Módulo 1 - Introducción a la informática / auditoria forense
Definición: qué es exactamente la informática forense y diferencia con auditoria
forense.
Finalidad de un análisis forense.
Principales razones que desencadenan un análisis forense.
Módulo 2 - Fundamentos técnicos
Identificación de objetivos.
Tipos de unidades de almacenamiento magnéticas, estado sólido, y ópticas.
Metodología de trabajo: Importancia de la documentación durante el proceso.
Preservación de evidencias.
La cadena de custodia.
Aspectos Importantes en laboratorio.
Metodología Aplicada.
Iniciando un caso de Investigación.
Módulo 3 - Métodos de preservación de evidencias I
Aspectos relevantes en la preservación de evidencias digitales.
Definición: Imagen forense.
Definición: Imágenes de memoria RAM, memoria volátil.
Definición: Firma Hash.
Introducción a sistemas RAID.
Módulo 4 - Métodos de preservación de evidencias II
Generación de imágenes forenses unidades de almacenamiento.
Utilizando Boot: USB o DVD.
Módulo 5 - Métodos de preservación de evidencias III
Generando imágenes de Memoria RAM.
Generando firmas Hash, comparación.
Los Metadatos. Cómo visualizar Información disponible.
Módulo 6 - Fundamentos técnicos de los sistemas operativos
Sistema de Archivos en Sistemas operativos Windows.
Sistema de Archivos en sistemas operativos basados en Linux.
Sistema de Archivos en sistemas operativos basados en MAC OS.
Módulo 7 - Análisis de evidencias en sistemas vivos
Windows: analizando fuente de evidencias.
Trabajando con distribuciones forenses.
Recuperación de contraseñas.
Módulo 8 - Análisis de evidencias en un sistema muerto o
apagado
Análisis de imágenes forenses generadas.
Montaje de imágenes.
Módulo 9 - Técnicas anti-forenses
Encriptación y cifrado.
Borrado de datos: ¿Qué es realmente?
Borrado seguro.
Recuperación de datos borrados.
Módulo 10 - Presentación de un informe de evidencias
digitales
Presentación de un informe de evidencias digitales. La importancia de escribir de
manera clara y sencilla las tareas realizadas. Correcta redacción.
Practica de oratoria: hablar con elocuencia, con claridad, facilidad y sin temores, ante
un público numeroso y variado.
Taller I – Los delitos tecnológicos – Expondrá un Invitado
(Duración 2 Hs.)
El cibercrimen, nuevas tendencias delictivas.
Los cibercriminales, creando un perfil.
Los delitos tecnológicos.
Expondrá casos reales - Ronda de preguntas.
Taller II – Entrenamiento caso real (Duración 2 Hs.)
El alumno podrá poner en práctica las técnicas y metodologías aprendidas a lo largo
del curso con ejercicios simulados en diferentes escenarios. (Duración 2 horas).