DATOS BÁSICOS
Presencial de 17:00-21:00 horas.
REQUISITOS
Trabajadores ocupados o desempleados en la Comunidad Autónoma de Aragón de manera específica a Este curso está dirigido a todos los interesados en investigaciones forenses digitales, abogados, consultores legales, cuerpos oficiales, oficiales de policía, agentes federales, defensa/milicia, detectives/investigadores, responsables de incidentes y miembros de equipo, gerentes de seguridad de la información defensores de redes, profesionales IT. Directores IT/Gerentes, Ingenieros en sistemas/redes, analistas/consultores de seguridad
Requisitos:
Aunque no hay requisitos previos formales es recomendable que el alumno tenga conocimientos previos consolidados en la administración de redes y en la administración de sistemas Linux y Windows para un correcto aprovechamiento del curso.
FINALIDAD
CHFIv9 diseñada para el manejo de evidencias de investigaciones de cibercrímenes.<br/>• Realizar respuesta a incidentes y forenses<br/>• Realizar recopilaciones de evidencia electrónica<br/>• Realizar adquisiciones forenses digitales<br/>• Realizar bit-stream Imaging <br/>• Examinar y analizar texto, gráficos, multimedia e imágenes<br/>• Llevar a cabo exámenes<br/>• Recuperar información y datos electrónicos<br/>• Seguir estrictos datos y procedimientos de manejo de pruebas<br/>• Mantener la pista de auditoría<br/>• Hacer trabajos de examen técnico, análisis y notificación de pruebas<br/>• Preparar y mantener los expedientes<br/>• Utilizar herramientas forenses<br/>• Reunir información volátil y no volátil de Windows, MAC y Linux<br/>• Recuperar archivos y particiones eliminados en Windows, Mac OS X y Linux<br/>• Realizar búsquedas de palabras clave incluyendo el uso de palabras o frases de destino<br/>• Investigar eventos para evidenciar amenazas<br/>• Apoyar la generación de informes<br/>• Investigar y analizar todas las actividades de respuesta relacionadas con incidentes cibernéticos<br/>• Planificar, coordinar y dirigir las actividades de recuperación<br/>Examen de certificación incluido: 312-49: EC Council: Certified Hacking Forensic Investigator.
PROGRAMA
Módulo 02: Proceso de investigación en la informática forense
Módulo 03: Entendiendo los Discos Duros y el Sistema de Ficheros
Módulo 04: Adquisición y duplicación de datos
Módulo 05: Defensa contra técnicas anti-forense
Módulo 06: Análisis forense del Sistema Operativo
Módulo 07: Forense de red
Módulo 08: Investigación de ataques web
Módulo 09: Forense de Base de datos
Módulo 10: Forense en Cloud
Módulo 11: Forense de Malware
Módulo 12: Investigación de ataques por email
Módulo 13: Forense en dispositivos móviles
Módulo 14: Redacción y presentación de informes forenses
RESPONSABLE DEL CURSO
TU COMUNIDAD
Foros de discusión
- Dudas sobre el curso de Amazon Web Services1 hilos
- Fotografía1 hilos
- Dudas sobre el curso de CSS2 hilos