Análisis Forense Informático
Curso subvencionado para trabajadores
En Santander
subvencionado por el Estado
¿Necesitas un coach de formación?
Te ayudará a comparar y elegir el mejor curso para ti y a financiar tu matrícula en cómodos plazos.
Descripción
-
Tipología
Subvencionado a trabajadores
-
Lugar
Santander
-
Horas lectivas
40h
Dirigido a: Acción Formativa dirigida prioritariamente a trabajadores ocupados. Los trabajadores deberán pertenecer a empresas PYME y Autónomos de Cantabria.
Instalaciones y fechas
Ubicación
Inicio
Inicio
A tener en cuenta
Los trabajadores desempleados que participen en las Acciones Formativas deberán, al inicio de la formación o en el momento en que se incorporen como alumnos, figurar inscritos en el Servicio Cántabro de Empleo. En el caso de los trabajadores ocupados deberán tener su centro de trabajo ubicado en Cantabria.
Opiniones
Materias
- Fotografía forense
- Modulo criminologia
Temario
Módulo 1: ¿Qué son los delitos informáticos?. Tipos de evidencia.
- ¿Qué es el análisis forense informático?
- Metodología de análisis forense informático.
- Identificar, preservar, analizar y presentar.
- Cadena de custodia.
- Definición del caso.
- Análisis del caso desde el punto de vista técnico y legal.
- Preparando el equipo necesario.
- Desarrollando un laboratorio de análisis forense.
- Funciones y soporte del área técnica al área legal.
- Principales problemas desde el punto de vista legal.
- Análisis del manual: Searching and Seizing Computers and Obtaining Electronic Evidence in Criminal
- Investigations - Departamento de Justicia - Estados Unidos.
- Aspectos relacionados con la privacidad de la información.
- Discos rígidos.
- Diskettes.
- CD-ROM's.
- ZIP drive.
- Dispositivos USB.
- Archivos borrados.
- Secuencia de booteo.
- Cómo manejar un equipo "vivo".
- ¿Qué es lo que se debe "secuestrar".
- Fotografía de los equipos y ubicación de los mismos.
- Remoción de equipos y embalaje.
- Almacenamiento de los equipos sospechosos.
- Utilidades de los sistemas operativos (Mainframe, AS/400, Windows, UNIX, etc).
- Análisis de la información.
- Análisis de logs y correlación de los mismos.
- Fecha de acceso a los archivos.
- Procesos anormales.
- Analizando archivos relevantes.
- Análisis de sistemas informáticos comprometidos On-Line.
- Rootkits.
- Sistemas de boot alternativo.
- Particiones y sistemas de archivos.
- Recupero de imágenes.
- Preparación de una copia para análisis forense.
- Almacenamiento de las imágenes.
- Búsquedas por nombres.
- Análisis de archivos borrados.
- Búsqueda de información específica.
- Búsquedas avanzadas por fechas de acuerdo a los sistemas operativos.
- Accediendo a archivos especiales (spool de impresión, archivo de swap, etc).
- Análisis de LOGS (Dispositivos de red (routers, Firewalls, IDS, etc), Sistemas operativos (AS/400, UNIX, Windows, etc) y Aplicaciones (Bases de Datos, ERP, etc).
- Definir el foco de la investigación.
- Entrevistas técnicas.
- Descubrimiento de información.
- Evaluación de la evidencia.
- Problemas del análisis forense informático.
- Armado de líneas de sucesos.
- Presentación de la evidencia.
- Cracking de claves de archivos protegidos a nivel sistema operativo y aplicaciones.
- Esteganografía.
- Rastreo de intrusos.
- Técnicas avanzadas de rastreo de intrusiones On-Line.
- Descubrimiento de evidencias.
- The Sleuth Kit.
- The Autopsy Forensic Browser.
- Forensic Toolkit.
- Safeback 2.18 .
- DDGNU fileutils 4.0.36.
- Autopsy Forensic Browser.
- Computer Incident Response Suite.
- FileList Pro.
- The Coroner's Toolkit.
Requisitos:
En las Acciones Formativas dirigidas prioritariamente a los trabajadores ocupados, la participación de éstos será al menos el 60 por ciento respecto del total de trabajadores que inician la formación. En ellas podrán participar trabajadores que estén en situación de ocupados, desempleados o sean trabajadores agrarios. A tal efecto, la consideración como trabajadores ocupados o desempleados vendrá determinada por la situación laboral en que se hallen al inicio de la formación o en el momento en que los trabajadores se incorporen como alumnos a las acciones formativas.
Los trabajadores desempleados que participen en las Acciones Formativas deberán, al inicio de la formación o en el momento en que se incorporen como alumnos, figurar inscritos en el Servicio Cántabro de Empleo. En el caso de los trabajadores ocupados deberán tener su centro de trabajo ubicado en Cantabria.
Los trabajadores desempleados deberán aportar la ficha de solicitud correspondiente junto con la Fotocopia del D.N.I. y Fotocopia de la Tarjeta de Paro. Los trabajadores ocupados deberán aportar la ficha de solicitud y la Fotocopia del D.N.I. y Fotocopia de última nómina.
Información adicional
¿Necesitas un coach de formación?
Te ayudará a comparar y elegir el mejor curso para ti y a financiar tu matrícula en cómodos plazos.
Análisis Forense Informático
subvencionado por el Estado