Elige tu idioma
Curso de Informática Forense
Más de 2 millones de estudiantes en todo el mundo

Curso de Informática Forense

Domina el flujo de trabajo / workflow completo de la informática forense digital — desde la adquisición de evidencia y el análisis de almacenamiento hasta la investigación de malware y el testimonio experto. Este curso te proporciona las habilidades técnicas y el conocimiento legal que demandan las agencias de aplicación de la ley, los equipos de seguridad corporativa y los despachos forenses privados. Desarrolla la competencia para manejar casos reales, generar hallazgos listos para la corte e impulsar tu carrera en una de las disciplinas más rigurosas de la ciberseguridad.

Dedika para empresas

Lo que vas a aprender:

Aprenderás a adquirir y preservar evidencia digital de discos duros, dispositivos móviles, entornos en la nube y sistemas en vivo sin comprometer su admisibilidad. El curso cubre los aspectos internos del sistema de archivos, el análisis de artefactos del SO en Windows, macOS y Linux, y el examen del tráfico de red para reconstruir incidentes desde cero. Desarrollarás habilidades en identificación de artefactos de malware, análisis forense de memoria y detección de técnicas anti-forenses. También se cubren a fondo las técnicas OSINT, el tallado avanzado de archivos y la recuperación de datos de medios dañados. Finalmente, aprenderás a generar reportes forenses estructurados y a prepararte para brindar testimonio experto que se sostenga bajo contrainterrogatorio.

Cómo estudias de forma práctica Curso de Informática Forense

Cómo practicas Curso de Informática Forense

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de la Informática Forense

  • Lección 1 • Fundamentos de la Cadena de Custodia

    Enseña los procedimientos adecuados de rastreo, etiquetado y transferencia de evidencia. Establece hábitos que protegen la admisibilidad de la evidencia a lo largo de un caso.

  • Lección 2 • El Proceso de Investigación Forense

    Presenta el ciclo de vida estándar de la investigación, desde la identificación hasta el reporte. Proporciona un flujo de trabajo repetible que los estudiantes aplican en cada capítulo posterior.

  • Lección 3 • Obligaciones Legales y Éticas

    Examina la autoridad legal, las restricciones de privacidad y la ética profesional que rigen a los investigadores. Garantiza el manejo de evidencia conforme a la normativa desde el primer caso.

  • Lección 4 • Configuración y Seguridad del Laboratorio Forense

    Cubre los requisitos físicos y lógicos para un espacio de trabajo forense. Los estudiantes pueden configurar un entorno de laboratorio que cumpla con las normas antes de manipular evidencia real.

  • Lección 5 • Definiendo la Informática Forense

    Cubre la definición, historia y subdisciplinas de la informática forense. Ancla todo el trabajo técnico posterior en un marco conceptual compartido.

Capítulo 2Ver detalles

Almacenamiento Digital y Estructuras de Datos

  • Lección 1 • Sistemas de Archivos a Fondo

    Analiza el funcionamiento interno de los sistemas de archivos FAT, NTFS, ext y APFS. Los estudiantes localizan metadatos, espacio slack y entradas eliminadas dentro de cada sistema.

  • Lección 2 • Conceptos de Eliminación y Recuperación de Datos

    Explica cómo los sistemas operativos marcan los datos como eliminados sin borrarlos inmediatamente. Los estudiantes comprenden el potencial de recuperación antes de intentar técnicas de carving.

  • Lección 3 • Tipos de Medios de Almacenamiento e Interfaces

    Examina las tecnologías de almacenamiento magnético, de estado sólido, óptico y flash. Conocer las características de los medios guía las estrategias correctas de adquisición y recuperación.

  • Lección 4 • Codificación y Representación de Datos

    Cubre binario, hexadecimal, ASCII, Unicode y endianness. La interpretación precisa de los datos depende de reconocer esquemas de codificación en editores hexadecimales.

  • Lección 5 • Geometría y Direccionamiento del Disco

    Explica sectores, clústeres, direccionamiento LBA y estructuras de partición. Este conocimiento es un prerrequisito para interpretar imágenes de disco sin procesar.

Capítulo 3Ver detalles

Adquisición y Creación de Imágenes de Evidencia

  • Lección 1 • Bloqueo de Escritura e Integridad de la Evidencia

    Presenta bloqueadores de escritura de hardware y software para prevenir la modificación del medio. Su uso correcto es obligatorio antes de comenzar cualquier adquisición.

  • Lección 2 • Adquisición de Datos Volátiles y en Vivo

    Aborda la captura de RAM, procesos en ejecución y estado de red desde sistemas en vivo. Los datos volátiles desaparecen al apagarse, lo que hace de la adquisición en vivo una habilidad crítica.

  • Lección 3 • Hashing y Verificación

    Enseña el hashing con MD5, SHA-1 y SHA-256 para verificar la integridad de la imagen. La verificación hash es la prueba principal de que la evidencia no fue alterada durante la adquisición.

  • Lección 4 • Adquisición de Evidencia Móvil y en la Nube

    Cubre la adquisición lógica, física y basada en la nube para smartphones y almacenamiento en línea. Los estudiantes adaptan las estrategias de adquisición a los estados de bloqueo del dispositivo y las restricciones de acceso a la nube.

  • Lección 5 • Técnicas de Creación de Imágenes de Disco

    Cubre formatos de imagen bit a bit, incluidos raw, E01 y AFF. Los estudiantes seleccionan el formato apropiado según los requisitos del caso y la compatibilidad de herramientas.

Capítulo 4Ver detalles

Fundamentos del Análisis Forense

  • Lección 1 • Búsqueda de Palabras Clave e Indexación

    Enseña búsquedas de palabras clave basadas en índices y datos sin procesar en imágenes forenses. Una búsqueda eficiente reduce el tiempo de análisis y expone evidencia relevante más rápido.

  • Lección 2 • Construcción y Análisis de Líneas de Tiempo

    Agrega marcas de tiempo de múltiples fuentes de artefactos en una línea de tiempo de eventos unificada. Las líneas de tiempo son la herramienta principal para reconstruir la secuencia de eventos en un caso.

  • Lección 3 • Kits de Herramientas Forenses y Flujos de Trabajo

    Examina las principales plataformas forenses y establece un flujo de trabajo de análisis repetible. La selección de herramientas y la disciplina del flujo de trabajo afectan directamente la precisión y eficiencia del análisis.

  • Lección 4 • Análisis de Archivos y Metadatos

    Examina cabeceras de archivo, magic bytes, campos de metadatos y propiedades incrustadas. Los metadatos a menudo revelan el contexto de creación, autoría y ubicación geográfica.

  • Lección 5 • Análisis de Hash y Conjuntos de Archivos Conocidos

    Utiliza bases de datos de hash para identificar rápidamente archivos con buen y mal comportamiento conocidos. Filtrar archivos conocidos enfoca el esfuerzo del analista en contenido verdaderamente desconocido o sospechoso.

Capítulo 5Ver detalles

Análisis de Artefactos del Sistema Operativo

  • Lección 1 • Registros de Eventos y Prefetch de Windows

    Extrae registros de eventos y archivos prefetch en busca de inicios de sesión, lanzamientos de procesos y errores. Estos artefactos corroboran o contradicen afirmaciones sobre la actividad del usuario y del sistema.

  • Lección 2 • Análisis de Artefactos de macOS y Linux

    Se enfoca en archivos plist, historial de bash, syslog y registros unificados de macOS. La competencia multiplataforma es esencial ya que los entornos empresariales mezclan sistemas operativos.

  • Lección 3 • Análisis Forense del Registro de Windows

    Analiza los hives del registro en busca de actividad de usuario, ejecución de programas y configuración del sistema. El registro es una de las fuentes de artefactos más ricas en las investigaciones de Windows.

  • Lección 4 • Artefactos de Navegador e Internet

    Recupera historial de navegación, caché, cookies y registros de descarga de los principales navegadores. Los artefactos de internet frecuentemente establecen motivo, intención y patrones de comunicación.

  • Lección 5 • Artefactos de Cuenta de Usuario y Autenticación

    Examina la creación de cuentas, registros de inicio de sesión y almacenes de credenciales en todas las plataformas. Los artefactos de autenticación establecen quién accedió a un sistema y cuándo.

Capítulo 6Ver detalles

Análisis Forense de Redes y Tráfico

  • Lección 1 • Captura y Análisis de Paquetes

    Enseña la captura en vivo y el análisis fuera de línea de archivos PCAP utilizando analizadores de paquetes. El análisis a nivel de paquete revela el contenido, la sincronización y las anomalías de la comunicación.

  • Lección 2 • Correlación de Evidencia de Red

    Combina capturas de paquetes, registros y artefactos del host en una línea de tiempo de red unificada. La correlación entre fuentes produce hallazgos más sólidos y defendibles.

  • Lección 3 • Detección de Intrusiones y Exfiltración

    Identifica indicadores de compromiso, movimiento lateral y exfiltración de datos en el tráfico. Reconocer patrones de ataque permite un alcance preciso del incidente.

  • Lección 4 • Investigación de Red Basada en Registros

    Analiza registros de firewall, proxy, DHCP y DNS para reconstruir la actividad de la red. Los registros proporcionan evidencia cuando la captura completa de paquetes no está disponible.

  • Lección 5 • Fundamentos de Redes para Investigadores

    Revisa TCP/IP, DNS, HTTP y protocolos comunes desde una perspectiva investigativa. El conocimiento de protocolos es un prerrequisito para interpretar con precisión el tráfico capturado.

Capítulo 7Ver detalles

Análisis Forense de Malware y Respuesta a Incidentes

  • Lección 1 • Análisis Forense de Memoria para Malware

    Extrae código inyectado, procesos ocultos y conexiones de red de volcados de RAM. El análisis forense de memoria descubre malware sin archivos invisible para el análisis basado en disco.

  • Lección 2 • Identificación de Artefactos de Malware

    Localiza mecanismos de persistencia, archivos soltados y modificaciones del registro dejados por el malware. Identificar artefactos es el primer paso para definir el alcance de un compromiso.

  • Lección 3 • Análisis Dinámico en Entornos Seguros

    Ejecuta malware en sandboxes aisladas para observar el comportamiento en tiempo de ejecución y las llamadas de red. El análisis dinámico revela capacidades que el análisis estático no puede exponer.

  • Lección 4 • Determinación del Alcance del Incidente y Evidencia de Contención

    Utiliza hallazgos forenses para definir el límite del incidente y el inventario de activos afectados. Una determinación precisa del alcance impulsa las decisiones de contención y previene la reinfección.

  • Lección 5 • Fundamentos del Análisis Estático de Malware

    Examina binarios de malware utilizando strings, cabeceras PE y tablas de importación sin ejecutarlo. El análisis estático proporciona indicadores iniciales sin riesgo de infección.

Capítulo 8Ver detalles

Reportes Forenses y Testimonio Pericial

  • Lección 1 • Contrainterrogatorio y Desafíos Daubert

    Prepara a los estudiantes para el cuestionamiento adversarial y los desafíos de confiabilidad científica. Anticipar los desafíos fortalece tanto el testimonio como la metodología subyacente.

  • Lección 2 • Presentación de Evidencia y Anexos

    Cubre la creación de capturas de pantalla anotadas, líneas de tiempo y visualizaciones de datos como anexos judiciales. Anexos claros ayudan a los juzgadores de hechos a comprender la evidencia digital compleja.

  • Lección 3 • Redacción para Audiencias Técnicas y No Técnicas

    Enseña a adaptar el lenguaje técnico para lectores legales, ejecutivos y técnicos. Una redacción apropiada para la audiencia maximiza el impacto y la utilidad de los hallazgos.

  • Lección 4 • Roles del Testigo Pericial y Preparación

    Explica la distinción entre testigos de hecho y periciales, y los requisitos de preparación. Comprender el rol previene errores de testimonio que perjudican los resultados del caso.

  • Lección 5 • Estructura y Estándares del Informe Forense

    Define las secciones requeridas, los estándares de lenguaje y los requisitos de objetividad de los informes forenses. Un informe bien estructurado es el entregable principal de cada investigación.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Técnico de apoyo de TI: listo para dar el giro hacia un puesto especializado en seguridad investigativa.

  • Oficial de seguridad: busca habilidades técnicas para manejar evidencia digital de forma independiente.

  • Analista de ciberseguridad: con interés en añadir una metodología forense formal a sus habilidades actuales en la gestión de incidentes.

  • Recién egresado de ciencias de la computación: con el objetivo de entrar en el campo de la seguridad forense o investigativa.

  • Profesional de cumplimiento corporativo: necesita comprender investigaciones digitales para casos internos.

  • Tecnólogo curioso y autodidacta: motivado para obtener una credencial forense estructurada y de nivel profesional.

Lo que dicen nuestros alumnos

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en México?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF