
Curso de informática forense e investigación digital
Domina las herramientas, técnicas y estándares legales que utilizan los investigadores profesionales de informática forense. Este curso te lleva desde los principios fundamentales hasta el análisis avanzado de sistemas Windows, dispositivos móviles, redes y malware. Aprenderás a recolectar, preservar y presentar evidencia digital que sea admisible en los tribunales.
Lo que vas a aprender:
Desarrollarás un conjunto completo de habilidades en informática forense, comenzando con los marcos de investigación, la autoridad legal y los protocolos de cadena de custodia. A partir de ahí, analizarás artefactos de Windows, plataformas móviles y tráfico de red para reconstruir eventos e identificar a los actores de amenazas. También examinarás el comportamiento del malware, detectarás técnicas anti-forenses e investigarás entornos virtuales y en la nube. La cobertura práctica de herramientas estándar de la industria te preparará para manejar casos reales con confianza. Al finalizar, sabrás cómo documentar los hallazgos y comunicarlos claramente a equipos legales, ejecutivos y fuerzas del orden.
Cómo estudias de forma práctica Curso de informática forense e investigación digital
Cómo practicas Curso de informática forense e investigación digital
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 38 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de la Informática Forense
Fundamentos de la Informática Forense
Lección 1 • Marco Legal y Ético
Examina la autoridad legal, las consideraciones de privacidad y las obligaciones éticas que rigen las investigaciones. Asegura que los estudiantes operen dentro de los límites legales y profesionales.
Lección 2 • Tipos de Evidencia Digital
Categoriza la evidencia volátil, no volátil y basada en red, y su importancia forense. Prepara a los estudiantes para reconocer tipos de evidencia en los capítulos técnicos posteriores.
Lección 3 • El Modelo de Proceso de Investigación
Introduce modelos de investigación estructurados y sus fases, desde la identificación hasta la elaboración de informes. Proporciona un marco repetible que los estudiantes aplican a lo largo del curso.
Lección 4 • Definiendo la Informática Forense
Cubre la definición, historia y alcance de la informática forense como disciplina. Proporciona a los estudiantes una base sobre el propósito del campo antes de avanzar a los métodos técnicos.
Capítulo 2OcultarOcultar detallesVer detallesAlmacenamiento Digital y Fundamentos de Datos
Almacenamiento Digital y Fundamentos de Datos
Lección 1 • Medios de Almacenamiento y Arquitectura
Cubre las arquitecturas de discos duros, SSD, memorias flash y medios ópticos, y sus implicaciones forenses. Conecta el conocimiento del hardware con las estrategias de adquisición de evidencia en capítulos posteriores.
Lección 2 • Codificación y Representación de Datos
Enseña la codificación binaria, hexadecimal, ASCII y Unicode aplicada a la interpretación de datos forenses. Los estudiantes decodifican bytes en bruto para identificar artefactos de evidencia con precisión.
Lección 3 • Datos Eliminados y Espacio Slack
Explica cómo funciona la eliminación a nivel del sistema de archivos y dónde persisten los datos residuales. Los estudiantes recuperan evidencia del espacio no asignado y las regiones slack.
Lección 4 • Sistemas de Archivos a Fondo
Examina las estructuras y metadatos de los sistemas de archivos FAT, NTFS, ext y APFS. Permite a los estudiantes navegar e interpretar los artefactos del sistema de archivos durante el análisis.
Capítulo 3OcultarOcultar detallesVer detallesAdquisición y Preservación de Evidencia
Adquisición y Preservación de Evidencia
Lección 1 • Gestión de la Cadena de Custodia
Establece los protocolos de documentación, etiquetado y almacenamiento que preservan la integridad de la evidencia. Los estudiantes crean y mantienen registros de custodia que resisten el escrutinio legal.
Lección 2 • Principios de la Adquisición Forense
Define el bloqueo de escritura, la creación de imágenes bit a bit y el hashing de verificación como principios fundamentales de adquisición. Establece los estándares de integridad que todas las tareas de adquisición posteriores deben cumplir.
Lección 3 • Creación de Imágenes de Discos y Unidades
Cubre formatos de imagen como raw, E01 y AFF, y las herramientas utilizadas para crearlos. Los estudiantes realizan adquisiciones completas y selectivas de discos con integridad verificada.
Lección 4 • Adquisición de Datos Volátiles y en Vivo
Aborda la captura de RAM, procesos en ejecución y estado de red de sistemas en vivo. Prepara a los estudiantes para recolectar evidencia efímera antes del apagado del sistema.
Lección 5 • Adquisición de Medios Móviles y Removibles
Cubre métodos de adquisición para teléfonos inteligentes, tabletas, memorias USB y tarjetas de memoria. Los estudiantes aplican los niveles de extracción apropiados según el tipo de dispositivo y el acceso.
Capítulo 4OcultarOcultar detallesVer detallesAnálisis Forense de Sistemas Windows
Análisis Forense de Sistemas Windows
Lección 1 • Artefactos de Navegador y Aplicaciones
Extrae historial de navegación, archivos en caché, cookies y artefactos específicos de aplicaciones. Los estudiantes reconstruyen el comportamiento en línea del usuario y los patrones de uso de aplicaciones.
Lección 2 • Análisis Forense del Registro de Windows
Examina la estructura de las colmenas del registro, ubicaciones clave y tipos de artefactos relevantes para las investigaciones. Los estudiantes extraen evidencia de actividad del usuario, ejecución de programas y conexión de dispositivos.
Lección 3 • Análisis de Registros de Eventos de Windows
Cubre los formatos de registro de eventos, los ID de eventos críticos y las técnicas de correlación de registros. Los estudiantes reconstruyen eventos de inicio de sesión, escalamiento de privilegios e incidentes de seguridad a partir de los registros.
Lección 4 • Análisis de Memoria Windows y Paginación
Cubre el análisis del archivo de paginación, el archivo de hibernación y los volcados de memoria para sistemas Windows. Los estudiantes recuperan contraseñas, datos de procesos y conexiones de red de los artefactos de memoria.
Lección 5 • Artefactos de Metadatos y Sistema de Archivos
Analiza las marcas de tiempo NTFS, archivos LNK, jump lists y datos de prefetch para la actividad del usuario. Los estudiantes construyen líneas de tiempo a partir de artefactos de metadatos para respaldar las conclusiones de la investigación.
Capítulo 5OcultarOcultar detallesVer detallesAnálisis Forense de Redes y Tráfico
Análisis Forense de Redes y Tráfico
Lección 1 • Análisis y Reconstrucción de Protocolos
Cubre el análisis de protocolos TCP/IP, DNS, HTTP y de correo electrónico para la extracción de evidencia. Los estudiantes reconstruyen sesiones y comunicaciones a partir de capturas de paquetes en bruto.
Lección 2 • Fundamentos de Análisis Forense de Redes
Introduce las fuentes de evidencia de red, los puntos de captura y el valor forense de los datos de tráfico. Conecta los conceptos de red con el proceso de investigación más amplio establecido previamente.
Lección 3 • Línea de Tiempo de Red y Atribución
Sintetiza la evidencia de red en líneas de tiempo y asigna la actividad a hosts o usuarios específicos. Los estudiantes elaboran informes de atribución respaldados por artefactos de red corroborados.
Lección 4 • Detección de Intrusiones y Análisis de Registros
Examina los registros de firewall, IDS, proxy y DHCP en busca de indicadores de compromiso. Los estudiantes correlacionan fuentes de registro para identificar líneas de tiempo de ataques y hosts afectados.
Lección 5 • Análisis Forense de Redes Inalámbricas
Aborda la captura de tráfico Wi-Fi, los artefactos de autenticación y la detección de puntos de acceso no autorizados. Los estudiantes analizan la evidencia inalámbrica para identificar eventos de acceso no autorizado.
Capítulo 6OcultarOcultar detallesVer detallesInformática Forense de Dispositivos Móviles
Informática Forense de Dispositivos Móviles
Lección 1 • Análisis de Artefactos de Aplicaciones Móviles
Examina las bases de datos de redes sociales, navegadores y aplicaciones de productividad en busca de evidencia de actividad del usuario. Los estudiantes extraen e interpretan artefactos específicos de aplicaciones para reconstruir el comportamiento del usuario.
Lección 2 • Análisis de Datos de Ubicación y Sensores
Analiza registros de GPS, datos de ubicación Wi-Fi y registros de torres de telefonía celular para establecer el historial de ubicación del dispositivo. Los estudiantes mapean patrones de movimiento para respaldar las líneas de tiempo de la investigación.
Lección 3 • Arquitecturas de Plataformas Móviles
Compara las arquitecturas, sistemas de archivos y modelos de seguridad de iOS y Android relevantes para el análisis forense. Proporciona el conocimiento de la plataforma necesario para la extracción y el análisis dirigidos.
Lección 4 • Artefactos de Comunicación y Mensajería
Extrae datos de SMS, MMS, registros de llamadas y aplicaciones de mensajería de terceros de dispositivos móviles. Los estudiantes recuperan mensajes eliminados y reconstruyen líneas de tiempo de comunicación.
Lección 5 • Técnicas de Extracción en Dispositivos Móviles
Cubre los métodos de extracción lógica, de sistema de archivos, física y avanzada para dispositivos móviles. Los estudiantes seleccionan y aplican el método apropiado según el estado del dispositivo y el acceso.
Capítulo 7OcultarOcultar detallesVer detallesAnálisis Forense de Malware y Respuesta a Incidentes
Análisis Forense de Malware y Respuesta a Incidentes
Lección 1 • Análisis Estático de Malware
Cubre el hashing de archivos, la extracción de cadenas, el análisis de encabezados PE y la detección basada en firmas. Los estudiantes caracterizan el malware sin ejecutarlo para identificar de forma segura los indicadores de compromiso.
Lección 2 • Análisis Dinámico de Malware
Examina la ejecución en sandbox, el monitoreo del comportamiento y el tráfico de red generado por el malware. Los estudiantes observan las acciones del malware en un entorno controlado para documentar sus capacidades.
Lección 3 • Documentación de Artefactos de Malware
Estructura los hallazgos de las investigaciones de malware en indicadores de compromiso e informes formales. Los estudiantes producen entregables utilizables tanto por equipos técnicos como por las partes interesadas legales.
Lección 4 • Clasificación y Comportamiento del Malware
Categoriza los tipos de malware por comportamiento, mecanismo de persistencia y huella forense. Establece la taxonomía que los estudiantes utilizan al identificar artefactos de malware en las investigaciones.
Lección 5 • Integración de la Respuesta a Incidentes
Aplica el ciclo de vida de respuesta a incidentes a eventos de malware, desde la detección hasta la contención. Los estudiantes coordinan la recolección forense con las acciones de respuesta para preservar la evidencia.
Capítulo 8OcultarOcultar detallesVer detallesInformes Forenses y Testimonio Pericial
Informes Forenses y Testimonio Pericial
Lección 1 • Gestión y Cierre de Expedientes de Caso
Cubre la organización del expediente del caso, la devolución o disposición de evidencia y los procesos de revisión posteriores al caso. Los estudiantes cierran las investigaciones de manera que satisfagan los requisitos legales y organizacionales.
Lección 2 • Roles y Responsabilidades del Testigo Pericial
Define el rol del testigo pericial, los estándares de calificación y los deberes de imparcialidad. Los estudiantes comprenden sus obligaciones antes, durante y después de proporcionar testimonio pericial.
Lección 3 • Técnicas de Presentación de Evidencia
Cubre ayudas visuales, líneas de tiempo y preparación de exhibiciones para presentar evidencia digital. Los estudiantes crean exhibiciones claras que respaldan las conclusiones de la investigación para audiencias diversas.
Lección 4 • Habilidades de Testimonio en el Tribunal
Prepara a los estudiantes para el interrogatorio directo, el contrainterrogatorio y el manejo de preguntas adversariales. Los estudiantes practican la presentación de un testimonio claro, sereno y creíble bajo presión.
Lección 5 • Estructura y Estándares del Dictamen Pericial
Define los componentes, los estándares de lenguaje y los requisitos de objetividad de un dictamen pericial. Los estudiantes elaboran dictámenes que cumplen con las expectativas de admisibilidad profesional y legal.
Tu certificado válido de finalización
Este curso es para ti:
Técnico de soporte de TI: listo para especializarse en un rol de investigación de mayor demanda.
Oficial de la ley: que busca habilidades técnicas para manejar evidencia digital de forma independiente.
Analista de ciberseguridad: que desea agregar investigaciones forenses estructuradas a las defensas existentes.
Asistente legal o abogado: que necesita comprender la evidencia digital para una preparación de casos más sólida.
Persona en cambio de carrera: atraída por el trabajo de investigación y cómoda aprendiendo temas técnicos.
Administrador de sistemas: que busca orientarse hacia la investigación de incidentes y el manejo de evidencias.
Lo que dicen nuestros alumnos
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en México?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















