{"id":380,"date":"2026-09-28T20:16:07","date_gmt":"2026-09-28T18:16:07","guid":{"rendered":"http:\/\/localhost\/blog\/?p=380"},"modified":"2026-09-28T20:16:07","modified_gmt":"2026-09-28T18:16:07","slug":"curso-de-informatica-forense-aplicada-2026","status":"publish","type":"post","link":"http:\/\/localhost\/blog\/index.php\/curso-de-informatica-forense-aplicada-2026\/","title":{"rendered":"Curso de inform\u00e1tica forense aplicada 2026"},"content":{"rendered":"<p>Este a\u00f1o imparto un curso de t\u00e9cnicas forenses aplicadas.<\/p>\n<p>Este curso responde a una petici\u00f3n recurrente por parte de los alumnos del curso de peritajes inform\u00e1ticos de que explique la parte t\u00e9cnica de herramientas de la primera intervenci\u00f3n en un proceso forense, el an\u00e1lisis forense de correos electr\u00f3nicos y la aplicaci\u00f3n de referencia de an\u00e1lisis forense Autopsy.<\/p>\n<p>En este curso nos vamos a centrar en dos aspectos: por un lado, en la parte pr\u00e1ctica de la figura del responsable de la primera intervenci\u00f3n. Es decir, en la persona encargada de salvar la evidencia, y generar las im\u00e1genes. Tambi\u00e9n vamos a entrar en las fases posteriores en las que se prepara la evidencia digital para el an\u00e1lisis forense. En esta primera parte vamos a analizar las principales metodolog\u00edas de respuesta a incidentes y primera intervenci\u00f3n: las metodolog\u00edas del NIST, y las del NIJ. La recuperaci\u00f3n de pruebas cumpliendo la UNE-EN ISO\/IEC 27037:2016. Los distintos tipos de firmas hash, y sus propiedades.<\/p>\n<p>En una segunda parte, nos centraremos en algunos aspectos del an\u00e1lisis forense; en concreto, vamos a aprender a analizar correos electr\u00f3nicos; y a utilizar la aplicaci\u00f3n forense Autopsy.<\/p>\n<p>Este curso est\u00e1 enfocado de forma distinta al curso de peritajes inform\u00e1ticos. Va a ser muy pr\u00e1ctico. Y por \u00abmuy pr\u00e1ctico\u00bb, significa que cada uno va a llevar su propia \u00abestaci\u00f3n forense\u00bb para trabajar en clase los dos d\u00edas. Vamos entrar en las herramientas que yo utilizo, y c\u00f3mo las utilizo en mi d\u00eda a d\u00eda profesional.<\/p>\n<p>La primera sesi\u00f3n pr\u00e1ctica nos vamos a centrar en la adquisici\u00f3n forense, en las mec\u00e1nicas y protocolos DEFR, y en las herramientas del primer interviniente, cuya funci\u00f3n es preservar la prueba. Trabajaremos con Caine.<\/p>\n<p>La segunda sesi\u00f3n pr\u00e1ctica nos centraremos en la parte de An\u00e1lisis Forense; es decir, en el trabajo que el forense realiza una vez est\u00e1 en su oficina, a partir de las evidencias preservadas durante la fase de DEFR.  Analizaremos un caso pr\u00e1ctico con Autopsy sobre una imagen Windows de un caso.<\/p>\n<p>En el curso no veremos la redacci\u00f3n de los informes periciales -lo que se entrega al tribunal-. Esto supondremos que ya lo conoc\u00e9is, aunque el curso se puede completar sin saber escribir informes periciales. Intentar\u00e9 repetir este a\u00f1o el curso de teleformaci\u00f3n sobre peritajes inform\u00e1ticos, en el que s\u00ed explico la parte del trabajo que se entrega a los tribunales.<\/p>\n<p>Lo que requiere el curso de base t\u00e9cnica es saber \u00abcacharrear\u00bb con la consola de Linux.<\/p>\n<p>El temario completo del curso es:<\/p>\n<ul>\n<li>   Uso de la distribuci\u00f3n Caine para volcado forense de discos. El caso laboral.<\/li>\n<li>   Recuperaci\u00f3n de contenido perdido, borrado o de unidades da\u00f1adas.<\/li>\n<li>   Conversi\u00f3n entre im\u00e1genes forenses.<\/li>\n<li>   An\u00e1lisis forense de correos electr\u00f3nicos.<\/li>\n<li>   La aplicaci\u00f3n forense Autopsy.<\/li>\n<\/ul>\n<p>Y la distribuci\u00f3n en fechas y horas ser\u00e1:<\/p>\n<ul>\n<li> S\u00e1bado 14 de Noviembre de 9:00h a 14:00h: este d\u00eda lo centraremos en DEFR: corresponde con la primera intervenci\u00f3n, nuestro trabajo termina cu\u00e1ndo la evidencia digital est\u00e1 preservada. Trabajaremos con Caine, y haremos un volcado forense. Os mostrare el material que yo utilizo, el software que yo utilizo, y c\u00f3mo yo trabajo (y pod\u00e9is trabajar vosotros)<\/li>\n<li> S\u00e1bado 28 de Noviembre de 9:00 a 14:00h: ese d\u00eda lo centraremos en el An\u00e1lisis Forense: sobre copia de la evidencia preservada, realizaremos un an\u00e1lisis forense sobre una imagen de un caso sobre Windows con la aplicaci\u00f3n Autopsy.<\/li>\n<\/ul>\n<p>En la parte de teleformaci\u00f3n trabajaremos en recuperaci\u00f3n de contenido perdido o borrado de unidades da\u00f1adas, aprendiendo a hacer data carving. Aprenderemos a convertir del formato de EnCase al raw que usaremos con Autopsy, y viceversa. Tambi\u00e9n aprenderemos a hacer forense de correos electr\u00f3nicos.<\/p>\n<p>Va a ser un curso de nivel bastante alto; por lo que presupongo que si lo vas a hacer, es porque ya puedes trabajar en Linux con la consola -aunque no tengas soltura, pero al menos que te aclares-, y que ya sabes de lo que van los peritajes inform\u00e1ticos. Un curso muy pr\u00e1ctico, en el que te voy a mostrar los \u00abcacharros\u00bb que yo utilizo, y vas a hacer las operaciones con tu propio equipo para que desarrolles soltura.<\/p>\n<p>El curso costar\u00e1 50\u20ac a alumnos de la Universidad de M\u00e1laga, y 70\u20ac a alumnos del curso que no pertenezcan a la UMA. La matriculaci\u00f3n, por lo tanto, est\u00e1 abierta a gente de todo el mundo, y quiz\u00e1s os interese el curso.<\/p>\n<p><strong>El curso es de plazas limitadas, y es probable que se llene r\u00e1pido.<\/strong> La matriculaci\u00f3n puedes hacerla como muy tarde dos semanas antes del comienzo del curso, siguiendo este enlace: <a href=\"https:\/\/webfguma.uma.es\/contenidos\/login.action?route=student\">Curso de inform\u00e1tica forense aplicada<\/a>. Si est\u00e1s con dudas, te recomiendo que preguntes a otros alumnos sobre los otros cursos que han realizado conmigo (los de seguridad, el de Kali, el de LaTeX, el de C, el de peritajes inform\u00e1ticos) y que te cuenten c\u00f3mo les ha ido.<\/p>\n<p>Espero verte en el curso.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Este a\u00f1o imparto un curso de t\u00e9cnicas forenses aplicadas. Este curso responde a una petici\u00f3n recurrente por parte de los alumnos del curso de peritajes inform\u00e1ticos de que explique la parte t\u00e9cnica de herramientas de la primera intervenci\u00f3n en un &hellip; <a href=\"http:\/\/localhost\/blog\/index.php\/curso-de-informatica-forense-aplicada-2026\/\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"_links":{"self":[{"href":"http:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/posts\/380"}],"collection":[{"href":"http:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=380"}],"version-history":[{"count":1,"href":"http:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/posts\/380\/revisions"}],"predecessor-version":[{"id":381,"href":"http:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/posts\/380\/revisions\/381"}],"wp:attachment":[{"href":"http:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=380"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=380"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/localhost\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=380"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}