Universidad
de
Cádiz
Programas Docentes de Asignaturas
Programas Docentes de Asignaturas
Programa docente (2025-26) |
<1769211 | PRÁCTICAS EN ANÁLISIS FORENSE>
Asignatura:
1769211 | PRÁCTICAS EN ANÁLISIS FORENSE
Titulación:
1769 | MÁSTER EN SEGURIDAD INFORMÁTICA (CIBERSEGURIDAD)
Centro:
17 | ESCUELA SUPERIOR DE INGENIERÍA
Departamento:
(R) C137 | INGENIERIA INFORMATICA
R002 | EXTERNO:DOCENCIA EXTERNA EN MASTERES
Área:
(R) 570 | LENGUAJES Y SISTEMAS INFORMATICOS
Compartidas:
1769211 (P) - Mat.[22 [nuevos: 20 | repetidores: 2)]
Tipo estudio:
MÁSTER OFICIAL
Ofertada:
SÍ
Vigencia:
VIGENTE
Créd. Teoría:
0,00
Créd. Prácticas:
3,13
Créd. ECTS:
5,00
Tipo asignatura:
PRÁCTICAS EXTERNAS
Módulo:
17692 TECNOLOGÍAS DE SEGURIDAD
Materia:
176920 PRÁCTICAS EXTERNAS
Matriculados 2024-25:
22
Matriculados 2025-26:
22
Duración:
ANUAL
Curso:
1
Idioma:
CASTELLANO
Mostrar información
REQ. Y RECOM.
PROFESORADO
IDIOMAS
MOVILIDAD
RESULTADOS FORM./APREN.
RES. DE APRENDIZAJE
ACT. Y MET. DOC.
SIST. DE EVALUACIÓN
TEMARIO
BIBLIOGRAFÍA
COMENTARIOS
Requisitos y recomendaciones
Requisitos previos
Recomendaciones
Profesorado
Primer apellido
Segundo apellido
Nombre
Categoría/Empresa
Coordinación
DORRONSORO
DIAZ
BERNABE
PROFESOR/A TITULAR DE UNIVERSIDAD
MORALES
DIEGO
CARLOS
DELOITTE
Idiomas
Oferta en lengua extranjera
Idioma
Seleccione una opción
Inglés
Francés
Italiano
Alemán
Ruso
Árabe
Griego
Modo de impartición
Seleccione una opción
A impartir sólo en ese idioma según memoria (exclusividad).
A impartir en grupo dedicado a ese idioma.
A impartir en grupo mixto (un mismo grupo con ambos idiomas).
Nivel requerido
Seleccione una opción
A1
A2
B1
B2
C1
C2
Movilidad
Movilidad nacional (SICUE)
Presencialidad
Seleccione una opción
Presencial
Combinada
Virtual
Movilidad internacional
Presencialidad
Seleccione una opción
Presencial
Combinada
Virtual
Estudiante visitante nacional
Número de plazas
Presencialidad
Seleccione una opción
Presencial
Combinada
Virtual
Resultados del proceso de formación y aprendizaje
Resultado formación y aprendizaje
Competencia
Conocer las técnicas y herramientas para la realización de un análisis forense con la preservación de pruebas digitales
ESPECÍFICA
Que los estudiantes sean capaces de integrar conocimientos y enfrentarse a la complejidad de formular juicios a partir de una información que, siendo incompleta o limitada, incluya reflexiones sobre las responsabilidades sociales y éticas vinculadas a la aplicación de sus conocimientos y juicios
BÁSICA
Elaborar concisa, clara y razonadamente documentos, planes y proyectos de trabajo en el ámbito de la ciberseguridad.
GENERAL
Conocer la normativa técnica y las disposiciones legales de aplicación en la materia de ciberseguridad, sus implicaciones en el diseño de sistemas y en la aplicación de herramientas de seguridad.
GENERAL
Que los estudiantes sepan aplicar los conocimientos adquiridos y su capacidad de resolución de problemas en entornos nuevos o poco conocidos dentro de contextos más amplios (o multidisciplinares) relacionados con su área de estudio
BÁSICA
Que los estudiantes sepan comunicar sus conclusiones "y los conocimientos y razones últimas que las sustentan" a públicos especializados y no especializados de un modo claro y sin ambigüedades.
BÁSICA
Concebir, diseñar, poner en práctica y mantener un sistema global de ciberseguridad en un contexto definido.
GENERAL
Poseer y comprender conocimientos que aporten una base u oportunidad de ser originales en el desarrollo y/o aplicación de ideas, a menudo en un contexto de investigación
BÁSICA
Que los estudiantes posean las habilidades de aprendizaje que les permitan continuar estudiando de un modo que habrá de ser en gran medida autodirigido o autónomo
BÁSICA
Comprender y aplicar métodos y técnicas de investigación de ciberataques a una instalación específica
GENERAL
Resultados de aprendizaje
ID/Orden
Resultado
1
Conocer el mecanismo para obtener evidencias digitales válidas en procedimientos legales
2
Desarrollar técnicas y herramientas necesarias para la investigación forense.
Actividades y metodologías docentes
Horas totales de actividades de docencia presencial
25,00
Horas totales de otras actividades
100,00
Horas totales de la asignatura
125,00
Código
Descripción
Horas
Detalle
10
Actividades formativas no presenciales
96
Estudio del alumno
12
Actividades de evaluación
4
Examen
02
Prácticas, seminarios y problemas
25
Clases teórico-prácticas
Sistema de evaluación
Procedimientos de evaluación
ID/Orden
Tarea/Actividad
Medios, técnicas e instrumentos
Ponderación
1
Examen tipo test
Batería de preguntas de distinto tipo.
60
2
Examen práctico
Caso práctico
40
Criterios de evaluación
Temario
ID/Orden
Tema
Descripción
2
1. Introducción a la ciencia forense y Leyes
- Introducción al ámbito forense
- Repaso histórico
- Riesgos y desafíos
- Cibercrimen
- Rol del investigador forense
- Metodología
- Introducción a las ciber leyes
- Cibercrimen: Historia reciente
- Leyes específicas
- Investigación de incidentes de seguridad
2. Proceso de investigación
- Metodología
- Evaluación del caso
- Plan de investigación
- Órdenes judiciales y políticas de seguridad
- Cadena de Custodia
- Valor de la adquisición y software
- Implementación de la investigación
- Evaluación y cierre del caso
3. Laboratorio forense
- Características
- Entorno
- Equipamiento
- Estandarización
- Certificación
4. Adquisición de evidencias y Herramientas
- RamCapturer
- LastActivityView
-WMIC
-WinAudit
-Scripting
-Autopsy
Funcionalidades de Autopsy
Prácticas con Autopsy
5.- Artefactos en Sistemas Windows
- Análisis Forense en Artefactos del Sistema
Papelera de reciclaje
Accesos directos
Carpetas por defecto
Carpetas de interés
Cookies
Index.dat
Ficheros Prefetch
Carpetas OLK
Spooler de impresión
Shadow Volume Copy
Eventos
Otros ficheros de registro
Análisis de las firmas de ficheros
Hives
- Análisis Forense en Artefactos de Aplicaciones
Navegadores
Cortana
Aplicaciones Metro
Correo electrónico
Thumbnails
-Suite Sysinternals
6.- Técnicas Antiforense
Host Protected Area (HPA) y Device Configuration Overlay (DCO)
- Herramientas software
-Herramientas hardware
Esteganografía
ADS
Técnicas esteganográficas. Introducción
Herramientas
Slack Space
Técnicas de Borrado
Metadatos y análisis de Ficheros
7.- Análisis forense en Memoria RAM
-Volatilidad de la información
- Orden de volatilidad
- Suite sysinternals
-Sysmon
-Process Explorer
--Crash dumps
- Virtualización
- Ficheros de hibernación
-Pagefile
- Volatility
8. Discos duros y sistemas de ficheros (FAT y NTFS)
- Discos duros
- Interfaces
- Particiones y Master Boot Record (MBR)
- File Allocation Table (FAT)
Estructura
Area FAT
- New Technology File System (NTFS)
- Master File Table (MFT)
-UsnJrnl
9. Análisis forense de memoria RAM
10. Análisis forense en sistemas GNU/Linux y Android
- Introducción a GNU/Linux: Distribuciones
- Sistemas de ficheros EXT
- Estructura de EXT
- Bloques y superbloques
-Inodos
-Dispositivos hardware
-Proceso de arranque
-Ficheros y jerarquía
-Cuentas de usuario
-Ficheros de registro
- Localizaciones especiales en Android
- Artefactos de Android
-Análisis Forense en dispositivos rooteados y sin rootear
11. Análisis Forense en sistemas OSX e IOS
-Introducción a OS/X
-Sistemas de Ficheros de OS/X
-Bundles
- Ficheros Mach-O
- Ficheros Plist
11. Análisis Forense en Red
- Introducción a Wireshark
- Práctica con Wireshark en casos reales con Malware
-Networkminer. Uso complementario a Wireshark
13. Análisis Forense en Blockchain
- Introducción a Blockchain
- Prácticas de Atribución de monederos de bitcoin.
- Bitcoinwhoswho
- Bitcoinabuse
Bibliografía
Bibliografía
Comentarios
Comentarios/Observaciones adicionales
Volver
×
Cargando...
Realizando operación...
Esto puede tardar unos minutos. Por favor, espere hasta que termine.