Presentación de la materia Seguridad Informática 2017-2
1. Inform´atica Forense
Inform´atica Forense
Francisco Medina L´opez
paco.medina@comunidad.unam.mx
http://aulavirtual.capacitacionentics.com/
Universidad Nacional Aut´onoma de M´exico
Facultad de Contadur´ıa y Administraci´on
2017-2
2. Inform´atica Forense
Presentaci´on del curso
Acerca de la materia
Acerca del maestro I
Soy Licenciado en Inform´atica egresado de la Facultad de
Contadur´ıa y Administraci´on de la UNAM en donde imparto
la materia seguridad inform´atica.
Me encuentro escribiendo mi tesis para obtener el grado en
Maestro en Administraci´on de la Tecnolog´ıa.
Soy instructor en Global Knowledge donde imparto cursos
sobre Administraci´on de Proyectos reconocidos por el PMI as´ı
como cursos de fundamentos de ITIL.
3. Inform´atica Forense
Presentaci´on del curso
Acerca de la materia
Acerca del maestro II
Participo como instructor en el Diplomado de
Administraci´on de Bases de Datos de la DGTIC
impartiendo los m´odulos ’Fundamentos de Sistemas
Operativos’, ’Administraci´on de MySQL’ y ’Seguridad en las
Bases de Datos’ y de manera espor´adica imparto cursos de
actualizaci´on en c´omputo la DGTIC, como Hacking ´Etico,
C´omputo Forense para administradores de sistemas,
Administraci´on de Proyectos con PROJECT, Administraci´on
del manejador de bases de datos MySQL, SQL est´andar
b´asico, entre otros.
4. Inform´atica Forense
Presentaci´on del curso
Acerca de la materia
Acerca del maestro III
Trabajo como administrador de la plataforma de educaci´on a
distancia de la Facultad Latinoamericana de Ciencias Sociales
sede M´exico y como consultor de Seguridad Inform´atica en la
empresa TeknoDigital socio comercial de IMPERVA y Exceda
socio comercial de AKAMAI.
Cuento con m´as de 15 a˜nos de experiencia profesional en el
ramo de las tecnolog´ıas de informaci´on y comunicaci´on tanto
en la iniciativa privada como en el sector gobierno.
Certificaciones: C|EH, C|HFI, C|ND C)PTE, PMP e ITIL
Foundations.
5. Inform´atica Forense
Presentaci´on del curso
Acerca de la materia
Objetivo de la materia
Al finalizar el curso, el alumno ser´a capaz de comprender los
alcances de la inform´atica forense y aplicar las t´ecnicas para la
obtenci´on de informaci´on relevante que permita a las personas
interesadas actuar en consecuencia.
6. Inform´atica Forense
Presentaci´on del curso
Acerca de la materia
Temario
1 Introducci´on a la inform´atica forense
2 Evidencia digital
3 Preservaci´on del material inform´atico
4 An´alisis forense
5 Presentaci´on del dict´amen pericial
Duraci´on: 18 semanas
7. Inform´atica Forense
Presentaci´on del curso
Temario detallado
1. Introducci´on a la inform´atica forense
Objetivo
Al finalizar la unidad, el alumno tendr´a un panorama general de los
campos en los que se aplica la inform´atica forense
1.1 Cibercriminalidad
1.2 Fundamentos legales en la investigaci´on de un posible hecho
delictivo
1.3 Metodolog´ıa general de la investigaci´on forenese digital
1.4 Requisitos de un laboratorio forense en TIC
8. Inform´atica Forense
Presentaci´on del curso
Temario detallado
2. Evidencia digital
Objetivo
Al finalizar la unidad, el alumno aplicar´a las t´ecnicas para
recuperar y autenticar la evidencia en los diferentes dispositivos de
almacenamiento.
2.1. Metodolog´ıa para la obtenci´on y tratamiento de evidencia
digital
2.2. Principios de manejo y recolecci´on de evidencia
2.3. Captura de evidencia vol´atil en red
2.4. Recolecci´on de evidencia vol´atil (Live Response)
2.5. Recolecci´on de evidencia no vol´atil
2.6. Fijaci´on y embalaje de indicios
2.7. Cadena de custodia
9. Inform´atica Forense
Presentaci´on del curso
Temario detallado
3. Preservaci´on del material inform´atico
Objetivo
Al finalizar la unidad, el alumno aprender´a y aplicar´a las t´ecnicas
para mantener libre de contaminaci´on la evidencia, as´ı como la
preservaci´on de la cuenta de ´esta.
3.1. Duplicaci´on de datos
3.2. Recuperaci´on de archivos eliminados
10. Inform´atica Forense
Presentaci´on del curso
Temario detallado
4. An´alisis forense
Objetivo
Al finalizar la unidad, el alumno conocer´a las t´ecnicas para la
obtenci´on de informaci´on que revele el nivel de implicaci´on de una
persona en la comisi´on de un delito
4.1. An´alisis forense de evidencia en red
4.2. An´alisis forense de sistemas operativos tipo WINDOWS
4.3. An´alisis forense de sistemas operativos tipo GNU/LINUX
4.4. An´alisis forense de dipositivos m´oviles (Android, IOS)
4.5. Procedimientos de rastreo de un servidor en Internet
4.6. Procedimientos de an´alisis de correos electr´onicos
11. Inform´atica Forense
Presentaci´on del curso
Temario detallado
5. Presentaci´on del dictamen pericial
Objetivo
Al finalizar la unidad, el alumno ser´a capaz de formular con base
en el an´alisis forense el dictamen de su investigaci´on que permitir´a
a las autoridades actuar en consecuencia.
5.1. Consideraciones b´asicas sobre los reportes de hallazgos
5.2. Estructura base de un reporte de hallazgos
12. Inform´atica Forense
Presentaci´on del curso
Temario detallado
Requerimientos para aprovechar la materia
Hardware:
Equipo de c´omputo port´atil con las siguientes caracter´ısticas
m´ınimas:
Procesador i5
8 Gb
80 Gb espacio libre en disco duro.
USB 3.0 de por lo menos 16 Gb.
Software:
Sistema operativo: Ubuntu
Hypervisor: VMWare Workstation o VirtualBox
13. Inform´atica Forense
Presentaci´on del curso
Evaluaci´on
Consideraciones sobre la evaluaci´on
1. Actividades 60 %
2. Cuestionarios 30 %
3. Lecturas 10 %
100 %
14. Inform´atica Forense
Presentaci´on del curso
Antes de comenzar
Siguientes pasos:
Darse de alta en el sitio:
http://aulavirtual.capacitacionentics.com
Contrase˜na para matricularse en el curso: 2017−2
Enviar solicitud para grupo en la red social Facebook
2017-2 Inform´atica Forense - FCA - UNAM
15. Inform´atica Forense
Presentaci´on del curso
Antes de comenzar
Definamos nuestra microcultura
Una vez creada tu cuenta dentro de la plataforma, edita el campo
de la descripci´on dentro tu perfil y ll´enalo con la siguiente
informaci´on:
Pasatiempos
Inter´es por tomar la materia
Si trabajas ¿Donde y qu´e haces?
No olvides subir tu foto al perfil de tu cuenta