Elige tu idioma
Curso de data forensics
Más de 2 millones de estudiantes en todo el mundo

Curso de data forensics

Dominá el pipeline completo de forensia digital: desde la incautación de evidencia hasta testificar en un tribunal. Este curso te brinda la profundidad técnica y los fundamentos legales para investigar sistemas Windows, dispositivos móviles, plataformas en la nube y tráfico de red. Ya sea que quieras seguir una carrera en fuerzas de seguridad, seguridad corporativa o consultoría, te vas a graduar con habilidades que resisten un contra interrogatorio.

Dedika para empresas

Qué vas a aprender:

Vas a construir un completo conjunto de habilidades forenses que abarcan la adquisición de evidencia, el análisis de sistemas de archivos, la forensia de memoria y la investigación de redes. Vas a aprender a crear imágenes de medios de almacenamiento, analizar artefactos de Windows, extraer datos de dispositivos móviles y examinar capturas de paquetes en busca de señales de intrusión. El curso también cubre la detección de anti-forensia, forensia de bases de datos, integración de OSINT y triaje de respuesta a incidentes. Vas a redactar informes forenses profesionales y prepararte para brindar testimonio como perito. Los módulos de scripting y automatización te enseñan a acelerar tareas de análisis repetitivas usando Python. Al finalizar, vas a tener el conocimiento técnico y la disciplina procedimental necesarios para el trabajo forense en casos reales.

Cómo estudiás de forma práctica Curso de data forensics

Cómo practicás Curso de data forensics

Para vos que sos empresa y querés capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Hacé clic acá

Contenido del curso

8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de la Informática Forense

  • Lección 1 • Obligaciones Legales y Éticas

    Abarca los requisitos de admisibilidad, las reglas de cadena de custodia y la ética del investigador. Asegura que los estudiantes comprendan las limitaciones que rigen cada acción forense.

  • Lección 2 • Qué es la Informática Forense

    Define la informática forense, su alcance y su rol en las investigaciones. Ancla todo el trabajo técnico posterior en un marco disciplinario claro.

  • Lección 3 • Configuración de un Entorno de Laboratorio Forense

    Te guía a través de los requisitos de hardware, software y procedimientos para un espacio de trabajo forense. Establece condiciones seguras y repetibles para todos los ejercicios de laboratorio.

  • Lección 4 • El Ciclo de Vida de la Investigación Forense

    Traza el proceso de punta a punta, desde la identificación del incidente hasta el cierre del caso. Los estudiantes obtienen un modelo mental repetible para estructurar cualquier investigación.

  • Lección 5 • Tipos de Evidencia Digital

    Cataloga las categorías de evidencia volátil, no volátil y basada en red. Prepara a los estudiantes para reconocer y priorizar fuentes de evidencia en escenarios reales.

Capítulo 2Ver detalles

Fundamentos de Almacenamiento de Datos y Sistemas de Archivos

  • Lección 1 • Funcionamiento Interno de los Sistemas de Archivos

    Examina en detalle forense las estructuras de los sistemas de archivos FAT, NTFS, ext4 y APFS. Los estudiantes extraen metadatos y localizan artefactos dentro de cada sistema de archivos.

  • Lección 2 • Codificación, Hashing e Integridad de Datos

    Introduce la codificación de caracteres, el hashing criptográfico y la verificación de integridad. Los estudiantes aplican hashing para confirmar la autenticidad de la evidencia a lo largo de una investigación.

  • Lección 3 • Eliminación de Archivos y Remanentes de Datos

    Explica qué sucede a nivel del sistema de archivos cuando se eliminan archivos. Los estudiantes comprenden dónde persisten los datos recuperables después de la eliminación.

  • Lección 4 • Arquitectura de Medios de Almacenamiento

    Explica los aspectos internos de HDD, SSD y almacenamiento flash relevantes para la recuperación forense. Conecta el comportamiento del medio físico con las estrategias de adquisición de evidencia.

  • Lección 5 • Esquemas de Particionado y Estructuras de Arranque

    Cubre MBR, GPT y las estructuras de volumen que organizan los medios de almacenamiento. Los estudiantes aprenden a interpretar las tablas de particiones para mapear ubicaciones de evidencia.

Capítulo 3Ver detalles

Adquisición y Preservación de Evidencia

  • Lección 1 • Principios de la Adquisición Forense

    Establece el bloqueo de escritura, la creación de imágenes bit a bit y la verificación como estándares de adquisición innegociables. Fundamenta todas las técnicas de adquisición en una metodología defendible.

