

Temario
- ¿Quién puede investigar y procesos legales de investigación?
- Adquisición Evidencia / Análisis / leyes de preservación y guías
- Leyes USA.
- Leyes UE.
- Presentando Datos
- Reportes Forenses y Testimonio
- Metodología de Computo Forense
- Investigación Forense
- Lo esencial del Sistema de Archivos
- Lo básico del Sistema de Archivos Linux/UNIX
- Lo básico del Sistema de Archivos Windows FAT
- Lo básico del Sistema de Archivos Windows NTFS
- Conceptos clave para Adquisición Forense / Análisis
- Obteniendo la evidencia volátil y Análisis
- Integridad de la Evidencia
- Adquisición de la evidencia y réplica
- Guía de Análisis del Sistema de Archivos
- Métodos clave para el análisis Forense
- Exámen de capa de datos y Sistema de Archivos
- Exámen de la capa de metadatos
- Capa de nombre de Archivo
- Ordenamiento de Archivos y comparaciones Hash
- Respuesta Windows y recolección de evidencia volátil
- Conceptos clave en análisis de Sistema de Archivos windows
- Análisis del registro Windows.
- Metadatos de Archivos internos en Windows
- Aplicación de huellas y Software Forense
- Entornos automatizados GUI basados en herramientas forenses.
Prácticas o Laboratorios
- Práctica de Helix 3
- Práctica de SIFT WorkStation