
Curso de Informática Forense
Domina el flujo de trabajo / workflow completo de la informática forense digital — desde la adquisición de evidencia y el análisis de almacenamiento hasta la investigación de malware y el testimonio experto. Este curso te proporciona las habilidades técnicas y el conocimiento legal que demandan las agencias de aplicación de la ley, los equipos de seguridad corporativa y los despachos forenses privados. Desarrolla la competencia para manejar casos reales, generar hallazgos listos para la corte e impulsar tu carrera en una de las disciplinas más rigurosas de la ciberseguridad.
Lo que vas a aprender:
Aprenderás a adquirir y preservar evidencia digital de discos duros, dispositivos móviles, entornos en la nube y sistemas en vivo sin comprometer su admisibilidad. El curso cubre los aspectos internos del sistema de archivos, el análisis de artefactos del SO en Windows, macOS y Linux, y el examen del tráfico de red para reconstruir incidentes desde cero. Desarrollarás habilidades en identificación de artefactos de malware, análisis forense de memoria y detección de técnicas anti-forenses. También se cubren a fondo las técnicas OSINT, el tallado avanzado de archivos y la recuperación de datos de medios dañados. Finalmente, aprenderás a generar reportes forenses estructurados y a prepararte para brindar testimonio experto que se sostenga bajo contrainterrogatorio.
Cómo estudias de forma práctica Curso de Informática Forense
Cómo practicas Curso de Informática Forense
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de la Informática Forense
Fundamentos de la Informática Forense
Lección 1 • Fundamentos de la Cadena de Custodia
Enseña los procedimientos adecuados de rastreo, etiquetado y transferencia de evidencia. Establece hábitos que protegen la admisibilidad de la evidencia a lo largo de un caso.
Lección 2 • El Proceso de Investigación Forense
Presenta el ciclo de vida estándar de la investigación, desde la identificación hasta el reporte. Proporciona un flujo de trabajo repetible que los estudiantes aplican en cada capítulo posterior.
Lección 3 • Obligaciones Legales y Éticas
Examina la autoridad legal, las restricciones de privacidad y la ética profesional que rigen a los investigadores. Garantiza el manejo de evidencia conforme a la normativa desde el primer caso.
Lección 4 • Configuración y Seguridad del Laboratorio Forense
Cubre los requisitos físicos y lógicos para un espacio de trabajo forense. Los estudiantes pueden configurar un entorno de laboratorio que cumpla con las normas antes de manipular evidencia real.
Lección 5 • Definiendo la Informática Forense
Cubre la definición, historia y subdisciplinas de la informática forense. Ancla todo el trabajo técnico posterior en un marco conceptual compartido.
Capítulo 2OcultarOcultar detallesVer detallesAlmacenamiento Digital y Estructuras de Datos
Almacenamiento Digital y Estructuras de Datos
Lección 1 • Sistemas de Archivos a Fondo
Analiza el funcionamiento interno de los sistemas de archivos FAT, NTFS, ext y APFS. Los estudiantes localizan metadatos, espacio slack y entradas eliminadas dentro de cada sistema.
Lección 2 • Conceptos de Eliminación y Recuperación de Datos
Explica cómo los sistemas operativos marcan los datos como eliminados sin borrarlos inmediatamente. Los estudiantes comprenden el potencial de recuperación antes de intentar técnicas de carving.
Lección 3 • Tipos de Medios de Almacenamiento e Interfaces
Examina las tecnologías de almacenamiento magnético, de estado sólido, óptico y flash. Conocer las características de los medios guía las estrategias correctas de adquisición y recuperación.
Lección 4 • Codificación y Representación de Datos
Cubre binario, hexadecimal, ASCII, Unicode y endianness. La interpretación precisa de los datos depende de reconocer esquemas de codificación en editores hexadecimales.
Lección 5 • Geometría y Direccionamiento del Disco
Explica sectores, clústeres, direccionamiento LBA y estructuras de partición. Este conocimiento es un prerrequisito para interpretar imágenes de disco sin procesar.
Capítulo 3OcultarOcultar detallesVer detallesAdquisición y Creación de Imágenes de Evidencia
Adquisición y Creación de Imágenes de Evidencia
Lección 1 • Bloqueo de Escritura e Integridad de la Evidencia
Presenta bloqueadores de escritura de hardware y software para prevenir la modificación del medio. Su uso correcto es obligatorio antes de comenzar cualquier adquisición.