  • Lección 2 • Creación de Imágenes de Discos y Medios

    Cubre herramientas y procedimientos para crear imágenes de HDDs, SSDs y medios extraíbles. Los estudiantes producen y verifican imágenes forenses en formatos estándar.

  • Lección 3 • Recolección de Evidencia Remota y en la Nube

    Explica la autorización legal y los métodos técnicos para recolectar evidencia alojada en la nube. Los estudiantes documentan la adquisición en la nube para cumplir con los requisitos de la cadena de custodia.

  • Lección 4 • Adquisición de Dispositivos Móviles

    Cubre métodos de extracción lógica, de sistema de archivos y física para teléfonos inteligentes y tabletas. Los estudiantes seleccionan el nivel de extracción apropiado según el estado del dispositivo.

  • Lección 5 • Adquisición de Memoria y de Sistemas en Vivo

    Aborda la captura de datos volátiles de sistemas en ejecución antes del apagado. Los estudiantes priorizan y recolectan la RAM, las listas de procesos y el estado de la red.

Capítulo 4Ver detalles

Análisis Forense de Sistemas Windows

  • Lección 1 • Artefactos de la Línea de Tiempo y del Sistema de Archivos de Windows

    Analiza las marcas de tiempo NTFS, $MFT, $LogFile y $UsnJrnl para la reconstrucción de la actividad de archivos. Los estudiantes construyen líneas de tiempo cronológicas de eventos del sistema de archivos.

  • Lección 2 • Análisis de Logs de Eventos de Windows

    Cubre la estructura de logs EVTX, los IDs de eventos clave y las técnicas de correlación de logs. Los estudiantes identifican eventos de autenticación, de procesos y de seguridad relevantes para las investigaciones.

  • Lección 3 • Informática Forense del Registro de Windows

    Examina los archivos hive (colmena) del registro como una rica fuente de artefactos de actividad del usuario y del sistema. Los estudiantes analizan archivos hive para extraer datos de configuración, uso y líneas de tiempo.

  • Lección 4 • Artefactos de Navegador y Comunicación

    Extrae historial de navegación, archivos en caché, cookies y artefactos de correo electrónico de sistemas Windows. Los estudiantes vinculan la actividad en línea con las cuentas de usuario y los marcos de tiempo.

  • Lección 5 • Análisis de Artefactos de Windows

    Enfoca archivos de precarga (prefetch), archivos LNK, listas de acceso rápido (jump lists) y shellbags como evidencia de ejecución y acceso. Los estudiantes reconstruyen líneas de tiempo de ejecución de programas y acceso a archivos.

Capítulo 5Ver detalles

Análisis Forense de Memoria y de Malware

  • Lección 1 • Extracción de Artefactos de Malware

    Guía la extracción de ejecutables sospechosos, cadenas de texto y datos de configuración desde la memoria. Los estudiantes producen indicadores de compromiso procesables a partir de la evidencia de memoria.

  • Lección 2 • Revisión de Arquitectura y Adquisición de Memoria

    Repasa el diseño de la memoria virtual, los espacios de direcciones de los procesos y las estructuras del kernel relevantes para el análisis. Conecta los conceptos de adquisición del Capítulo 3 con las técnicas analíticas.

  • Lección 3 • Análisis de Procesos y Red en Memoria

    Identifica procesos en ejecución, cargas de DLL y conexiones de red activas dentro de imágenes de memoria. Los estudiantes detectan procesos anómalos y actividad de red oculta.

  • Lección 4 • Inyección de Código y Detección de Rootkits

    Cubre técnicas de inyección comunes, incluyendo la inyección de DLL, el vaciado de procesos y la carga reflexiva. Los estudiantes identifican regiones de código inyectado y hooks de rootkits.

  • Lección 5 • Conceptos Básicos de Análisis de Malware Estático y Dinámico

    Introduce el examen estático seguro y la ejecución dinámica controlada de muestras de malware extraídas. Los estudiantes caracterizan el comportamiento del malware sin comprometer el entorno de investigación.

Capítulo 6Ver detalles

Análisis Forense de Redes y de Logs

  • Lección 1 • Reconocimiento de Patrones de Intrusión y Ataque

    Enseña el reconocimiento de patrones de escaneo, explotación y movimiento lateral en datos de red. Los estudiantes mapean el tráfico observado a etapas de ataque conocidas.

  • Lección 2 • Fuentes de Evidencia de Red y su Recolección

    Cataloga las capturas de paquetes, NetFlow, logs de firewall y logs de proxy como evidencia de red primaria. Los estudiantes identifican qué fuentes responden a preguntas de investigación específicas.

