Elige tu idioma
Curso de informática forense
Más de 2 millones de estudiantes en todo el mundo

Curso de informática forense

5

Domine las herramientas, técnicas y estándares legales utilizados por los investigadores forenses digitales profesionales. Este curso lo lleva desde los principios fundamentales hasta el análisis avanzado de sistemas Windows, dispositivos móviles, redes y malware. Usted aprenderá a recolectar, preservar y presentar evidencia digital que resista el escrutinio judicial.

Dedika para empresas

Lo que vas a aprender:

Usted construirá un conjunto completo de competencias en informática forense, comenzando con marcos investigativos, autoridad legal y protocolos de cadena de custodia. A partir de allí, analizará artefactos de Windows, plataformas móviles y tráfico de red para reconstruir hechos e identificar actores de amenazas. También examinará el comportamiento de malware, detectará técnicas antiforenses e investigará entornos en la nube y virtuales. La cobertura práctica de herramientas estándar de la industria lo prepara para manejar casos reales con confianza. Al finalizar, usted sabrá cómo documentar hallazgos y comunicarlos claramente a equipos legales, ejecutivos y autoridades.

Cómo estudias de forma práctica Curso de informática forense

Cómo practicas Curso de informática forense

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 38 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de la informática forense

  • Lección 1 • Marco legal y ético

    Examina la autoridad legal, las consideraciones de privacidad y las obligaciones éticas que rigen las investigaciones. Asegura que los estudiantes operen dentro de los límites legales y profesionales.

  • Lección 2 • Tipos de evidencia digital

    Categoriza la evidencia volátil, no volátil y basada en red y su importancia forense. Prepara a los estudiantes para reconocer los tipos de evidencia en los capítulos técnicos posteriores.

  • Lección 3 • El modelo de proceso investigativo

    Introduce modelos de investigación estructurados y sus fases, desde la identificación hasta la presentación del informe. Proporciona un marco repetible que los estudiantes aplican a lo largo del curso.

  • Lección 4 • Definiendo la informática forense

    Cubre la definición, historia y alcance de la informática forense como disciplina. Fundamenta a los estudiantes en el propósito del campo antes de avanzar a los métodos técnicos.

Capítulo 2Ver detalles

Fundamentos de datos y almacenamiento digital

  • Lección 1 • Medios y arquitectura de almacenamiento

    Cubre las arquitecturas de discos duros, unidades de estado sólido, memoria flash y medios ópticos y sus implicaciones forenses. Conecta el conocimiento del hardware con las estrategias de adquisición de evidencia en capítulos posteriores.

  • Lección 2 • Codificación y representación de datos

    Enseña la codificación binaria, hexadecimal, ASCII y Unicode aplicada a la interpretación de datos forenses. Los estudiantes decodifican bytes sin procesar para identificar artefactos de evidencia con precisión.

  • Lección 3 • Datos eliminados y espacio slack

    Explica cómo funciona la eliminación a nivel del sistema de archivos y dónde persisten los datos residuales. Los estudiantes recuperan evidencia del espacio no asignado y las regiones slack.

  • Lección 4 • Sistemas de archivos en profundidad

    Examina las estructuras y metadatos de los sistemas de archivos FAT, NTFS, ext y APFS. Permite a los estudiantes navegar e interpretar artefactos del sistema de archivos durante el análisis.

Capítulo 3Ver detalles

Adquisición y preservación de evidencia

  • Lección 1 • Gestión de la cadena de custodia

    Establece protocolos de documentación, etiquetado y almacenamiento que preservan la integridad de la evidencia. Los estudiantes crean y mantienen registros de custodia que resisten el escrutinio legal.

  • Lección 2 • Principios de adquisición forense

    Define el bloqueo de escritura, la creación de imágenes bit a bit y el hashing de verificación como principios fundamentales de adquisición. Establece los estándares de integridad que deben cumplir todas las tareas de adquisición posteriores.

  • Lección 3 • Adquisición de imágenes de disco y unidades

    Cubre formatos de imagen como raw, E01 y AFF y las herramientas utilizadas para crearlos. Los estudiantes realizan adquisiciones de disco completas y dirigidas con integridad verificada.

