Denominación de la asignatura |
Análisis Forense Digital de Equipos Informáticos |
Titulación | Experto Universitario en Peritaje Informático e Informática Forense |
Número de ECTS | 3 |
En esta asignatura se mostrarán las estrategias y análisis técnicos utilizados hoy en día para la extracción y análisis de información digital relevante de ordenadores y equipos con sistemas operativos Microsoft Windows, Apple OSX / MacOS y GNU/Linux.
En una primera parte se estudiarán estrategias generales, como la recopilación de información de un sistema en vivo, la evasión de contraseñas, tipos de imágenes forenses y cómo montarlas, recuperación de datos borrados, entre otros.
En una segunda parte, se analizarán en detalle los artefactos forenses típicos de los sistemas operativos más comunes antes mencionados, ilustrándose a la práctica mediante herramientas gratuitas y disponibles en Internet. También se buscará el contraste respecto a herramientas específicas comerciales, y a frameworks de informática forense propietarios.
Sesión 1. Introducción y conceptos básicos
Tablas de particiones, sistemas de archivos, timestamps.
Sesión 2. Imágenes forenses
Entorno de trabajo virtual. Imágenes forenses. Particularidades sobre adquisición de datos.
Sesión 3. Estrategias básicas de análisis forense
Introducción herramientas. Montaje de imágenes. Búsqueda por texto, por referencia de tiempo, por hashes.
Sesión 4. Logs y metadatos
Logs del sistema. Timeline. Metadatos de documentos. Paginación, hibernación.
Sesión 5. Navegación web y correo electrónico
Navegadores web. Clientes de correo. Webmail.
Sesión 6. Artefactos forenses propios de Windows
LNKs. Registro de Windows. Prefetch. Shellbags. Volume shadowo copies.
Sesión 7. Recuperación de datos y análisis forense de la memoria RAM
Recuperación de archivos. Recuperación de contenido dentro de un archivo. Análisis forense de la memoria RAM.
Sesión 8. Cifrado, anti-forensics y otros problemas
Cifrado de disco. Ataques a contraseñas. Técnicas de anti-forensics.
El sistema de calificación se basa en la siguiente escala numérica:
0 - 4, 9 |
Suspenso |
(SS) |
5,0 - 6,9 |
Aprobado |
(AP) |
7,0 - 8,9 |
Notable |
(NT) |
9,0 - 10 |
Sobresaliente |
(SB) |
La nota final de la asignatura se compone de las calificaciones obtenidas en las diferentes actividades formativas llevadas a cabo durante su impartición.
Las actividades formativas de la asignatura se han elaborado con el objetivo de adaptar el proceso de aprendizaje a las diferentes capacidades, necesidades e intereses de los alumnos.
En la programación semanal puedes consultar cuáles son las actividades concretas que tienes que realizar en esta asignatura.
Estas actividades formativas prácticas se completan, por supuesto, con estas otras:
Obviamente, al tratarse de formación on-line puedes organizar tu tiempo de estudio como desees, siempre y cuando vayas cumpliendo las fechas de entrega de actividades, trabajos y exámenes. Nosotros, para ayudarte, te proponemos los siguientes pasos:
Ten en cuenta estos consejos…
|