Análisis forense de discos con Autopsy

Reconstruye lo que pasó en un equipo: domina el análisis forense de discos con Autopsy y The Sleuth Kit.

Duración

80 Horas

Módulos

12 Módulos

Dificultad

Curso

Modalidad

Online

forensics@isecd:~/disk-analysis
# Adquisición de la imagen de disco
$dd if=/dev/sdb of=caso01.img bs=4M + hash
✓ imagen E01 creada — SHA-256 verificado
# Fase 1 — Análisis con Autopsy
$autopsy → ingesta + keyword search
→ 142 archivos relevantes etiquetados
# Fase 2 — Recuperación de borrados
$tsk_recover + data carving
⚠ documento confidencial borrado recuperado
# Fase 3 — Artefactos y actividad
$prefetch + jump lists + navegador
→ exfiltración a USB el 14/03 a las 22:41
✓ hallazgos documentados con cadena de custodia
✓ Actividad del equipo reconstruidaEVIDENCIA RECUPERADA
Análisis forense de discos aplicado a casos reales
FORMACIÓN PROFESIONAL

Domina el análisis forense de discos con Autopsy

Seis pilares que estructuran un análisis forense de discos de nivel profesional.

El Curso de Análisis forense de discos con Autopsy es una formación de 80 horas diseñada para reconstruir la actividad de un equipo a partir de su disco. Combina adquisición de imágenes con cadena de custodia, análisis con Autopsy y The Sleuth Kit y recuperación de archivos borrados y artefactos del sistema para que demuestres qué ocurrió, desde el primer día.

No te formamos con teoría forense, sino con la investigación real de discos donde recuperas evidencias, reconstruyes la actividad del usuario y documentas los hallazgos.

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Adquirir imágenes de disco forenses
Avanzado 86%
Analizar discos con Autopsy y The Sleuth Kit
Experto 90%
Recuperar archivos borrados mediante data carving
Avanzado 84%
Analizar artefactos del sistema y del usuario
Avanzado 82%
Generar informes forenses
Intermedio 76%
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

Análisis forense de discos aplicado a casos reales del sector

No te formamos con teoría forense, sino con la investigación real de discos: recuperas archivos borrados, reconstruyes la actividad del usuario y demuestras qué ocurrió en el equipo.
Contactanos

Email: contacto@isecd.com

Reconstruir lo que de verdad pasó

El disco guarda la historia del equipo, incluso lo que se intentó borrar. Aprendes a recuperarla y a convertirla en una narrativa de hechos defendible.

Las herramientas estándar del forense

Autopsy y The Sleuth Kit, los bloqueadores de escritura y los formatos de imagen estándar, el toolkit que se usa de verdad en un análisis forense de disco.

Una necesidad ante cualquier incidente

Despachos, clínicas y asesorías que sufren una brecha o un caso interno necesitan analizar los equipos implicados. El forense de disco es una competencia muy demandada.

Aprende analizando discos reales, no solo teorizando

El forense de disco no se domina leyendo. Por eso cada módulo combina contenido técnico, laboratorios de análisis guiados y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de análisis forense

Imágenes de disco reales con evidencias donde adquieres, recuperas archivos borrados y analizas artefactos con Autopsy en un entorno seguro y controlado.

Casos reales del sector

Escenarios basados en incidentes y casos internos de despachos, clínicas y asesorías: equipos comprometidos, fugas de datos y uso indebido como los de un encargo real.

Temario del Curso de Análisis forense de discos con Autopsy

Módulo 01 — Fundamentos del análisis forense de discos

  • 1.1 El disco como fuente de evidencia
  • 1.2 Objetivos del análisis forense
  • 1.3 Flujo de una investigación de disco
  • 2.1 NTFS, FAT y exFAT
  • 2.2 ext4 y sistemas Linux
  • 2.3 Estructuras clave para el forense
  • 3.1 Bloqueadores de escritura
  • 3.2 Creación de imágenes (dd, E01)
  • 3.3 Adquisición en caliente y en frío
  • 4.1 Verificación con hashes
  • 4.2 Documentación de la evidencia
  • 4.3 Preservación de la prueba
  • 5.1 Creación de un caso en Autopsy
  • 5.2 Ingesta de la imagen
  • 5.3 Módulos de análisis
  • 6.1 Estructura de archivos y directorios
  • 6.2 Metadatos y marcas de tiempo
  • 6.3 Clasificación de archivos
  • 7.1 Borrado lógico frente a físico
  • 7.2 Data carving
  • 7.3 Recuperación de archivos y fragmentos
  • 8.1 Registro de Windows y artefactos
  • 8.2 Archivos de prefetch y jump lists
  • 8.3 Actividad del sistema
  • 9.1 Historial, caché y cookies
  • 9.2 Archivos recientes y descargas
  • 9.3 Reconstrucción de la actividad
  • 10.1 Búsquedas y expresiones regulares
  • 10.2 Listas de indicadores de compromiso
  • 10.3 Hallazgos relevantes
  • 11.1 Etiquetado de evidencias
  • 11.2 Informe forense
  • 11.3 Exportación de hallazgos
  • 12.1 Análisis forense completo de un disco real
  • 12.2 De la adquisición a los hallazgos clave
  • 12.3 Elaboración y defensa del informe

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

Programas destacados de Respuesta a incidentes y forense

Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Te recomendamos manejar Windows y Linux a nivel básico. No necesitas experiencia forense previa: partimos de los sistemas de archivos y avanzamos hasta el análisis con Autopsy de forma progresiva.

Cada módulo incluye laboratorios sobre imágenes de disco reales. Adquieres, recuperas archivos y analizas artefactos con Autopsy en un entorno preparado y seguro.

Autopsy y The Sleuth Kit como herramientas principales, además de utilidades de adquisición de imágenes y de data carving. Todo estándar del forense de disco.

El curso son 80 horas de formación. Con una dedicación de entre 8 y 10 horas semanales lo completas en unas 9 semanas, aunque al ser online y sin horarios fijos marcas tú el ritmo.

Si das respuesta a incidentes o investigas casos internos en despachos, clínicas o asesorías, este curso te enseña a analizar los discos implicados y a documentar los hallazgos.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el curso recibes el título de Especialista en Análisis forense de discos con Autopsy, que acredita las 80 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.