Forense de Linux y servidores Unix

El servidor guarda la verdad: domina el forense de Linux y los servidores Unix.

Duración

200 Horas

Módulos

10 Módulos

Nivel

Curso

Modalidad

Online

Precio

540 €

Curso de Forense de Linux y servidores Unix
linux-forensics@isecd:~/server
# Servidor Linux comprometido
$journalctl + auth.log → accesos
⚠ login SSH desde IP desconocida
# Fase 1 — Persistencia
$revisar cron + systemd + bashrc
→ tarea cron maliciosa hallada
# Fase 2 — Rootkit
$comparar binarios + módulos de kernel
→ módulo de kernel ocultando procesos
# Fase 3 — Reporte
$timeline + IOC + vector de entrada
✓ compromiso del servidor reconstruido
✓ Servidor Linux investigado a fondoSERVIDOR ANALIZADO
Forense de Linux aplicado a servidores comprometidos
FORMACIÓN PROFESIONAL

Domina el forense de Linux y los servidores Unix

Seis pilares que estructuran un forense de Linux de nivel profesional.

El Curso de Forense de Linux y servidores Unix es una formación de 200 horas diseñada para investigar los sistemas que sostienen la infraestructura. Combina los sistemas de ficheros ext4 y XFS y la adquisición, el análisis de logs, sesiones y persistencia y la detección de malware, rootkits y compromisos de servidor para que reconstruyas el compromiso de un servidor Linux, desde el primer día.

No te formamos con el forense de escritorio, sino con el de los servidores: donde vive la infraestructura crítica y donde más duele un compromiso.

Objetivos del Curso de Forense de Linux y servidores Unix

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Investigar servidores Linux forensemente
Avanzado 88%
Adquirir y analizar evidencia en Linux
Avanzado 85%
Analizar logs, sesiones y persistencia
Avanzado 84%
Detectar malware y rootkits de Linux
Intermedio 80%
Reconstruir el compromiso de un servidor
Intermedio 78%
Competencias del Curso de Forense de Linux y servidores Unix
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

Forense de Linux aplicado a servidores reales del sector

No te formamos con el forense de escritorio, sino con el de los servidores: analizas logs, sesiones y persistencia para reconstruir cómo comprometieron la infraestructura.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Curso de Forense de Linux y servidores Unix

Donde vive la infraestructura

Los servidores Linux sostienen la web, las bases de datos y los servicios. Aprendes a investigar el sistema donde un compromiso causa el mayor daño.

Del sistema de ficheros al SSH

ext4, XFS, logs, sesiones, persistencia, rootkits y SSH, todo lo que un servidor Linux guarda y que hay que saber investigar tras un compromiso.

Una competencia muy demandada

Casi toda infraestructura corre sobre Linux. Saber investigar un servidor comprometido es una competencia clave y muy buscada en respuesta a incidentes.

Aprende investigando servidores Linux reales, no solo teorizando

El forense de Linux no se domina leyendo. Por eso cada módulo combina contenido técnico, investigaciones guiadas y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de forense de Linux

Servidores Linux comprometidos donde analizas logs, sesiones y persistencia y detectas rootkits y malware, en un marco seguro y controlado.

Casos reales del sector

Escenarios basados en compromisos reales de servidores de despachos, clínicas y e-commerce: webshells, accesos SSH y persistencia como los que investigarás de verdad.

Metodología del Curso de Forense de Linux y servidores Unix
Metodología práctica del Curso de Forense de Linux y servidores Unix

Temario del Curso de Forense de Linux y servidores Unix

  • 1.1 Particularidades de Linux y Unix
  • 1.2 Modelo de permisos
  • 1.3 Evidencia en sistemas Unix
  • 2.1 Estructura de ext4 y XFS
  • 2.2 Inodos y metadatos
  • 2.3 Artefactos del sistema de ficheros
  • 3.1 Adquisición de discos
  • 3.2 Adquisición en vivo
  • 3.3 Preservación de la evidencia
  • 4.1 Syslog y journald
  • 4.2 Logs de autenticación
  • 4.3 Reconstrucción de eventos
  • 5.1 Historial de comandos
  • 5.2 Sesiones y accesos
  • 5.3 Reconstrucción de la actividad
  • 6.1 Cron y servicios
  • 6.2 Mecanismos de persistencia
  • 6.3 Detección forense
  • 7.1 Procesos en ejecución
  • 7.2 Servicios systemd
  • 7.3 Indicadores de compromiso
  • 8.1 Malware de Linux
  • 8.2 Rootkits de kernel
  • 8.3 Detección y análisis
  • 9.1 Logs de servidor
  • 9.2 Accesos SSH
  • 9.3 Reconstrucción del compromiso
  • 10.1 Investigación completa de un servidor Linux comprometido
  • 10.2 Del log al informe
  • 10.3 Elaboración y defensa del informe
ENCAJA CONTIGO SI

El Curso de Forense de Linux y servidores Unix está dirigido a:

Este curso está abierto a cualquier persona con interés en investigar servidores Linux, donde corre casi toda la infraestructura de internet.

Analistas forenses

Profesionales que ya hacen forense de Windows y quieren cubrir Linux, el sistema sobre el que corre casi toda la infraestructura crítica y los servidores expuestos a internet.

Analistas de respuesta a incidentes

Perfiles que responden a incidentes en servidores y necesitan el forense de Linux, porque la mayoría de los sistemas comprometidos que expone una empresa corren justo sobre este sistema.

Administradores de sistemas Linux

Administradores que gestionan servidores Linux y quieren aprender a investigar un compromiso, porque son los primeros en llegar y pueden destruir la prueba sin saber cómo actuar.

Analistas de SOC

Perfiles de un centro de operaciones que investigan alertas en servidores Linux y necesitan bajar al sistema para confirmar el compromiso, leyendo sus logs y su rastro con criterio.

Salidas profesionales del Curso de Forense de Linux y servidores Unix

Analista forense de Linux

Investigar un servidor Linux comprometido de principio a fin, reconstruyendo qué pasó a partir de sus logs y su rastro en el sistema.

Especialista en forense de servidores

Investigar los servidores web y SSH, los más expuestos y por los que más veces entra un atacante a la infraestructura de una empresa.

Analista de respuesta en Linux

Responder a un incidente en servidores Linux, adquiriendo la evidencia de una máquina que a menudo no se puede ni apagar ni reiniciar.

Especialista en malware de Linux

Detectar el malware y los rootkits de Linux, cada vez más sofisticados en un sistema que muchos analistas conocen bastante menos que Windows.

Administrador de sistemas con perfil forense

Investigar un compromiso en tu propio parque de servidores Linux sin destruir la prueba, aprovechando lo que ya conoces del sistema.

Especialista forense multiplataforma

Sumar Linux al forense de Windows, para cubrir cualquier servidor que aparezca en una investigación sin tener que depender de nadie.

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Es investigar un servidor Linux comprometido a partir de sus logs, su sistema de ficheros y su rastro. Importa ahora porque casi toda la infraestructura crítica y los servidores de internet corren sobre Linux, así que la mayoría de los sistemas expuestos que una empresa acaba investigando son de este tipo.

Aprendes los sistemas de ficheros ext4 y XFS, la adquisición de un servidor que a veces no se puede apagar, el análisis de logs, la reconstrucción de usuarios y sesiones, la persistencia con cron y SSH, el análisis de procesos y servicios, el malware y los rootkits, y el forense de web y SSH.

El de discos trabaja sobre todo Windows. Este se centra en Linux, que tiene sus propios sistemas de ficheros, sus logs y sus formas de persistencia, y donde el servidor muchas veces no se puede ni apagar. Los principios son los mismos, pero la técnica sobre un Linux es bastante distinta.

Puedes trabajar como analista forense de Linux, como especialista en forense de servidores, respondiendo a incidentes en Linux o sumando este sistema a tu forense multiplataforma. Es una competencia muy pedida hoy, porque casi toda la infraestructura crítica expuesta a internet corre justo sobre Linux.

Conviene tener soltura con la línea de comandos de Linux, porque casi todo el análisis se hace desde ahí. No hace falta ser administrador experto, pero sí moverse por el sistema con cierta comodidad. Lo específico del forense, de los logs a los rootkits, se aprende a fondo dentro del propio curso.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el curso recibes el título de Especialista en Forense de Linux y servidores Unix, que acredita las 200 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.

Programas destacados de Respuesta a incidentes y forense

Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.