  • Lección 3 • Análisis de Captura de Paquetes

    Cubre la inspección profunda de paquetes, la disección de protocolos y las técnicas de reensamblado de flujos. Los estudiantes reconstruyen sesiones y extraen archivos transferidos de evidencia PCAP.

  • Lección 4 • Informática Forense Inalámbrica y de VoIP

    Aborda la recolección y el análisis de evidencia de comunicaciones Wi-Fi y de voz sobre IP. Los estudiantes aplican habilidades de análisis de paquetes a la evidencia inalámbrica y de telefonía.

  • Lección 5 • Agregación y Correlación de Logs

    Explica la normalización, agregación y correlación de logs de múltiples dispositivos de red. Los estudiantes construyen líneas de tiempo unificadas a partir de fuentes de log heterogéneas.

Capítulo 7Ver detalles

Informática Forense Móvil y en la Nube

  • Lección 1 • Informática Forense de Almacenamiento en la Nube y Colaboración

    Cubre la recuperación de artefactos de almacenamiento en la nube, correo electrónico y plataformas de colaboración. Los estudiantes utilizan acceso API y artefactos de sincronización local para reconstruir la actividad en la nube.

  • Lección 2 • Informática Forense de IoT y Dispositivos Vestibles

    Introduce fuentes de evidencia de dispositivos de hogar inteligente, vestibles y vehículos conectados. Los estudiantes identifican y recolectan artefactos de IoT relevantes para las investigaciones.

  • Lección 3 • Funcionamiento Interno de los Sistemas Operativos Móviles

    Examina los diseños de sistemas de archivos, las particiones de datos y los modelos de almacenamiento de aplicaciones de iOS y Android. Los estudiantes navegan por las estructuras de almacenamiento móvil para localizar artefactos forenses.

  • Lección 4 • Análisis de Artefactos de Aplicaciones Móviles

    Enfoca bases de datos SQLite, archivos plist y datos en caché dentro de las aplicaciones móviles. Los estudiantes extraen artefactos de comunicación, ubicación y actividad de los datos de la aplicación.

  • Lección 5 • Correlación de Evidencia entre Plataformas

    Integra artefactos móviles, de la nube y de escritorio en una imagen de investigación unificada. Los estudiantes resuelven conflictos y brechas entre plataformas para construir una línea de tiempo coherente.

Capítulo 8Ver detalles

Elaboración de Informes Forenses y Testimonio Pericial

  • Lección 1 • Gestión y Documentación del Caso

    Establece sistemas para gestionar evidencia, notas y comunicaciones a lo largo de un caso. Los estudiantes aplican prácticas de documentación que protegen la integridad del caso de principio a fin.

  • Lección 2 • Técnicas de Línea de Tiempo y Visualización

    Cubre herramientas y métodos para crear líneas de tiempo visuales y mapas de evidencia. Los estudiantes producen gráficos que aclaran secuencias de eventos complejas para cualquier audiencia.

  • Lección 3 • Preparación para el Testimonio Pericial

    Prepara a los estudiantes para la deposición y el testimonio en el tribunal como testigo pericial forense. Los estudiantes practican cómo explicar la metodología y defender los hallazgos bajo contrainterrogatorio.

  • Lección 4 • Redacción para Audiencias No Técnicas

    Enseña la traducción en lenguaje claro de los hallazgos forenses técnicos para lectores legales y ejecutivos. Los estudiantes reformulan hallazgos complejos sin sacrificar la precisión.

  • Lección 5 • Estructura y Estándares del Informe Forense

    Define los componentes requeridos de un informe forense y los estándares de redacción profesional. Los estudiantes elaboran informes que cumplen con los requisitos probatorios y organizacionales.

Certificación

Tu certificado válido de finalización

Este curso es para vos:

  • Profesional de IT: quiere formalizar habilidades de investigación que ya usa en el trabajo.

  • Analista de ciberseguridad: está listo para ir más allá de la detección y pasar a la investigación estructurada basada en evidencia.

  • Oficial de fuerzas de seguridad: necesita profundidad técnica para manejar evidencia digital en casos penales.

  • Investigador de cumplimiento o fraude: maneja disputas de datos y necesita una metodología forense defendible.

  • Cambio de carrera: viene de un entorno técnico y apunta al campo de la forensia.

  • Estudiante de ciencias de la computación: construye habilidades especializadas para destacarse en un mercado laboral competitivo.

Lo que dicen nuestros alumnos

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los recomendé a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltear contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompts

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Argentina?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF