
Curso de data forensics
Dominá el pipeline completo de forensia digital: desde la incautación de evidencia hasta testificar en un tribunal. Este curso te brinda la profundidad técnica y los fundamentos legales para investigar sistemas Windows, dispositivos móviles, plataformas en la nube y tráfico de red. Ya sea que quieras seguir una carrera en fuerzas de seguridad, seguridad corporativa o consultoría, te vas a graduar con habilidades que resisten un contra interrogatorio.
Qué vas a aprender:
Vas a construir un completo conjunto de habilidades forenses que abarcan la adquisición de evidencia, el análisis de sistemas de archivos, la forensia de memoria y la investigación de redes. Vas a aprender a crear imágenes de medios de almacenamiento, analizar artefactos de Windows, extraer datos de dispositivos móviles y examinar capturas de paquetes en busca de señales de intrusión. El curso también cubre la detección de anti-forensia, forensia de bases de datos, integración de OSINT y triaje de respuesta a incidentes. Vas a redactar informes forenses profesionales y prepararte para brindar testimonio como perito. Los módulos de scripting y automatización te enseñan a acelerar tareas de análisis repetitivas usando Python. Al finalizar, vas a tener el conocimiento técnico y la disciplina procedimental necesarios para el trabajo forense en casos reales.
Cómo estudiás de forma práctica Curso de data forensics
Cómo practicás Curso de data forensics
Para vos que sos empresa y querés capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de la Informática Forense
Fundamentos de la Informática Forense
Lección 1 • Obligaciones Legales y Éticas
Abarca los requisitos de admisibilidad, las reglas de cadena de custodia y la ética del investigador. Asegura que los estudiantes comprendan las limitaciones que rigen cada acción forense.
Lección 2 • Qué es la Informática Forense
Define la informática forense, su alcance y su rol en las investigaciones. Ancla todo el trabajo técnico posterior en un marco disciplinario claro.
Lección 3 • Configuración de un Entorno de Laboratorio Forense
Te guía a través de los requisitos de hardware, software y procedimientos para un espacio de trabajo forense. Establece condiciones seguras y repetibles para todos los ejercicios de laboratorio.
Lección 4 • El Ciclo de Vida de la Investigación Forense
Traza el proceso de punta a punta, desde la identificación del incidente hasta el cierre del caso. Los estudiantes obtienen un modelo mental repetible para estructurar cualquier investigación.
Lección 5 • Tipos de Evidencia Digital
Cataloga las categorías de evidencia volátil, no volátil y basada en red. Prepara a los estudiantes para reconocer y priorizar fuentes de evidencia en escenarios reales.
Capítulo 2OcultarOcultar detallesVer detallesFundamentos de Almacenamiento de Datos y Sistemas de Archivos
Fundamentos de Almacenamiento de Datos y Sistemas de Archivos
Lección 1 • Funcionamiento Interno de los Sistemas de Archivos
Examina en detalle forense las estructuras de los sistemas de archivos FAT, NTFS, ext4 y APFS. Los estudiantes extraen metadatos y localizan artefactos dentro de cada sistema de archivos.
Lección 2 • Codificación, Hashing e Integridad de Datos
Introduce la codificación de caracteres, el hashing criptográfico y la verificación de integridad. Los estudiantes aplican hashing para confirmar la autenticidad de la evidencia a lo largo de una investigación.
Lección 3 • Eliminación de Archivos y Remanentes de Datos
Explica qué sucede a nivel del sistema de archivos cuando se eliminan archivos. Los estudiantes comprenden dónde persisten los datos recuperables después de la eliminación.
Lección 4 • Arquitectura de Medios de Almacenamiento
Explica los aspectos internos de HDD, SSD y almacenamiento flash relevantes para la recuperación forense. Conecta el comportamiento del medio físico con las estrategias de adquisición de evidencia.
Lección 5 • Esquemas de Particionado y Estructuras de Arranque
Cubre MBR, GPT y las estructuras de volumen que organizan los medios de almacenamiento. Los estudiantes aprenden a interpretar las tablas de particiones para mapear ubicaciones de evidencia.
Capítulo 3OcultarOcultar detallesVer detallesAdquisición y Preservación de Evidencia
Adquisición y Preservación de Evidencia
Lección 1 • Principios de la Adquisición Forense
Establece el bloqueo de escritura, la creación de imágenes bit a bit y la verificación como estándares de adquisición innegociables. Fundamenta todas las técnicas de adquisición en una metodología defendible.
Lección 2 • Creación de Imágenes de Discos y Medios
Cubre herramientas y procedimientos para crear imágenes de HDDs, SSDs y medios extraíbles. Los estudiantes producen y verifican imágenes forenses en formatos estándar.
Lección 3 • Recolección de Evidencia Remota y en la Nube
Explica la autorización legal y los métodos técnicos para recolectar evidencia alojada en la nube. Los estudiantes documentan la adquisición en la nube para cumplir con los requisitos de la cadena de custodia.
Lección 4 • Adquisición de Dispositivos Móviles
Cubre métodos de extracción lógica, de sistema de archivos y física para teléfonos inteligentes y tabletas. Los estudiantes seleccionan el nivel de extracción apropiado según el estado del dispositivo.
Lección 5 • Adquisición de Memoria y de Sistemas en Vivo
Aborda la captura de datos volátiles de sistemas en ejecución antes del apagado. Los estudiantes priorizan y recolectan la RAM, las listas de procesos y el estado de la red.
Capítulo 4OcultarOcultar detallesVer detallesAnálisis Forense de Sistemas Windows
Análisis Forense de Sistemas Windows
Lección 1 • Artefactos de la Línea de Tiempo y del Sistema de Archivos de Windows
Analiza las marcas de tiempo NTFS, $MFT, $LogFile y $UsnJrnl para la reconstrucción de la actividad de archivos. Los estudiantes construyen líneas de tiempo cronológicas de eventos del sistema de archivos.
Lección 2 • Análisis de Logs de Eventos de Windows
Cubre la estructura de logs EVTX, los IDs de eventos clave y las técnicas de correlación de logs. Los estudiantes identifican eventos de autenticación, de procesos y de seguridad relevantes para las investigaciones.
Lección 3 • Informática Forense del Registro de Windows
Examina los archivos hive (colmena) del registro como una rica fuente de artefactos de actividad del usuario y del sistema. Los estudiantes analizan archivos hive para extraer datos de configuración, uso y líneas de tiempo.
Lección 4 • Artefactos de Navegador y Comunicación
Extrae historial de navegación, archivos en caché, cookies y artefactos de correo electrónico de sistemas Windows. Los estudiantes vinculan la actividad en línea con las cuentas de usuario y los marcos de tiempo.
Lección 5 • Análisis de Artefactos de Windows
Enfoca archivos de precarga (prefetch), archivos LNK, listas de acceso rápido (jump lists) y shellbags como evidencia de ejecución y acceso. Los estudiantes reconstruyen líneas de tiempo de ejecución de programas y acceso a archivos.
Capítulo 5OcultarOcultar detallesVer detallesAnálisis Forense de Memoria y de Malware
Análisis Forense de Memoria y de Malware
Lección 1 • Extracción de Artefactos de Malware
Guía la extracción de ejecutables sospechosos, cadenas de texto y datos de configuración desde la memoria. Los estudiantes producen indicadores de compromiso procesables a partir de la evidencia de memoria.
Lección 2 • Revisión de Arquitectura y Adquisición de Memoria
Repasa el diseño de la memoria virtual, los espacios de direcciones de los procesos y las estructuras del kernel relevantes para el análisis. Conecta los conceptos de adquisición del Capítulo 3 con las técnicas analíticas.
Lección 3 • Análisis de Procesos y Red en Memoria
Identifica procesos en ejecución, cargas de DLL y conexiones de red activas dentro de imágenes de memoria. Los estudiantes detectan procesos anómalos y actividad de red oculta.
Lección 4 • Inyección de Código y Detección de Rootkits
Cubre técnicas de inyección comunes, incluyendo la inyección de DLL, el vaciado de procesos y la carga reflexiva. Los estudiantes identifican regiones de código inyectado y hooks de rootkits.
Lección 5 • Conceptos Básicos de Análisis de Malware Estático y Dinámico
Introduce el examen estático seguro y la ejecución dinámica controlada de muestras de malware extraídas. Los estudiantes caracterizan el comportamiento del malware sin comprometer el entorno de investigación.
Capítulo 6OcultarOcultar detallesVer detallesAnálisis Forense de Redes y de Logs
Análisis Forense de Redes y de Logs
Lección 1 • Reconocimiento de Patrones de Intrusión y Ataque
Enseña el reconocimiento de patrones de escaneo, explotación y movimiento lateral en datos de red. Los estudiantes mapean el tráfico observado a etapas de ataque conocidas.
Lección 2 • Fuentes de Evidencia de Red y su Recolección
Cataloga las capturas de paquetes, NetFlow, logs de firewall y logs de proxy como evidencia de red primaria. Los estudiantes identifican qué fuentes responden a preguntas de investigación específicas.
Lección 3 • Análisis de Captura de Paquetes
Cubre la inspección profunda de paquetes, la disección de protocolos y las técnicas de reensamblado de flujos. Los estudiantes reconstruyen sesiones y extraen archivos transferidos de evidencia PCAP.
Lección 4 • Informática Forense Inalámbrica y de VoIP
Aborda la recolección y el análisis de evidencia de comunicaciones Wi-Fi y de voz sobre IP. Los estudiantes aplican habilidades de análisis de paquetes a la evidencia inalámbrica y de telefonía.
Lección 5 • Agregación y Correlación de Logs
Explica la normalización, agregación y correlación de logs de múltiples dispositivos de red. Los estudiantes construyen líneas de tiempo unificadas a partir de fuentes de log heterogéneas.
Capítulo 7OcultarOcultar detallesVer detallesInformática Forense Móvil y en la Nube
Informática Forense Móvil y en la Nube
Lección 1 • Informática Forense de Almacenamiento en la Nube y Colaboración
Cubre la recuperación de artefactos de almacenamiento en la nube, correo electrónico y plataformas de colaboración. Los estudiantes utilizan acceso API y artefactos de sincronización local para reconstruir la actividad en la nube.
Lección 2 • Informática Forense de IoT y Dispositivos Vestibles
Introduce fuentes de evidencia de dispositivos de hogar inteligente, vestibles y vehículos conectados. Los estudiantes identifican y recolectan artefactos de IoT relevantes para las investigaciones.
Lección 3 • Funcionamiento Interno de los Sistemas Operativos Móviles
Examina los diseños de sistemas de archivos, las particiones de datos y los modelos de almacenamiento de aplicaciones de iOS y Android. Los estudiantes navegan por las estructuras de almacenamiento móvil para localizar artefactos forenses.
Lección 4 • Análisis de Artefactos de Aplicaciones Móviles
Enfoca bases de datos SQLite, archivos plist y datos en caché dentro de las aplicaciones móviles. Los estudiantes extraen artefactos de comunicación, ubicación y actividad de los datos de la aplicación.
Lección 5 • Correlación de Evidencia entre Plataformas
Integra artefactos móviles, de la nube y de escritorio en una imagen de investigación unificada. Los estudiantes resuelven conflictos y brechas entre plataformas para construir una línea de tiempo coherente.
Capítulo 8OcultarOcultar detallesVer detallesElaboración de Informes Forenses y Testimonio Pericial
Elaboración de Informes Forenses y Testimonio Pericial
Lección 1 • Gestión y Documentación del Caso
Establece sistemas para gestionar evidencia, notas y comunicaciones a lo largo de un caso. Los estudiantes aplican prácticas de documentación que protegen la integridad del caso de principio a fin.
Lección 2 • Técnicas de Línea de Tiempo y Visualización
Cubre herramientas y métodos para crear líneas de tiempo visuales y mapas de evidencia. Los estudiantes producen gráficos que aclaran secuencias de eventos complejas para cualquier audiencia.
Lección 3 • Preparación para el Testimonio Pericial
Prepara a los estudiantes para la deposición y el testimonio en el tribunal como testigo pericial forense. Los estudiantes practican cómo explicar la metodología y defender los hallazgos bajo contrainterrogatorio.
Lección 4 • Redacción para Audiencias No Técnicas
Enseña la traducción en lenguaje claro de los hallazgos forenses técnicos para lectores legales y ejecutivos. Los estudiantes reformulan hallazgos complejos sin sacrificar la precisión.
Lección 5 • Estructura y Estándares del Informe Forense
Define los componentes requeridos de un informe forense y los estándares de redacción profesional. Los estudiantes elaboran informes que cumplen con los requisitos probatorios y organizacionales.
Tu certificado válido de finalización
Este curso es para vos:
Profesional de IT: quiere formalizar habilidades de investigación que ya usa en el trabajo.
Analista de ciberseguridad: está listo para ir más allá de la detección y pasar a la investigación estructurada basada en evidencia.
Oficial de fuerzas de seguridad: necesita profundidad técnica para manejar evidencia digital en casos penales.
Investigador de cumplimiento o fraude: maneja disputas de datos y necesita una metodología forense defendible.
Cambio de carrera: viene de un entorno técnico y apunta al campo de la forensia.
Estudiante de ciencias de la computación: construye habilidades especializadas para destacarse en un mercado laboral competitivo.
Lo que dicen nuestros alumnos
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los recomendé a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltear contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Argentina?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















