{"id":346,"date":"2024-10-11T21:42:21","date_gmt":"2024-10-11T19:42:21","guid":{"rendered":"https:\/\/almacen\/blog\/?p=346"},"modified":"2024-10-11T21:52:10","modified_gmt":"2024-10-11T19:52:10","slug":"curso-de-informatica-forense-aplicada-2024","status":"publish","type":"post","link":"https:\/\/localhost\/blog\/index.php\/curso-de-informatica-forense-aplicada-2024\/","title":{"rendered":"Curso de inform\u00e1tica forense aplicada 2024"},"content":{"rendered":"<p>Este a\u00f1o imparto un curso de t\u00e9cnicas forenses aplicadas.<\/p>\n<p>Este curso responde a una petici\u00f3n recurrente por parte de los alumnos del curso de peritajes inform\u00e1ticos de que explique la parte t\u00e9cnica de herramientas de la primera intervenci\u00f3n en un proceso forense y de an\u00e1lisis de correos electr\u00f3nicos e im\u00e1genes en formato JPG.<\/p>\n<p>En este curso nos vamos a centrar en dos aspectos: por un lado, en la parte pr\u00e1ctica de la figura del responsable de la primera intervenci\u00f3n. Es decir, en la persona encargada de salvar la evidencia, y generar las im\u00e1genes. Tambi\u00e9n vamos a entrar en las fases posteriores en las que se prepara la evidencia digital para el an\u00e1lisis forense. En esta primera parte vamos a analizar las principales metodolog\u00edas de respuesta a incidentes y primera intervenci\u00f3n: las metodolog\u00edas del NIST, y las del NIJ. La recuperaci\u00f3n de pruebas cumpliendo la UNE-EN ISO\/IEC 27037:2016. Los distintos tipos de firmas hash, y sus propiedades.<\/p>\n<p>En una segunda parte, nos centraremos en algunos aspectos del an\u00e1lisis forense; en concreto, vamos a aprender a analizar correos electr\u00f3nicos y fotograf\u00edas en formato JPEG; y a utilizar la aplicaci\u00f3n forense Autopsy.<\/p>\n<p>Este curso est\u00e1 enfocado de forma distinta al curso de peritajes inform\u00e1ticos. Va a ser muy pr\u00e1ctico. Y por \u00abmuy pr\u00e1ctico\u00bb, significa que cada uno va a llevar su propia \u00abestaci\u00f3n forense\u00bb para trabajar en clase dos de los tres d\u00edas. Vamos entrar en las herramientas que yo utilizo, y c\u00f3mo las utilizo en mi d\u00eda a d\u00eda profesional.<\/p>\n<p>La primera sesi\u00f3n pr\u00e1ctica nos vamos a centrar en la adquisici\u00f3n forense, en las mec\u00e1nicas y protocolos DEFR, y en las herramientas del primer interviniente, cuya funci\u00f3n es preservar la prueba. Trabajaremos con Caine.<\/p>\n<p>La segunda sesi\u00f3n pr\u00e1ctica nos centraremos en la parte de An\u00e1lisis Forense; es decir, en el trabajo que el forense realiza una vez est\u00e1 en su oficina, a partir de las evidencias preservadas durante la fase de DEFR.  Analizaremos el caso de los correos, de las fotograf\u00edas en formato JPEG, y de Autopsy sobre im\u00e1genes Windows.<\/p>\n<p>En el curso no veremos la redacci\u00f3n de los informes periciales -lo que se entrega al tribunal-. Esto supondremos que ya lo conoc\u00e9is, aunque el curso se puede completar sin saber escribir informes periciales. Intentar\u00e9 repetir este a\u00f1o el curso de teleformaci\u00f3n sobre peritajes inform\u00e1ticos, en el que s\u00ed explico la parte del trabajo que se entrega a los tribunales.<\/p>\n<p>Lo que requiere el curso de base t\u00e9cnica es saber \u00abcacharrear\u00bb con la consola de Linux.<\/p>\n<p>El temario completo del curso es:<\/p>\n<ul>\n<li>   Uso de la distribuci\u00f3n Caine para volcado forense de discos. El caso laboral.<\/li>\n<li>   Recuperaci\u00f3n de contenido perdido, borrado o de unidades da\u00f1adas.<\/li>\n<li>   Conversi\u00f3n entre im\u00e1genes forenses.<\/li>\n<li>   An\u00e1lisis forense de correos electr\u00f3nicos.<\/li>\n<li>  An\u00e1lisis forense de im\u00e1genes.<\/li>\n<li>   La aplicaci\u00f3n forense Autopsy.<\/li>\n<\/ul>\n<p>Y la distribuci\u00f3n en fechas y horas ser\u00e1:<\/p>\n<ul>\n<li> S\u00e1bado 23 de Noviembre de 9:00h a 14:00h: este d\u00eda lo centraremos en DEFR: corresponde con la primera intervenci\u00f3n, nuestro trabajo termina cu\u00e1ndo la evidencia digital est\u00e1 preservada.<\/li>\n<li> S\u00e1bado 30 de Noviembre de 9:00 a 14:00h: ese d\u00eda lo centraremos en el An\u00e1lisis Forense: sobre copia de la evidencia preservada, realizaremos varios an\u00e1lisis comunes: sobre correos electr\u00f3nicos, sobre im\u00e1genes en formato JPEG, recuperaci\u00f3n de contenido, y hasta d\u00f3nde podamos llegar con la aplicaci\u00f3n Autopsy, que trabaja normalmente sobre im\u00e1genes de Windows.<\/li>\n<\/ul>\n<p>Va a ser un curso de nivel bastante alto; por lo que presupongo que si lo vas a hacer, es porque ya puedes trabajar en Linux con la consola -aunque no tengas soltura, pero al menos que te aclares-, y que ya sabes de lo que van los peritajes inform\u00e1ticos. Un curso muy pr\u00e1ctico, en el que te voy a mostrar los \u00abcacharros\u00bb que yo utilizo, y vas a hacer las operaciones con tu propio equipo para que desarrolles soltura.<\/p>\n<p>El curso costar\u00e1 50\u20ac a alumnos de la Universidad de M\u00e1laga, y 70\u20ac a alumnos del curso que no pertenezcan a la UMA. La matriculaci\u00f3n, por lo tanto, est\u00e1 abierta a gente de todo el mundo, y quiz\u00e1s os interese el curso.<\/p>\n<p><strong>El curso es de plazas limitadas, y es probable que se llene r\u00e1pido.<\/strong> La matriculaci\u00f3n puedes hacerla como muy tarde dos semanas antes del comienzo del curso, siguiendo este enlace: <a href=\"https:\/\/webfguma.uma.es\/contenidos\/login.action?route=student\">Curso de inform\u00e1tica forense aplicada<\/a>. Si est\u00e1s con dudas, te recomiendo que preguntes a otros alumnos sobre los otros cursos que han realizado conmigo (los de seguridad, el de Kali, el de LaTeX, el de C, el de peritajes inform\u00e1ticos) y que te cuenten c\u00f3mo les ha ido.<\/p>\n<p>Espero verte en el curso.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Este a\u00f1o imparto un curso de t\u00e9cnicas forenses aplicadas. Este curso responde a una petici\u00f3n recurrente por parte de los alumnos del curso de peritajes inform\u00e1ticos de que explique la parte t\u00e9cnica de herramientas de la primera intervenci\u00f3n en un &hellip; <a href=\"https:\/\/localhost\/blog\/index.php\/curso-de-informatica-forense-aplicada-2024\/\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11],"tags":[],"_links":{"self":[{"href":"https:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/posts\/346"}],"collection":[{"href":"https:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=346"}],"version-history":[{"count":3,"href":"https:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/posts\/346\/revisions"}],"predecessor-version":[{"id":350,"href":"https:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/posts\/346\/revisions\/350"}],"wp:attachment":[{"href":"https:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=346"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=346"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=346"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}