web analytics
Pack DFIR y Análisis forense Online en directo: Redes, Windows y Linux

Duración: 50 horas

por persona /

900

Pack DFIR y Análisis forense Online en directo: Redes, Windows y Linux

Profesorado

LORENZO MARTINEZ

Categoría

El curso es:

Presencial y Online
Este curso puede realizarse en modalidad "online en directo". Esto quiere decir que no importa el lugar de España donde os encontréis, podréis hacer los cursos desde la comodidad de vuestro hogar, sin tener que desplazaros a nuestra academia en Madrid. Estos cursos se llevarán a cabo el mismo día de la fecha establecida para los cursos presenciales en la Academia y solo están disponibles para España. Si necesitáis más información, tenéis todos los detalles AQUÍ.
Este curso puede adquirirse mediante nuestro esquema de pagos fraccionados, aplicable para los packs más completos de cada una de nuestras formaciones. Es una gran ayuda para todos los que queréis hacer la formación completa.  Tenéis los plazos y costes AQUÍ.
Lo único que tenéis que hacer al momento del registro, es indicar en el campo "Observaciones" que se quiere hacer en modo Online en directo y/o a través de pagos fraccionados, según sea el caso.

Curso DFIR y Análisis Forense en Redes  (11, 12 Y 13 DE SEPTIEMBRE  2020)

  • Introducción
  • Análisis forense de red
  • Fuentes de evidencia
  • Metodología OSCAR
  • Repaso a conceptos de redes
  • Topologías típicas de red
  • Conceptos de switching y routing
  • Ataques de red
  • Despliegue de infraestructura necesaria
  • Herramientas de captura de red: Suite Wireshark
  • TCPFlows
  • Despliegue de infraestructura de IDS: snort, suricata, bro y Wazuh
  • Herramientas de monitorización de tráfico
  • Security Onion
  • Intercepción, Captura y Análisis de protocolos
  • Exfiltración de información
  • Otras fuentes de evidencia: Firewalls, proxies, WAFs
  • Casos prácticos e instalaciones
 

Curso DFIR y Análisis Forense en Windows  (25, 26 Y 27 DE SEPTIEMBRE 2020)

  • Metodología y peritaje
  • Adquisición y clonado de evidencias
  • Triage IR básico
  • La captura de la memoria
  • El Registro de Windows
  • Herramientas de búsqueda activa
  • Los eventos en Windows
  • Artifacts: Papelera, Prefetching, USBs, LNKs, Tareas programadas, VSS, Navegadores, Metro Apps
  • Gestión de un incidente
  • Malware: características, ocultación, servicios y procesos de Windows, abuso de Svchost, persistencia
  • Persistencia: Autoruns, Creación de servicios, DLL Hijacking, WMI…
  • Análisis de Memoria Ram, Técnicas de análisis remota o local, Volatility, volcado de archivos, Credenciales en memoria
  • Intrusión: Ficheros recientes, Descubrimiento de ataques laterales
  • Triage con WMI y Powershell
  • Sistemas de ficheros: Volcado, interpretación y análisis de sistemas de ficheros NTFS
 

Curso DFIR y Análisis Forense en Linux  (16 Y 17 de OCTUBRE 2020)

  • Conceptos y Distribuciones Forenses
  • Digital Forensics Incident Response
  • Triage en Linux
  • Forense a la Memoria RAM
  • Análisis de sistemas de ficheros
  • Recuperación avanzada de información eliminada
  • Funcionamiento detallado y artifacts de GNU/Linux
  • Diferencias entre System V y Systemd
  • Recuperación de elementos clave
  • Herramientas de monitorización y ayuda para análisis forense
  • Análisis de casos reales
Si tienes alguna duda sobre el curso, necesitas orientación o estás interesado en que esta formación se realice de manera privada para tu empresa u organización, puedes envíanos un mail a través de nuestro formulario de contacto o a contacto@securizame.com para poder resolver todas tus dudas.
  • HORARIO A CONSULTAR (El Horario depende de cada módulo)

LORENZO MARTINEZ

Forense, hardener, pentester, speaker
Ver Perfil

Especializado en seguridad informática, cuenta con certificaciones de seguridad como CISSP de ISC2 (desde 2008 hasta 2014) y CISA de ISACA (desde 2009 hasta 2014).

Precio : 900 €
Curso Exento de IVA

Cupo : 0 personas

Ubicación : CURSO EN DIRECTO

Duración : 50 horas

¿Tienes alguna pregunta?

En Securízame nos preocupamos por resolver tus dudas ¡Contáctanos!