Elige tu idioma
Curso de informática forense y ciberseguridad
Más de 2 millones de estudiantes en todo el mundo

Curso de informática forense y ciberseguridad

Domina las habilidades técnicas y legales que definen la informática forense digital profesional y la investigación en ciberseguridad. Este curso te lleva desde los principios básicos de la evidencia hasta la informática forense avanzada de memoria, red y nube. Al graduarte, estarás preparado para investigar incidentes reales, testificar como experto y proteger a las organizaciones de amenazas en evolución.

Dedika para empresas

Lo que vas a aprender:

Desarrollarás un conjunto completo de habilidades forenses que abarca la adquisición de evidencias, el análisis de discos y del sistema de archivos, la informática forense de memoria y la investigación del tráfico de red. Aprenderás a configurar un laboratorio forense que cumpla con la normativa, a mantener la cadena de custodia y a generar pruebas admisibles en tribunales. El curso cubre flujos de trabajo de respuesta ante incidentes, la caza de amenazas, el análisis de malware y la informática forense en la nube. También estudiarás la investigación de dispositivos móviles y de IoT, la integración de inteligencia de amenazas y los fundamentos de las pruebas de penetración. Al finalizar, sabrás redactar informes forenses profesionales y desempeñarte eficazmente como perito experto.

Cómo estudias de forma práctica Curso de informática forense y ciberseguridad

Cómo practicas Curso de informática forense y ciberseguridad

Para ti que eres empresa y quieres formar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de la Informática Forense

  • Lección 1 • Fundamentos Legales y Éticos

    Cubre los estándares de admisibilidad, la cadena de custodia y la ética del investigador. Conecta los requisitos legales con cada procedimiento técnico posterior.

  • Lección 2 • Tipos de Evidencia Digital

    Cataloga las categorías de evidencia volátil, no volátil y basada en red. Prepara a los estudiantes para reconocer los tipos de evidencia antes de aprender las técnicas de adquisición.

  • Lección 3 • El Proceso de Investigación Forense

    Presenta las fases estándar: identificación, preservación, recolección, análisis y presentación de informes. Los estudiantes mapean cada fase con tareas de investigación del mundo real.

  • Lección 4 • Introducción a la Informática Forense

    Define la informática forense, su alcance y su papel en investigaciones legales y corporativas. Sitúa a los estudiantes en la disciplina antes de cualquier contenido técnico.

  • Lección 5 • Configuración y Estándares del Laboratorio Forense

    Describe los requisitos de hardware, software y procedimientos para un laboratorio forense que cumpla con la normativa. Los estudiantes comprenden el entorno en el que se realiza todo el trabajo posterior.

Capítulo 2Ver detalles

Fundamentos de Ciberseguridad para Investigadores

  • Lección 1 • Controles de Seguridad y su Relevancia Forense

    Revisa firewalls, IDS/IPS, SIEM y controles de acceso como fuentes de artefactos forenses. Los estudiantes aprenden a consultar herramientas de seguridad en busca de evidencia.

  • Lección 2 • Fundamentos de Criptografía

    Introduce el hashing, el cifrado simétrico y asimétrico, y la PKI en su aplicación a la integridad de la evidencia y los desafíos de los datos cifrados.

  • Lección 3 • Conceptos de Redes para Informática Forense

    Cubre TCP/IP, DNS, DHCP y la estructura de paquetes en relación con la interpretación de la evidencia. Proporciona la alfabetización en redes necesaria para los capítulos posteriores de análisis de tráfico.

  • Lección 4 • Funcionamiento Interno de los Sistemas Operativos

    Examina los artefactos de Windows, Linux y macOS relevantes para el análisis forense. Los estudiantes aprenden dónde almacena el SO la evidencia antes de realizar el análisis de disco.

  • Lección 5 • Actores de Amenazas y Taxonomía de Ataques

    Clasifica los actores de amenazas, sus motivos y las categorías comunes de ataques para formular hipótesis de investigación. Apoya directamente los capítulos de respuesta a incidentes que siguen.

Capítulo 3Ver detalles

Adquisición y Preservación de Evidencia

  • Lección 1 • Hashing e Integridad de la Evidencia

    Demuestra los flujos de trabajo de verificación MD5, SHA-1 y SHA-256 para probar que la evidencia no ha sido alterada. Vincula la verificación de integridad con la documentación de la cadena de custodia.

  • Lección 2 • Captura de Datos Volátiles y Sistemas en Vivo

    Aborda la captura de RAM, listas de procesos en ejecución y el estado de la red en sistemas en vivo. Prepara a los estudiantes para la informática forense de memoria del siguiente capítulo.

  • Lección 3 • Principios y Herramientas de Imagen de Disco

    Cubre la imagen bit a bit, los formatos de imagen y las principales herramientas de adquisición. Establece la línea base técnica para todo el trabajo posterior de análisis de disco.

  • Lección 4 • Adquisición de Dispositivos Móviles

    Cubre los métodos de extracción lógica, de sistema de archivos y física para smartphones y tabletas. Aborda los desafíos únicos de la preservación de evidencia móvil.

  • Lección 5 • Captura de Tráfico de Red

    Enseña la ubicación de la captura de paquetes, la configuración de herramientas y la preservación de evidencia para datos de red. Conecta con el análisis forense de redes cubierto más adelante.

Capítulo 4Ver detalles

Informática Forense de Discos y Sistemas de Archivos

  • Lección 1 • Análisis de Particiones y Volúmenes

    Analiza MBR, GPT y las instantáneas de volumen para encontrar particiones ocultas o eliminadas. Amplía el alcance del examen de disco más allá de la partición principal.

  • Lección 2 • Recuperación de Archivos y Data Carving

    Cubre la recuperación de archivos eliminados, el análisis de espacio slack y el carving basado en firmas. Los estudiantes aplican estas técnicas para recuperar evidencia del espacio no asignado.

  • Lección 3 • Estructuras del Sistema de Archivos

    Examina las estructuras FAT, NTFS, ext4 y APFS para localizar evidencia a nivel de sector. Comprender la estructura es un prerrequisito para las técnicas de recuperación y carving.

  • Lección 4 • Análisis de Metadatos y Marcas de Tiempo

    Extrae e interpreta metadatos de archivos, datos EXIF y marcas de tiempo MACB para construir líneas de tiempo de eventos. Alimenta directamente la sección de análisis de líneas de tiempo de este capítulo.

  • Lección 5 • Construcción de Líneas de Tiempo a partir de Artefactos de Disco

    Agrega marcas de tiempo de múltiples fuentes de disco en una línea de tiempo de eventos unificada. Los estudiantes producen una línea de tiempo que respalda las conclusiones de la investigación.

Capítulo 5Ver detalles

Informática Forense de Memoria y Malware

  • Lección 1 • Análisis de Procesos y DLL

    Identifica procesos maliciosos, DLL inyectadas y procesos vaciados (hollowed) dentro de imágenes de memoria. Técnica central para detectar malware sin archivo y residente en memoria.

  • Lección 2 • Identificación y Clasificación de Malware

    Aplica indicadores estáticos y de comportamiento para clasificar las familias de malware encontradas en memoria. Prepara a los estudiantes para un análisis de malware más profundo en la siguiente sección.

  • Lección 3 • Artefactos de Red en Memoria

    Extrae conexiones activas, puertos a la escucha y estructuras de sockets de la RAM. Conecta los hallazgos de memoria con la evidencia de red para su corroboración.

  • Lección 4 • Revisión de la Estructura y Adquisición de Memoria

    Revisa el diseño de la RAM, los espacios de direcciones virtuales y los métodos de adquisición antes de comenzar el análisis. Asegura que los estudiantes puedan trabajar con imágenes de memoria del capítulo anterior.

  • Lección 5 • Técnicas de Análisis de Malware

    Introduce el desensamblado estático, la ejecución dinámica en sandbox y el desempaquetado de código para muestras de malware. Los estudiantes producen un informe de análisis adecuado para la respuesta a incidentes.

Capítulo 6Ver detalles

Informática Forense de Redes y Análisis de Logs

  • Lección 1 • Análisis de Captura de Paquetes

    Enseña la inspección profunda de paquetes, el reensamblado de flujos y la decodificación de protocolos utilizando archivos de captura. Se basa en las habilidades de adquisición para producir evidencia de red procesable.

  • Lección 2 • Datos de Flujo y Análisis de NetFlow

    Utiliza registros de flujo para identificar patrones de tráfico anómalo y exfiltración de datos sin necesidad de datos completos de paquetes. Complementa el análisis completo de paquetes para entornos de alto volumen.

  • Lección 3 • Detección de Intrusiones y Atribución

    Aplica la evidencia de red para confirmar la intrusión, identificar el movimiento lateral y respaldar la atribución. Culmina las habilidades de informática forense de redes en una narrativa de investigación completa.

  • Lección 4 • Correlación de Logs del Sistema y de Seguridad

    Correlaciona los logs de eventos de Windows, syslog y logs de firewall para construir una línea de tiempo de ataque de múltiples fuentes. Se integra con los conceptos de SIEM introducidos en el Capítulo 2.

  • Lección 5 • Análisis de Logs Web y de Aplicación

    Analiza los logs de servidores web, aplicaciones y proxies para reconstruir la actividad web del atacante. Apoya directamente la investigación de vectores de ataque basados en web.

Capítulo 7Ver detalles

Respuesta a Incidentes y Caza de Amenazas

  • Lección 1 • Ciclo de Vida de la Respuesta a Incidentes

    Mapea las fases de preparación, detección, contención, erradicación, recuperación y lecciones aprendidas con las tareas forenses. Proporciona el marco operativo para este capítulo.

  • Lección 2 • Análisis Post-Incidente y Lecciones Aprendidas

    Estructura el análisis de causa raíz, la identificación de brechas y la mejora de controles después de un incidente. Cierra el ciclo de vida de IR y retroalimenta las mejoras en la postura de seguridad.

  • Lección 3 • Estrategias de Contención y Erradicación

    Examina el aislamiento de red, la desactivación de cuentas y la eliminación de malware preservando la evidencia. Equilibra las necesidades de recuperación operativa con los requisitos de integridad forense.

  • Lección 4 • Triaje y Evaluación Rápida

    Cubre el triaje rápido de hosts, la priorización de artefactos y la determinación del alcance bajo presión de tiempo. Permite a los investigadores tomar decisiones de contención rápidas basadas en evidencia.

  • Lección 5 • Fundamentos de la Caza de Amenazas

    Introduce la caza basada en hipótesis utilizando TTPs, inteligencia de amenazas y análisis de comportamiento. Extiende las habilidades de IR reactiva hacia la capacidad de detección proactiva.

Capítulo 8Ver detalles

Informes Forenses y Testimonio Pericial

  • Lección 1 • Redacción para Audiencias Técnicas y Legales

    Adapta los hallazgos forenses para abogados, ejecutivos y colegas técnicos sin sacrificar la precisión. Desarrolla la versatilidad comunicativa que los investigadores necesitan en la práctica.

  • Lección 2 • Preparación como Testigo Pericial

    Prepara a los estudiantes para la declaración, el interrogatorio directo y el contrainterrogatorio como peritos forenses. Aborda las presiones únicas de testificar en procedimientos contenciosos.

  • Lección 3 • Gestión y Archivo de Expedientes de Caso

    Establece procedimientos para organizar, proteger y archivar expedientes de caso completos para referencia futura. Garantiza la defendibilidad a largo plazo del producto del trabajo de investigación.

  • Lección 4 • Estructura y Estándares del Informe Forense

    Define las secciones requeridas del informe, los estándares de objetividad y las mejores prácticas de documentación. Establece el marco de informes utilizado a lo largo del proyecto final.

  • Lección 5 • Presentación y Visualización de la Evidencia

    Cubre gráficos de líneas de tiempo, diagramas de red y mapas de artefactos que hacen accesible la evidencia compleja. Apoya directamente tanto los informes escritos como las presentaciones ante el tribunal.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Administrador de TI: desea formalizar las habilidades de gestión de incidentes con rigor investigativo.

  • Persona en cambio de carrera: aporta pensamiento analítico y está lista para ingresar profesionalmente en la ciberseguridad.

  • Analista de seguridad: necesita una metodología forense más profunda para apoyar investigaciones de amenazas escaladas.

  • Agente de las fuerzas de seguridad: maneja evidencias digitales y quiere mejorar sus habilidades de examen técnico.

  • Profesional de cumplimiento normativo: debe comprender cómo las investigaciones digitales protegen la responsabilidad legal de la organización.

  • Graduado en Informática: busca una ventaja especializada y definitoria para su carrera en el mercado laboral de la seguridad.

Lo que dicen nuestros alumnos

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacéis, ya os he recomendado a otras personas...
Giulio Carlo
Giulio CarloAlumno de Marketing Digital
Me gusta cómo las lecciones van directas al grano y cómo puedo cambiar de capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresAlumna de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de vídeos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaAlumna de Diseño de Uñas
La plataforma es rápida, fácil de usar. La diversidad de contenido y los vídeos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeAlumno de Ingeniería de Prompts

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en España?

¿Los cursos son gratuitos?

¿Cuál es la carga lectiva del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el coste o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF