
Curso de informática forense y ciberseguridad
Domina las habilidades técnicas y legales que definen la informática forense digital profesional y la investigación en ciberseguridad. Este curso te lleva desde los principios básicos de la evidencia hasta la informática forense avanzada de memoria, red y nube. Al graduarte, estarás preparado para investigar incidentes reales, testificar como experto y proteger a las organizaciones de amenazas en evolución.
Lo que vas a aprender:
Desarrollarás un conjunto completo de habilidades forenses que abarca la adquisición de evidencias, el análisis de discos y del sistema de archivos, la informática forense de memoria y la investigación del tráfico de red. Aprenderás a configurar un laboratorio forense que cumpla con la normativa, a mantener la cadena de custodia y a generar pruebas admisibles en tribunales. El curso cubre flujos de trabajo de respuesta ante incidentes, la caza de amenazas, el análisis de malware y la informática forense en la nube. También estudiarás la investigación de dispositivos móviles y de IoT, la integración de inteligencia de amenazas y los fundamentos de las pruebas de penetración. Al finalizar, sabrás redactar informes forenses profesionales y desempeñarte eficazmente como perito experto.
Cómo estudias de forma práctica Curso de informática forense y ciberseguridad
Cómo practicas Curso de informática forense y ciberseguridad
Para ti que eres empresa y quieres formar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de la Informática Forense
Fundamentos de la Informática Forense
Lección 1 • Fundamentos Legales y Éticos
Cubre los estándares de admisibilidad, la cadena de custodia y la ética del investigador. Conecta los requisitos legales con cada procedimiento técnico posterior.
Lección 2 • Tipos de Evidencia Digital
Cataloga las categorías de evidencia volátil, no volátil y basada en red. Prepara a los estudiantes para reconocer los tipos de evidencia antes de aprender las técnicas de adquisición.
Lección 3 • El Proceso de Investigación Forense
Presenta las fases estándar: identificación, preservación, recolección, análisis y presentación de informes. Los estudiantes mapean cada fase con tareas de investigación del mundo real.
Lección 4 • Introducción a la Informática Forense
Define la informática forense, su alcance y su papel en investigaciones legales y corporativas. Sitúa a los estudiantes en la disciplina antes de cualquier contenido técnico.
Lección 5 • Configuración y Estándares del Laboratorio Forense
Describe los requisitos de hardware, software y procedimientos para un laboratorio forense que cumpla con la normativa. Los estudiantes comprenden el entorno en el que se realiza todo el trabajo posterior.
Capítulo 2OcultarOcultar detallesVer detallesFundamentos de Ciberseguridad para Investigadores
Fundamentos de Ciberseguridad para Investigadores
Lección 1 • Controles de Seguridad y su Relevancia Forense
Revisa firewalls, IDS/IPS, SIEM y controles de acceso como fuentes de artefactos forenses. Los estudiantes aprenden a consultar herramientas de seguridad en busca de evidencia.
Lección 2 • Fundamentos de Criptografía
Introduce el hashing, el cifrado simétrico y asimétrico, y la PKI en su aplicación a la integridad de la evidencia y los desafíos de los datos cifrados.
Lección 3 • Conceptos de Redes para Informática Forense
Cubre TCP/IP, DNS, DHCP y la estructura de paquetes en relación con la interpretación de la evidencia. Proporciona la alfabetización en redes necesaria para los capítulos posteriores de análisis de tráfico.
Lección 4 • Funcionamiento Interno de los Sistemas Operativos
Examina los artefactos de Windows, Linux y macOS relevantes para el análisis forense. Los estudiantes aprenden dónde almacena el SO la evidencia antes de realizar el análisis de disco.
Lección 5 • Actores de Amenazas y Taxonomía de Ataques
Clasifica los actores de amenazas, sus motivos y las categorías comunes de ataques para formular hipótesis de investigación. Apoya directamente los capítulos de respuesta a incidentes que siguen.
Capítulo 3OcultarOcultar detallesVer detallesAdquisición y Preservación de Evidencia
Adquisición y Preservación de Evidencia
Lección 1 • Hashing e Integridad de la Evidencia
Demuestra los flujos de trabajo de verificación MD5, SHA-1 y SHA-256 para probar que la evidencia no ha sido alterada. Vincula la verificación de integridad con la documentación de la cadena de custodia.
Lección 2 • Captura de Datos Volátiles y Sistemas en Vivo
Aborda la captura de RAM, listas de procesos en ejecución y el estado de la red en sistemas en vivo. Prepara a los estudiantes para la informática forense de memoria del siguiente capítulo.
Lección 3 • Principios y Herramientas de Imagen de Disco
Cubre la imagen bit a bit, los formatos de imagen y las principales herramientas de adquisición. Establece la línea base técnica para todo el trabajo posterior de análisis de disco.
Lección 4 • Adquisición de Dispositivos Móviles
Cubre los métodos de extracción lógica, de sistema de archivos y física para smartphones y tabletas. Aborda los desafíos únicos de la preservación de evidencia móvil.
Lección 5 • Captura de Tráfico de Red
Enseña la ubicación de la captura de paquetes, la configuración de herramientas y la preservación de evidencia para datos de red. Conecta con el análisis forense de redes cubierto más adelante.
Capítulo 4OcultarOcultar detallesVer detallesInformática Forense de Discos y Sistemas de Archivos
Informática Forense de Discos y Sistemas de Archivos
Lección 1 • Análisis de Particiones y Volúmenes
Analiza MBR, GPT y las instantáneas de volumen para encontrar particiones ocultas o eliminadas. Amplía el alcance del examen de disco más allá de la partición principal.
Lección 2 • Recuperación de Archivos y Data Carving
Cubre la recuperación de archivos eliminados, el análisis de espacio slack y el carving basado en firmas. Los estudiantes aplican estas técnicas para recuperar evidencia del espacio no asignado.
Lección 3 • Estructuras del Sistema de Archivos
Examina las estructuras FAT, NTFS, ext4 y APFS para localizar evidencia a nivel de sector. Comprender la estructura es un prerrequisito para las técnicas de recuperación y carving.
Lección 4 • Análisis de Metadatos y Marcas de Tiempo
Extrae e interpreta metadatos de archivos, datos EXIF y marcas de tiempo MACB para construir líneas de tiempo de eventos. Alimenta directamente la sección de análisis de líneas de tiempo de este capítulo.
Lección 5 • Construcción de Líneas de Tiempo a partir de Artefactos de Disco
Agrega marcas de tiempo de múltiples fuentes de disco en una línea de tiempo de eventos unificada. Los estudiantes producen una línea de tiempo que respalda las conclusiones de la investigación.
Capítulo 5OcultarOcultar detallesVer detallesInformática Forense de Memoria y Malware
Informática Forense de Memoria y Malware
Lección 1 • Análisis de Procesos y DLL
Identifica procesos maliciosos, DLL inyectadas y procesos vaciados (hollowed) dentro de imágenes de memoria. Técnica central para detectar malware sin archivo y residente en memoria.
Lección 2 • Identificación y Clasificación de Malware
Aplica indicadores estáticos y de comportamiento para clasificar las familias de malware encontradas en memoria. Prepara a los estudiantes para un análisis de malware más profundo en la siguiente sección.
Lección 3 • Artefactos de Red en Memoria
Extrae conexiones activas, puertos a la escucha y estructuras de sockets de la RAM. Conecta los hallazgos de memoria con la evidencia de red para su corroboración.
Lección 4 • Revisión de la Estructura y Adquisición de Memoria
Revisa el diseño de la RAM, los espacios de direcciones virtuales y los métodos de adquisición antes de comenzar el análisis. Asegura que los estudiantes puedan trabajar con imágenes de memoria del capítulo anterior.
Lección 5 • Técnicas de Análisis de Malware
Introduce el desensamblado estático, la ejecución dinámica en sandbox y el desempaquetado de código para muestras de malware. Los estudiantes producen un informe de análisis adecuado para la respuesta a incidentes.
Capítulo 6OcultarOcultar detallesVer detallesInformática Forense de Redes y Análisis de Logs
Informática Forense de Redes y Análisis de Logs
Lección 1 • Análisis de Captura de Paquetes
Enseña la inspección profunda de paquetes, el reensamblado de flujos y la decodificación de protocolos utilizando archivos de captura. Se basa en las habilidades de adquisición para producir evidencia de red procesable.
Lección 2 • Datos de Flujo y Análisis de NetFlow
Utiliza registros de flujo para identificar patrones de tráfico anómalo y exfiltración de datos sin necesidad de datos completos de paquetes. Complementa el análisis completo de paquetes para entornos de alto volumen.
Lección 3 • Detección de Intrusiones y Atribución
Aplica la evidencia de red para confirmar la intrusión, identificar el movimiento lateral y respaldar la atribución. Culmina las habilidades de informática forense de redes en una narrativa de investigación completa.
Lección 4 • Correlación de Logs del Sistema y de Seguridad
Correlaciona los logs de eventos de Windows, syslog y logs de firewall para construir una línea de tiempo de ataque de múltiples fuentes. Se integra con los conceptos de SIEM introducidos en el Capítulo 2.
Lección 5 • Análisis de Logs Web y de Aplicación
Analiza los logs de servidores web, aplicaciones y proxies para reconstruir la actividad web del atacante. Apoya directamente la investigación de vectores de ataque basados en web.
Capítulo 7OcultarOcultar detallesVer detallesRespuesta a Incidentes y Caza de Amenazas
Respuesta a Incidentes y Caza de Amenazas
Lección 1 • Ciclo de Vida de la Respuesta a Incidentes
Mapea las fases de preparación, detección, contención, erradicación, recuperación y lecciones aprendidas con las tareas forenses. Proporciona el marco operativo para este capítulo.
Lección 2 • Análisis Post-Incidente y Lecciones Aprendidas
Estructura el análisis de causa raíz, la identificación de brechas y la mejora de controles después de un incidente. Cierra el ciclo de vida de IR y retroalimenta las mejoras en la postura de seguridad.
Lección 3 • Estrategias de Contención y Erradicación
Examina el aislamiento de red, la desactivación de cuentas y la eliminación de malware preservando la evidencia. Equilibra las necesidades de recuperación operativa con los requisitos de integridad forense.
Lección 4 • Triaje y Evaluación Rápida
Cubre el triaje rápido de hosts, la priorización de artefactos y la determinación del alcance bajo presión de tiempo. Permite a los investigadores tomar decisiones de contención rápidas basadas en evidencia.
Lección 5 • Fundamentos de la Caza de Amenazas
Introduce la caza basada en hipótesis utilizando TTPs, inteligencia de amenazas y análisis de comportamiento. Extiende las habilidades de IR reactiva hacia la capacidad de detección proactiva.
Capítulo 8OcultarOcultar detallesVer detallesInformes Forenses y Testimonio Pericial
Informes Forenses y Testimonio Pericial
Lección 1 • Redacción para Audiencias Técnicas y Legales
Adapta los hallazgos forenses para abogados, ejecutivos y colegas técnicos sin sacrificar la precisión. Desarrolla la versatilidad comunicativa que los investigadores necesitan en la práctica.
Lección 2 • Preparación como Testigo Pericial
Prepara a los estudiantes para la declaración, el interrogatorio directo y el contrainterrogatorio como peritos forenses. Aborda las presiones únicas de testificar en procedimientos contenciosos.
Lección 3 • Gestión y Archivo de Expedientes de Caso
Establece procedimientos para organizar, proteger y archivar expedientes de caso completos para referencia futura. Garantiza la defendibilidad a largo plazo del producto del trabajo de investigación.
Lección 4 • Estructura y Estándares del Informe Forense
Define las secciones requeridas del informe, los estándares de objetividad y las mejores prácticas de documentación. Establece el marco de informes utilizado a lo largo del proyecto final.
Lección 5 • Presentación y Visualización de la Evidencia
Cubre gráficos de líneas de tiempo, diagramas de red y mapas de artefactos que hacen accesible la evidencia compleja. Apoya directamente tanto los informes escritos como las presentaciones ante el tribunal.
Tu certificado válido de finalización
Este curso es para ti:
Administrador de TI: desea formalizar las habilidades de gestión de incidentes con rigor investigativo.
Persona en cambio de carrera: aporta pensamiento analítico y está lista para ingresar profesionalmente en la ciberseguridad.
Analista de seguridad: necesita una metodología forense más profunda para apoyar investigaciones de amenazas escaladas.
Agente de las fuerzas de seguridad: maneja evidencias digitales y quiere mejorar sus habilidades de examen técnico.
Profesional de cumplimiento normativo: debe comprender cómo las investigaciones digitales protegen la responsabilidad legal de la organización.
Graduado en Informática: busca una ventaja especializada y definitoria para su carrera en el mercado laboral de la seguridad.
Lo que dicen nuestros alumnos
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacéis, ya os he recomendado a otras personas...

Me gusta cómo las lecciones van directas al grano y cómo puedo cambiar de capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de vídeos, ¡lo que acelera el proceso!

La plataforma es rápida, fácil de usar. La diversidad de contenido y los vídeos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en España?
¿Los cursos son gratuitos?
¿Cuál es la carga lectiva del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el coste o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