  • Lección 4 • Adquisición de datos volátiles y en vivo

    Aborda la captura de RAM, procesos en ejecución y estado de red desde sistemas en vivo. Prepara a los estudiantes para recolectar evidencia efímera antes de apagar el sistema.

  • Lección 5 • Adquisición de medios móviles y removibles

    Cubre métodos de adquisición para teléfonos inteligentes, tabletas, memorias USB y tarjetas de memoria. Los estudiantes aplican niveles de extracción apropiados según el tipo de dispositivo y el acceso.

Capítulo 4Ver detalles

Análisis forense de sistemas Windows

  • Lección 1 • Artefactos de navegador y aplicación

    Extrae el historial de navegación, archivos en caché, cookies y artefactos específicos de aplicaciones. Los estudiantes reconstruyen el comportamiento en línea del usuario y los patrones de uso de aplicaciones.

  • Lección 2 • Análisis forense del registro de Windows

    Examina la estructura de los archivos del registro, las ubicaciones clave y los tipos de artefactos relevantes para las investigaciones. Los estudiantes extraen evidencia de actividad del usuario, ejecución de programas y conexión de dispositivos.

  • Lección 3 • Análisis de registros de eventos de Windows

    Cubre los formatos de registro de eventos, los ID de eventos críticos y las técnicas de correlación de registros. Los estudiantes reconstruyen eventos de inicio de sesión, escalada de privilegios e incidentes de seguridad a partir de los registros.

  • Lección 4 • Análisis de memoria y paginación de Windows

    Cubre el análisis del archivo de paginación, archivo de hibernación y volcado de memoria para sistemas Windows. Los estudiantes recuperan contraseñas, datos de procesos y conexiones de red de artefactos de memoria.

  • Lección 5 • Artefactos de sistema de archivos y metadatos

    Analiza las marcas de tiempo NTFS, archivos LNK, listas de salto y datos de prefetch para la actividad del usuario. Los estudiantes construyen líneas de tiempo a partir de artefactos de metadatos para respaldar las conclusiones de la investigación.

Capítulo 5Ver detalles

Análisis forense de redes y tráfico

  • Lección 1 • Análisis y reconstrucción de protocolos

    Cubre el análisis de protocolos TCP/IP, DNS, HTTP y de correo electrónico para la extracción de evidencia. Los estudiantes reconstruyen sesiones y comunicaciones a partir de capturas de paquetes sin procesar.

  • Lección 2 • Fundamentos de análisis forense de redes

    Introduce las fuentes de evidencia de red, los puntos de captura y el valor forense de los datos de tráfico. Conecta los conceptos de red con el proceso investigativo más amplio establecido anteriormente.

  • Lección 3 • Línea de tiempo de red y atribución

    Sintetiza la evidencia de red en líneas de tiempo y mapea la actividad a hosts o usuarios específicos. Los estudiantes producen informes de atribución respaldados por artefactos de red corroborados.

  • Lección 4 • Detección de intrusiones y análisis de registros

    Examina los registros de firewall, IDS, proxy y DHCP en busca de indicadores de compromiso. Los estudiantes correlacionan fuentes de registro para identificar líneas de tiempo de ataque y hosts afectados.

  • Lección 5 • Análisis forense de redes inalámbricas

    Aborda la captura de tráfico Wi-Fi, artefactos de autenticación y detección de puntos de acceso no autorizados. Los estudiantes analizan la evidencia inalámbrica para identificar eventos de acceso no autorizado.

Capítulo 6Ver detalles

Análisis forense de dispositivos móviles

  • Lección 1 • Análisis de artefactos de aplicaciones móviles

    Examina las bases de datos de redes sociales, navegadores y aplicaciones de productividad en busca de evidencia de actividad del usuario. Los estudiantes extraen e interpretan artefactos específicos de aplicaciones para reconstruir el comportamiento del usuario.

  • Lección 2 • Análisis de datos de ubicación y sensores

    Analiza registros de GPS, datos de ubicación Wi-Fi y registros de torres celulares para establecer el historial de ubicación del dispositivo. Los estudiantes mapean patrones de movimiento para respaldar las líneas de tiempo de la investigación.

  • Lección 3 • Arquitecturas de plataformas móviles

    Compara las arquitecturas, sistemas de archivos y modelos de seguridad de iOS y Android relevantes para el análisis forense. Proporciona el conocimiento de la plataforma necesario para la extracción y el análisis dirigidos.

  • Lección 4 • Artefactos de comunicación y mensajería

    Extrae datos de SMS, MMS, registros de llamadas y aplicaciones de mensajería de terceros de dispositivos móviles. Los estudiantes recuperan mensajes eliminados y reconstruyen líneas de tiempo de comunicación.

  • Lección 5 • Técnicas de extracción móvil

    Cubre métodos de extracción lógica, de sistema de archivos, física y avanzada para dispositivos móviles. Los estudiantes seleccionan y aplican el método apropiado según el estado del dispositivo y el acceso.

Capítulo 7Ver detalles

Análisis forense de malware y respuesta a incidentes

  • Lección 1 • Análisis estático de malware

    Cubre el hashing de archivos, extracción de cadenas, análisis de encabezados PE y detección basada en firmas. Los estudiantes caracterizan el malware sin ejecutarlo para identificar de forma segura los indicadores de compromiso.

  • Lección 2 • Análisis dinámico de malware

    Examina la ejecución en sandbox, el monitoreo de comportamiento y el tráfico de red generado por malware. Los estudiantes observan las acciones del malware en un entorno controlado para documentar sus capacidades.

  • Lección 3 • Documentación de artefactos de malware

    Estructura los hallazgos de las investigaciones de malware en indicadores de compromiso e informes formales. Los estudiantes producen entregables utilizables tanto por equipos técnicos como por partes interesadas legales.

  • Lección 4 • Clasificación y comportamiento del malware

    Categoriza los tipos de malware por comportamiento, mecanismo de persistencia y huella forense. Establece la taxonomía que los estudiantes utilizan al identificar artefactos de malware en las investigaciones.

  • Lección 5 • Integración de respuesta a incidentes

    Aplica el ciclo de vida de respuesta a incidentes a eventos de malware, desde la detección hasta la contención. Los estudiantes coordinan la recolección forense con las acciones de respuesta para preservar la evidencia.

Capítulo 8Ver detalles

Informes forenses y testimonio pericial

  • Lección 1 • Gestión y cierre del expediente de caso

    Cubre la organización del expediente de caso, la devolución o disposición de evidencia y los procesos de revisión posteriores al caso. Los estudiantes cierran las investigaciones de una manera que satisface los requisitos legales y organizacionales.

  • Lección 2 • Funciones y responsabilidades del perito

    Define el rol del perito, los estándares de calificación y los deberes de imparcialidad. Los estudiantes comprenden sus obligaciones antes, durante y después de brindar un testimonio pericial.

  • Lección 3 • Técnicas de presentación de evidencia

    Cubre ayudas visuales, líneas de tiempo y preparación de exhibiciones para presentar evidencia digital. Los estudiantes crean exhibiciones claras que respaldan las conclusiones de la investigación para audiencias diversas.

  • Lección 4 • Habilidades para el testimonio en sala

    Prepara a los estudiantes para el interrogatorio directo, el contrainterrogatorio y el manejo de preguntas adversariales. Los estudiantes practican la entrega de un testimonio claro, sereno y creíble bajo presión.

  • Lección 5 • Estructura y estándares del informe forense

    Define los componentes, estándares de lenguaje y requisitos de objetividad de un informe forense. Los estudiantes redactan informes que cumplen con las expectativas de admisibilidad profesional y legal.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Técnico de soporte de TI: listo para especializarse en un rol investigativo de mayor demanda.

  • Oficial de policía: que busca habilidades técnicas para manejar evidencia digital de forma independiente.

  • Analista de ciberseguridad: que desea agregar investigación forense estructurada a las defensas existentes.

  • Paralegal o abogado: que necesita comprender la evidencia digital para una preparación de casos más sólida.

  • Persona en cambio de carrera: atraída por el trabajo investigativo y con disposición para aprender temas técnicos.

  • Administrador de sistemas: que busca orientarse hacia la investigación de hechos y el manejo de evidencias.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, fácil de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Colombia?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF