Pack DFIR y Análisis forense Online en directo: Redes, Windows y Linux
Duración: 50 horas
por persona /
900 €
Pack DFIR y Análisis forense Online en directo: Redes, Windows y Linux



Lo único que tenéis que hacer al momento del registro, es indicar en el campo "Observaciones" que se quiere hacer en modo Online en directo y/o a través de pagos fraccionados, según sea el caso.

Curso DFIR y Análisis Forense en Redes (11, 12 Y 13 DE SEPTIEMBRE 2020)
- Introducción
- Análisis forense de red
- Fuentes de evidencia
- Metodología OSCAR
- Repaso a conceptos de redes
- Topologías típicas de red
- Conceptos de switching y routing
- Ataques de red
- Despliegue de infraestructura necesaria
- Herramientas de captura de red: Suite Wireshark
- TCPFlows
- Despliegue de infraestructura de IDS: snort, suricata, bro y Wazuh
- Herramientas de monitorización de tráfico
- Security Onion
- Intercepción, Captura y Análisis de protocolos
- Exfiltración de información
- Otras fuentes de evidencia: Firewalls, proxies, WAFs
- Casos prácticos e instalaciones
Curso DFIR y Análisis Forense en Windows (25, 26 Y 27 DE SEPTIEMBRE 2020)
- Metodología y peritaje
- Adquisición y clonado de evidencias
- Triage IR básico
- La captura de la memoria
- El Registro de Windows
- Herramientas de búsqueda activa
- Los eventos en Windows
- Artifacts: Papelera, Prefetching, USBs, LNKs, Tareas programadas, VSS, Navegadores, Metro Apps
- Gestión de un incidente
- Malware: características, ocultación, servicios y procesos de Windows, abuso de Svchost, persistencia
- Persistencia: Autoruns, Creación de servicios, DLL Hijacking, WMI…
- Análisis de Memoria Ram, Técnicas de análisis remota o local, Volatility, volcado de archivos, Credenciales en memoria
- Intrusión: Ficheros recientes, Descubrimiento de ataques laterales
- Triage con WMI y Powershell
- Sistemas de ficheros: Volcado, interpretación y análisis de sistemas de ficheros NTFS
Curso DFIR y Análisis Forense en Linux (16 Y 17 de OCTUBRE 2020)
- Conceptos y Distribuciones Forenses
- Digital Forensics Incident Response
- Triage en Linux
- Forense a la Memoria RAM
- Análisis de sistemas de ficheros
- Recuperación avanzada de información eliminada
- Funcionamiento detallado y artifacts de GNU/Linux
- Diferencias entre System V y Systemd
- Recuperación de elementos clave
- Herramientas de monitorización y ayuda para análisis forense
- Análisis de casos reales
HORARIO A CONSULTAR (El Horario depende de cada módulo)

Especializado en seguridad informática, cuenta con certificaciones de seguridad como CISSP de ISC2 (desde 2008 hasta 2014) y CISA de ISACA (desde 2009 hasta 2014).
Precio : 900 € |
|
Cupo : 0 personas |
|
Ubicación : CURSO EN DIRECTO |
|
Duración : 50 horas |
¿Tienes alguna pregunta?
En Securízame nos preocupamos por resolver tus dudas ¡Contáctanos!