Programas / Respuesta a incidentes y forense / Curso de Análisis forense de logs de Windows Event Log
Reconstruye una intrusión solo con los logs: domina el análisis forense del Windows Event Log y Sysmon.
Duración
70 Horas
Módulos
10 Módulos
Dificultad
Curso
Modalidad
Online
Seis pilares que estructuran un análisis del Windows Event Log de nivel profesional.
El Curso de Análisis forense de logs de Windows Event Log es una formación de 70 horas diseñada para investigar intrusiones a partir de los eventos de Windows. Combina eventos de autenticación y de creación de procesos, Sysmon y PowerShell logging y detección de técnicas mapeadas a MITRE ATT&CK para que reconstruyas el ataque solo con los logs, desde el primer día.
No te formamos con teoría de eventos, sino con la investigación real: del 4624 al script block logging, sigues los pasos del atacante en el Event Log.
Email: contacto@isecd.com
Windows registra casi todo lo que hace un atacante. Aprendes a leer esos eventos y a reconstruir la intrusión paso a paso, incluso sin EDR.
Los eventos nativos de seguridad, la telemetría enriquecida de Sysmon y el script block logging de PowerShell, las fuentes que se usan de verdad en una investigación Windows.
Casi toda organización funciona sobre Windows. Saber investigar sus logs es una de las competencias forenses más útiles y demandadas del sector.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Logs reales de intrusiones (Event Log, Sysmon y PowerShell) donde sigues los pasos del atacante y reconstruyes la línea temporal, en un entorno seguro y controlado.
Escenarios basados en intrusiones en despachos, clínicas y e-commerce: fuerza bruta, ejecución y persistencia como las que investigarás en los logs.
Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.
Te recomendamos manejar Windows y entender la lectura de logs. No necesitas experiencia forense previa: partimos de la estructura del Event Log de forma progresiva.
Cada módulo incluye laboratorios sobre logs reales de intrusiones donde investigas autenticación, procesos y PowerShell, en un entorno preparado y seguro.
El Windows Event Log (EVTX), Sysmon y su configuración, el script block logging de PowerShell y herramientas de análisis y reenvío de eventos al SIEM.
El curso son 70 horas de formación. Con una dedicación de entre 8 y 10 horas semanales lo completas en unas 8 semanas, aunque al ser online y sin horarios fijos marcas tú el ritmo.
Si das respuesta a incidentes en despachos, clínicas o e-commerce con infraestructura Windows, este curso te enseña a reconstruir las intrusiones a partir de sus logs.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el curso recibes el título de Especialista en Análisis forense de logs de Windows, que acredita las 70 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.