Contenido del curso
Temario:
- EL CIBERCRIMEN
- El cibercrimen
- El cibercriminal
- EL DERECHO Y LA INFORMÁTICA
- Lo que el investigador debe conocer de derecho
- La evidencia digital
- La cadena de custodia
- La escena del crimen
- Incautación de equipos
- CONOCIENDO EL ENTORNO DE INVESTIGACIÓN
- El disco duro
- Tablas de particiones
- El protocolo TCP/IP
- LA INFORMÁTICA FORENSE
- La informática forense
- Metodología de análisis
- La línea del tiempo (timeline)
- Identificación de la evidencia
- Preservación de la evidencia
- Mash, MD5, SHA1
- Extrayendo imágenes de discos duros
- Extrayendo imágenes de memoria RAM
- ANALIZANDO EVIDENCIA
- Analizando las imágenes de discos duros
- Analizando imágenes de la memoria RAM
- ANÁLISIS FORENSE A SISTEMAS WINDOWS
- Extrayendo evidencia volátil
- Analizando el registro
- Analizando los Logs del sistema
- Análisis usando máquinas virtuales
- Desbloqueo de claves
- La esteganografía
- INVESTIGACIÓN DIGITAL
- Metodología de la investigación digital
- Aplicando el modelo SKRAM
- Investigación de una cuenta de correo
- Investigación de un sitio WEB
- Presentación de evidencias
No hay comentarios:
Publicar un comentario