N. Programa de Introducción al Análisis Forense Digital
1. Datos de la Actividad Curricular Nombre: Introducción al Análisis Forense Digital
- Área de formación: Especialización en Ciberinteligencia
- Créditos: 10
Objetivos
El objetivo de este curso es introducir al estudiante en los conceptos básicos del análisis forense informático. El curso está orientado a técnicos encargados de diseñar y/o implantar mecanismos de seguridad en sus empresas. Al finalizar el curso el alumno habrá adquirido los conceptos técnicos básicos necesarios en lo que respecta a las metodologías de análisis y el tratamiento y/o adquisición de la evidencia digital.
Metodología de enseñanza
- Horas clase (teórico): 60
- Horas clase (práctico y laboratorio): 60
- Horas evaluación: 6
- Horas estudio: 36
Total de horas de dedicación del estudiante: 162
Temario
- Bases y Motivación
- Introducción
- Motivación, definiciones y objetivos del análisis forense informático
- Principios y usos del análisis informático forense
- Evidencia digital
- Tipos de evidencia
- Propiedades
- Fuentes de obtención de evidencias
- ) Cadena de custodia
- Tipos de análisis forense
- Análisis post-mortem
- Live análisis
- Análisis On-Sitey en el laboratorio
- Metodologías para el análisis forense digital
- Identificación
- Preservación
- Análisis
- ) Presentación
- Herramientas de soporte a la metodología
- Anti-forensia
- Problemáticas y desafíos del análisis forense informático
- Técnicas anti-forenses
- Clasificación de métodos anti-forenses
- ) Herramientas anti-forenses
Bibliografía
Tema | Básica | Complementaria |
Bases y Motivación | (1) | (1) |
Evidencia digital | (1) | (1) |
Tipos de análisis forense | (1) | (1) |
Metodologías para el análisis forense digital | (1) | (1) |
Anti-forensia | (1) | (1) |
Básica
1. Joakim Kävrestad, Fundamentals of Digital Forensics: Theory, Methods, and Real-Life Applications, Springer London, 2nd Edition, (2020).
Complementaria
1. Eoghan Casey (Editor), Handbook of Digital Forensics and Investigation, Elsevier, 1st Edition, (2010).
Conocimientos previstos exigidos y recomendados
Conocimientos Previos Exigidos Redes de Computadores, Seguridad en Redes, Seguridad en Sistemas Operativos y Seguridad de Aplicaciones.
Conocimientos Previos Recomendados Manejo fluido de conceptos esenciales de arquitectura de computadores y sistemas operativos.