • Redactar el informe pericial Clase en vivo 2 hs cátedra
  • Evaluación final Clase en vivo 2 hs cátedra

Antecedentes del docente

Lic. José Casalnovo

UNLZ

Formación académica

  • Licenciado en Informática · Universidad Nacional de Lomas de Zamora (UNLZ)

Dicta

Trayectoria profesional

  • Desarrollo de sistemas de gestión e integración tecnológica
  • Docencia de nivel superior: Arquitectura de Computadoras, Redes y Sistemas Operativos
  • Bastion Consulting: consultoría y capacitación en seguridad informática