Español  |  Inglés



CURSOS  >  CICLO DE INFORMÁTICA FORENSE

IF03

Descripción:

Este taller es un laboratorio de Informática forense en el cual los asistentes resolverán las distintas etapas del análisis forense Informático: Adquisición, Preservación, Análisis e Informe, sobre un caso ficticio que será puesto a disposición de los asistentes. Se validarán adquisiciones de archivos de evidencia con la distribución forense Helix y posteriormente se procesarán algunas búsquedas utilizando software libre Linux/Windows.

Orientado a:

Profesionales informáticos, de auditoría y profesionales de otras especialidades con conocimientos informáticos y con interés en conocer las reglas de buena práctica y los procedimientos de adquisición forense de sistemas informáticos , tanto del sector privado como del público incluyendo fuerzas de la ley. Administradores de sistemas, administradores de redes, analistas, consultores, desarrolladores y auditores de seguridad.

Orador:

Ing. Gustavo Daniel Presman (Ingeniero Electrónico, CCE, EnCE, ACE. Acceda al CV completo aquí)

Nivel técnico:

Avanzado (4/5)

Prerrequisitos:

Los asistentes deberán poseer conocimientos de informática Forense o haber realizado los cursos IF01 e IF02 y concurrir con sus notebooks para la realización de este taller (Configuración mínima: Windows XP Pro / 1 GB de RAM / 4 GB de espacio libre en HD/ 2 USB libres/ Unidad CD booteable).

Carga horaria:

8 hs (100% práctico)


Temario

  • Adquisición de evidencia con “dd” , Linen y FTK Imager
     
  • Interoperabilidad y conversión de formatos. Validación de la evidencia
     
  • Preprocesamiento de un caso: Verificación. Zona horaria
     
  • Análisis de estructura de file system en Windows: FAT/FAT32/NTFS
     
  • Validación de datos
     
  • Búsqueda datos en la estructúra en bruto de un disco
     
  • Identificadores de archivo y contenido del mismo
     
  • Búsqueda de datos en espacio no asignado y en espacio descuidado (slack space)
     
  • Búsquedas complejas de datos empleando sintaxis GREP
     
  • Investigación del spool de impresión
     
  • Análisis forense de actividad en Internet
Costo:

Costo: 

IF01: AR$ 1500
IF02: AR$ 1500
IF03: AR$ 1650

Promoción por la inscripción a los tres cursos: AR$ 3750

Fechas de cursada: 

IF01: Miércoles 20 de Junio de 2012, de 9 a 18 hs.
IF02: Jueves 21 de Junio de 2012, de 9 a 18 hs.
IF03: Viernes 22 de Junio de 2012, de 9 a 18 hs.


Ver Agenda


Copyright © 2012 Mkit Argentina. All rights reserved