Programas / Respuesta a incidentes y forense / Curso de Investigación forense en entornos macOS
El Mac también deja rastro: domina la investigación forense en entornos macOS.
Seis pilares que estructuran un forense de macOS de nivel profesional.
El Curso de Investigación forense en entornos macOS es una formación de 200 horas diseñada para investigar el ecosistema Apple. Combina el sistema de ficheros APFS y la adquisición con FileVault, los artefactos del sistema, los logs unificados y la actividad del usuario y la persistencia, el malware de macOS e iCloud para que reconstruyas lo que pasó en un Mac, desde el primer día.
No te formamos con el forense de Windows trasladado, sino con la realidad de macOS: APFS, logs unificados y un modelo de seguridad propio.
Email: contacto@isecd.com
El forense de macOS es una asignatura pendiente para muchos. Aprendes a investigar el Mac con sus artefactos propios, una competencia escasa y muy valorada.
APFS, FileVault, logs unificados, plist, persistencia e iCloud, todo lo que un Mac guarda y que hay que saber investigar de forma específica.
Despachos, clínicas y e-commerce usan cada vez más Macs. Saber investigarlos forensemente es una capacidad diferencial y muy demandada.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Imágenes de sistemas macOS donde analizas APFS, logs unificados y artefactos de usuario y detectas persistencia, en un marco seguro y controlado.
Escenarios basados en incidentes reales en Macs de despachos, clínicas y e-commerce: malware, persistencia y actividad de usuario como los que investigarás de verdad.
Analistas forenses
Peritos informáticos
Analistas de respuesta a incidentes
Técnicos de fuerzas de seguridad
Investigar un equipo Mac de principio a fin, sorteando su cifrado y analizando unos artefactos que no se parecen a los de Windows.
Dominar el sistema de ficheros de Apple, con sus snapshots y su cifrado, que es la base de cualquier investigación forense sobre un Mac.
Preparar informes periciales sobre equipos Mac, una especialidad muy escasa porque casi ningún perito llega a dominar el forense de macOS.
Responder a un incidente en equipos Mac, investigando un sistema que casi nadie sabe tocar cuando aparece en medio de una empresa.
Detectar la persistencia y el malware propio de macOS, que existe y crece pese al viejo mito de que un Mac no se infecta como los demás.
Sumar el macOS al forense de Windows y Linux, para cubrir cualquier equipo que aparezca en una investigación sin depender de nadie.
Que es un sistema cerrado y muy cifrado que casi ningún analista domina como sí domina Windows. Importa ahora porque el Mac está cada vez más presente en las empresas, y cuando aparece en una investigación, muy pocos saben adquirirlo y analizarlo, así que la evidencia se pierde o se ignora.
Aprendes el sistema de ficheros APFS con sus snapshots y cifrado, la adquisición sorteando las protecciones, los artefactos del sistema, la reconstrucción de la actividad del usuario, el análisis de las aplicaciones, la persistencia y el malware de macOS, los logs unificados y el rastro de iCloud.
El de discos trabaja sobre todo Windows y sus sistemas de ficheros. Este se centra en macOS, que es otro mundo: APFS, cifrado fuerte, artefactos propios y logs unificados. Los principios del forense son los mismos, pero la técnica sobre un Mac no se parece casi en nada a la de un Windows.
Puedes trabajar como analista forense de macOS, como especialista en APFS, como perito de sistemas Apple o sumando el Mac a tu forense multiplataforma. Es una especialidad muy escasa, porque casi ningún analista domina macOS, así que abre una puerta clara en cualquier equipo forense que reciba equipos Apple.
Ayuda mucho tener acceso a un Mac para practicar, aunque el curso trabaja también con imágenes de ejemplo. Lo que sí conviene traer es base de forense de disco, porque el curso da por conocidos los fundamentos. Lo específico de macOS, del APFS a los logs unificados, se aprende aquí desde cero.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el curso recibes el título de Especialista en Investigación forense en entornos macOS, que acredita las 200 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.
Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.