Lección 2 • Adquisición de Datos Volátiles y en Vivo
Aborda la captura de RAM, procesos en ejecución y estado de red desde sistemas en vivo. Los datos volátiles desaparecen al apagarse, lo que hace de la adquisición en vivo una habilidad crítica.
Lección 3 • Hashing y Verificación
Enseña el hashing con MD5, SHA-1 y SHA-256 para verificar la integridad de la imagen. La verificación hash es la prueba principal de que la evidencia no fue alterada durante la adquisición.
Lección 4 • Adquisición de Evidencia Móvil y en la Nube
Cubre la adquisición lógica, física y basada en la nube para smartphones y almacenamiento en línea. Los estudiantes adaptan las estrategias de adquisición a los estados de bloqueo del dispositivo y las restricciones de acceso a la nube.
Lección 5 • Técnicas de Creación de Imágenes de Disco
Cubre formatos de imagen bit a bit, incluidos raw, E01 y AFF. Los estudiantes seleccionan el formato apropiado según los requisitos del caso y la compatibilidad de herramientas.
Capítulo 4OcultarOcultar detallesVer detallesFundamentos del Análisis Forense
Fundamentos del Análisis Forense
Lección 1 • Búsqueda de Palabras Clave e Indexación
Enseña búsquedas de palabras clave basadas en índices y datos sin procesar en imágenes forenses. Una búsqueda eficiente reduce el tiempo de análisis y expone evidencia relevante más rápido.
Lección 2 • Construcción y Análisis de Líneas de Tiempo
Agrega marcas de tiempo de múltiples fuentes de artefactos en una línea de tiempo de eventos unificada. Las líneas de tiempo son la herramienta principal para reconstruir la secuencia de eventos en un caso.
Lección 3 • Kits de Herramientas Forenses y Flujos de Trabajo
Examina las principales plataformas forenses y establece un flujo de trabajo de análisis repetible. La selección de herramientas y la disciplina del flujo de trabajo afectan directamente la precisión y eficiencia del análisis.
Lección 4 • Análisis de Archivos y Metadatos
Examina cabeceras de archivo, magic bytes, campos de metadatos y propiedades incrustadas. Los metadatos a menudo revelan el contexto de creación, autoría y ubicación geográfica.
Lección 5 • Análisis de Hash y Conjuntos de Archivos Conocidos
Utiliza bases de datos de hash para identificar rápidamente archivos con buen y mal comportamiento conocidos. Filtrar archivos conocidos enfoca el esfuerzo del analista en contenido verdaderamente desconocido o sospechoso.
Capítulo 5OcultarOcultar detallesVer detallesAnálisis de Artefactos del Sistema Operativo
Análisis de Artefactos del Sistema Operativo
Lección 1 • Registros de Eventos y Prefetch de Windows
Extrae registros de eventos y archivos prefetch en busca de inicios de sesión, lanzamientos de procesos y errores. Estos artefactos corroboran o contradicen afirmaciones sobre la actividad del usuario y del sistema.
Lección 2 • Análisis de Artefactos de macOS y Linux
Se enfoca en archivos plist, historial de bash, syslog y registros unificados de macOS. La competencia multiplataforma es esencial ya que los entornos empresariales mezclan sistemas operativos.
Lección 3 • Análisis Forense del Registro de Windows
Analiza los hives del registro en busca de actividad de usuario, ejecución de programas y configuración del sistema. El registro es una de las fuentes de artefactos más ricas en las investigaciones de Windows.
Lección 4 • Artefactos de Navegador e Internet
Recupera historial de navegación, caché, cookies y registros de descarga de los principales navegadores. Los artefactos de internet frecuentemente establecen motivo, intención y patrones de comunicación.
Lección 5 • Artefactos de Cuenta de Usuario y Autenticación
Examina la creación de cuentas, registros de inicio de sesión y almacenes de credenciales en todas las plataformas. Los artefactos de autenticación establecen quién accedió a un sistema y cuándo.
Capítulo 6OcultarOcultar detallesVer detallesAnálisis Forense de Redes y Tráfico
Análisis Forense de Redes y Tráfico
Lección 1 • Captura y Análisis de Paquetes
Enseña la captura en vivo y el análisis fuera de línea de archivos PCAP utilizando analizadores de paquetes. El análisis a nivel de paquete revela el contenido, la sincronización y las anomalías de la comunicación.
Lección 2 • Correlación de Evidencia de Red
Combina capturas de paquetes, registros y artefactos del host en una línea de tiempo de red unificada. La correlación entre fuentes produce hallazgos más sólidos y defendibles.
Lección 3 • Detección de Intrusiones y Exfiltración
Identifica indicadores de compromiso, movimiento lateral y exfiltración de datos en el tráfico. Reconocer patrones de ataque permite un alcance preciso del incidente.
Lección 4 • Investigación de Red Basada en Registros
Analiza registros de firewall, proxy, DHCP y DNS para reconstruir la actividad de la red. Los registros proporcionan evidencia cuando la captura completa de paquetes no está disponible.
Lección 5 • Fundamentos de Redes para Investigadores
Revisa TCP/IP, DNS, HTTP y protocolos comunes desde una perspectiva investigativa. El conocimiento de protocolos es un prerrequisito para interpretar con precisión el tráfico capturado.
Capítulo 7OcultarOcultar detallesVer detallesAnálisis Forense de Malware y Respuesta a Incidentes
Análisis Forense de Malware y Respuesta a Incidentes
Lección 1 • Análisis Forense de Memoria para Malware
Extrae código inyectado, procesos ocultos y conexiones de red de volcados de RAM. El análisis forense de memoria descubre malware sin archivos invisible para el análisis basado en disco.
Lección 2 • Identificación de Artefactos de Malware
Localiza mecanismos de persistencia, archivos soltados y modificaciones del registro dejados por el malware. Identificar artefactos es el primer paso para definir el alcance de un compromiso.
Lección 3 • Análisis Dinámico en Entornos Seguros
Ejecuta malware en sandboxes aisladas para observar el comportamiento en tiempo de ejecución y las llamadas de red. El análisis dinámico revela capacidades que el análisis estático no puede exponer.
Lección 4 • Determinación del Alcance del Incidente y Evidencia de Contención
Utiliza hallazgos forenses para definir el límite del incidente y el inventario de activos afectados. Una determinación precisa del alcance impulsa las decisiones de contención y previene la reinfección.
Lección 5 • Fundamentos del Análisis Estático de Malware
Examina binarios de malware utilizando strings, cabeceras PE y tablas de importación sin ejecutarlo. El análisis estático proporciona indicadores iniciales sin riesgo de infección.
Capítulo 8OcultarOcultar detallesVer detallesReportes Forenses y Testimonio Pericial
Reportes Forenses y Testimonio Pericial
Lección 1 • Contrainterrogatorio y Desafíos Daubert
Prepara a los estudiantes para el cuestionamiento adversarial y los desafíos de confiabilidad científica. Anticipar los desafíos fortalece tanto el testimonio como la metodología subyacente.
Lección 2 • Presentación de Evidencia y Anexos
Cubre la creación de capturas de pantalla anotadas, líneas de tiempo y visualizaciones de datos como anexos judiciales. Anexos claros ayudan a los juzgadores de hechos a comprender la evidencia digital compleja.
Lección 3 • Redacción para Audiencias Técnicas y No Técnicas
Enseña a adaptar el lenguaje técnico para lectores legales, ejecutivos y técnicos. Una redacción apropiada para la audiencia maximiza el impacto y la utilidad de los hallazgos.
Lección 4 • Roles del Testigo Pericial y Preparación
Explica la distinción entre testigos de hecho y periciales, y los requisitos de preparación. Comprender el rol previene errores de testimonio que perjudican los resultados del caso.
Lección 5 • Estructura y Estándares del Informe Forense
Define las secciones requeridas, los estándares de lenguaje y los requisitos de objetividad de los informes forenses. Un informe bien estructurado es el entregable principal de cada investigación.
Tu certificado válido de finalización
Este curso es para ti:
Técnico de apoyo de TI: listo para dar el giro hacia un puesto especializado en seguridad investigativa.
Oficial de seguridad: busca habilidades técnicas para manejar evidencia digital de forma independiente.
Analista de ciberseguridad: con interés en añadir una metodología forense formal a sus habilidades actuales en la gestión de incidentes.
Recién egresado de ciencias de la computación: con el objetivo de entrar en el campo de la seguridad forense o investigativa.
Profesional de cumplimiento corporativo: necesita comprender investigaciones digitales para casos internos.
Tecnólogo curioso y autodidacta: motivado para obtener una credencial forense estructurada y de nivel profesional.
Lo que dicen nuestros alumnos
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en México?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















