¿Qué aprenderás?

  • Data Collection Process
  • Forensic Data Examination
  • Disk Analysis Process
  • Windows Registry Analysis
  • User Behavior Analysis
  • Master File Table (MFT) - Analysis
  • Analyzing Forensic Evidence
  • Windows Event Log Forensic Analysis
  • Windows Event Log Forensic Analysis

Contenido del Curso

Total Clases: 8 Clases Total Horas: 12
  • ¿Qué es el Forense Digital?
  • Principios Básicos de Análisis Forense
  • Forense Digital en Sistemas Windows
  • Flujo recomendado para la Investigación Forense
  • Errores comunes en Forense Digital
  • Proceso Forense para Recolección de Datos
  • Aislamiento del sistema objetivo
  • Adquisición de la Memoria del Sistema objetivo
  • Adquisición del Disco del Sistema objetivo
  • Forensic Data Examination
  • Montar Imagen de Disco con Arsenal Image Mounter
  • Archivos de Windows y Artefactos Forenses
  • Recopilación de Datos de Triaje con KAPE
  • ¿Qué es el Análisis de Datos en Discos?
  • Orígenes de Evidencias
  • Proceso de Análisis de Discos
  • Resultados del Análisis de Datos
  • Descripción general del Registro de Windows
  • Exploración del Registro con Registry Explorer
  • Recopilación de Información del Sistema con RegRipper
  • Análisis de Registros con RegRipper
  • Análisis Masivo de Colmenas del Registro
  • Descripción de las cuentas de Usuario y los SID
  • Análisis de cuentas de usuario, grupos y perfiles
  • Comportamiento de Usuarios en Sistema
  • Análisis de UserAssist
  • Análisis de RecentDocs
  • Análisis de ShellBags
  • ¿Qué son los registros MFT?
  • Análisis inicial de registros MFT con MFTECmd
  • Análisis avanzado de registros MFT con MFTECmd
  • Time Stamps de archivos y formato MACB
  • Investigación de manipulación de Time Stamps en los archivos
  • ¿Qué son los Artefactos de ejecución?
  • Análisis de Actividad en Segundo Plano (BAM)
  • Análisis de Compatibilidad de Aplicaciones (Shim Cache)
  • Amcache con Amcache Parser
  • Análisis de Precarga de Windows con PECmd
  • Cronología de la precarga de Windows
  • Registros de eventos de Windows
  • Análisis de Registros con EventLogExplorer y EvtxECmd
  • Análisis de Registros de Windows Defender
  • Registro de Eventos de Seguridad y Eventos de Autenticación
  • Eventos de Autenticación e ID de inicio de sesión
  • Registros de Eventos de PowerShell
  • Análisis de Eventos Maliciosos de PowerShell
  • Registro de Eventos de Sysmon
  • Configuración de Volatility 3
  • Recopilación de Información de Windows con Volatility 3
  • Detección de procesos sospechosos en Windows
  • Volcado de procesos desde la memoria
  • Detección y análisis de DLL inyectadas
  • Identificación de los Procesos y los SID asociados
  • Detección y análisis de entradas maliciosas en el Registro

Descripción

El análisis forense digital es una disciplina clave dentro de la ciberseguridad moderna. Permite investigar incidentes, recuperar evidencias, analizar discos, revisar memoria RAM, estudiar tráfico de red, reconstruir líneas de tiempo, identificar actividad sospechosa y documentar técnicamente lo ocurrido en sistemas Windows y otros entornos.
El objetivo principal de esta capacitación de Análisis Forense de Sistemas Windows es capacitar al estudiante para realizar la investigación de incidentes de seguridad, extrayendo y analizando evidencias digitales en entornos Windows.

Requisitos

  • Capacitación OnLine en VIVO (clases síncronas) con Laboratorios 100% prácticos Todos los Laboratorios son realizados en ambientes Virtuales con VMware, EVE-NG, etc. Computador con un mínimo de 8GB de RAM y 100GB de Disco (HDD, SSD, etc.)

Acerca del Instructor

Avatar image
  • 4.7 Instructor Rating
  • 1,795 Students
  • 537 Reviews
  • 96 Courses
Roberto M. Blanco Alacoma
Joined 1 second ago

Ingeniero de Sistemas con más de 10 años de experiencia en Tecnologías de la Información, me especializo en el área de Administración de Redes y Servidores, Configuración de Routers y Firewalls Cisco, Fortinet, Sophos, Check Point, PfSense y Mikrotik, tengo experiencia en verificación de Vulnerabilidades, Ethical Hacking y Pentesting en Infraestructura TI. Conocimiento en la Implementación de Servidores de Monitoreo y Centros de Operaciones de Seguridad (SOC).

Student feedback

Reviews

For Add Course Review. You need to login first Login Here