Está en la página 1de 11

Respuesta a Incidentes y Análisis Forense

Juan José Delgado

Presentación de la asignatura
Presentación de la asignatura

Universidad Internacional de La Rioja


Presentación de la asignatura

Experiencia profesional
• Ingeniero Superior en Telecomunicaciones
• Master of Business Administration
• Más de 20 años en puestos directivos
• Habilitado como perito judicial por el COIT
con número de colegiado 14.781.
Juan José Delgado • Director de ILM Forensics
Chief Executive Officer en • Co director del Curso de Experto en Análisis
ILM Forensics
- Forense de la UNIR
Perito judicial colegiado
• Investigador doctorando en ciberseguridad
e IA.

Respuesta a Incidentes y Análisis Forense – Juan José Delgado 2


Presentación de la asignatura

Qué buscamos con la asignatura


• Daros las herramientas básicas para que vosotros desarrolléis
vuestras destrezas como especialistas en Respuesta a Incidentes y
Análisis Forense Digital.
• El objetivo principal de la asignatura es que obtengáis los
conocimientos técnicos y legales suficientes para poder
introduciros en el campo de la Respuesta a Incidentes y del
Análisis Forense Digital.
• Es imposible estudiar todos los casos, conocer cómo enfrentar
paso a paso todas las situaciones y saber cómo realizar el análisis
forense de cada elemento. Sin embargo, si tenemos los
conocimientos y sabemos cómo aplicar nuestras destrezas,
seremos capaces afrontar con garantías casi cualquier incidente
con el que nos encontremos.

Respuesta a Incidentes y Análisis Forense – Juan José Delgado 3


Presentación de la asignatura

La asignatura: Estructura
Consta de 10 temas
1. Introducción a la Respuesta a Incidentes y Análisis Forense
2. La evidencia digital
3. Adquisición de evidencias digitales
4. Sistemas de Ficheros
5. Recuperación de archivos
6. Esquema general de análisis
7. Análisis Forense
8. Análisis Forense de dispositivos móviles
9. Respuesta a Incidentes
10. Redacción de Informes Periciales

Respuesta a Incidentes y Análisis Forense – Juan José Delgado 4


Presentación de la asignatura

La asignatura: Estructura
Además, también disponéis de 20 lecciones magistrales.
En estos pequeños vídeos o píldoras podréis ver de manera práctica
cómo funcionan algunas de las herramientas más utilizadas en el
campo de la Respuesta a Incidentes y el Análisis Forense Digital.
De cara a las actividades y a las clases en directo, se da por sabido lo
que aparece en estos vídeos, por lo que os recomendamos que los
veáis siguiendo la planificación indicada en el campus.

Respuesta a Incidentes y Análisis Forense – Juan José Delgado 5


Tema 1. Introducción a la Respuesta a Roles en un ciberincidente
Título de la asignatura
Incidentes y Análisis Forense
Tema 2. La evidencia digital
Tema 3. Adquisición de evidencias digitales Pasos previos a la adquisición
Adquisición de mem RAM
Adquisición remota de un serv Linux
EWF Tools
Adquisición de evidencias digitales en frío
Adquisición de evidencias digitales en frío segunda parte
Tema 4. Sistemas de ficheros Active Disk Editor
Análisis de Metadatos
Tema 5. Recuperación de archivos File Carving con Photorec y discos SSD
Tema 6. Esquema general de análisis Passware Encryption Analyzer Kit Forensics
Tema 7. Análisis forense Autopsy
Autopsy práctica
Autopsy y los plugins integrados
Volatility
El registro de eventos de Windows
Tema 8. Análisis forense de dispositivos Magnet Acquire
móviles iBackup Viewer
Tema 9. Respuesta a incidentes DFIR – herramientas forenses habituales
Plataformas SOC útiles en ciberincidentes
Tema 10. Redacción del informe pericial
Presentación de la asignatura

La asignatura: Estructura
• Un foro por tema y uno general
• Cualquier duda que tengáis, planteadla en el foro. La
colaboración entre alumnos es muy importante
• Tres actividades evaluables
• Una actividad individual, sobre el proceso de adquisición de
evidencias digitales
• Una actividad grupal, más extensa sobre un caso de Forense
Digital
• Una última actividad individual sobre dispositivos móviles

Respuesta a Incidentes y Análisis Forense – Juan José Delgado 7


Fechas finales actividades

• Actividad 1: 4/12
• Actividad Grupal: 8/1
• Actividad 2: 12/2

Respuesta a Incidentes y Análisis Forense – Juan José Delgado 8


Presentación de la asignatura

La asignatura: Evaluación
Los elementos evaluables de la asignatura son:
1. Las actividades
2. Los test de autoevaluación de cada tema
3. La asistencia a las clases presenciales-virtuales
4. El examen final

Aunque la participación en los foros no es evaluable, sí que es


recomendable que participéis en ellos y preguntéis dudas o ayudéis a
otros alumnos a resolver las suyas. Esto os ayudará a afianzar
conocimientos.

Respuesta a Incidentes y Análisis Forense – Juan José Delgado 9


Presentación de la asignatura

La asignatura: Planificación
La asignatura se compone de 20 clases:
• Una clase de presentación
• Una clase sobre cada uno de los temas de la asignatura
• Cinco clases prácticas* sobre algunos temas concretos
• Una clase de resolución de cada actividad
• Una clase de dudas finales y sobre el examen

* Todas las clases tienen un componente práctico, pero en estas clases se verá
la teoría desde otro punto de vista e incluso se os propondrá la realización de
actividades en directo.

Respuesta a Incidentes y Análisis Forense – Juan José Delgado 10


www.unir.net

También podría gustarte