OpenWebinars
Auditoría y Análisis

Análisis forense en entornos Windows – Evidencias de ejecución

Aprende a identificar y analizar las evidencias de ejecución en Windows (Prefetch, Amcache, Windows 10 Timeline, BAM/DAM y UserAssist) para detectar rastros de actividad y tácticas de atacantes. Comprenderás cómo adquirir, tratar y correlacionar la información forense con fines de investigación y protección.


Icono de la tecnología

La metodología y plataforma de formación que se adapta al tamaño y ritmo de tu empresa.

Cuéntanos tu caso

Curso impartido por

Avatar:Guillermo Román Ferrero

Guillermo Román Ferrero

Experto en Ciberseguridad

Contenido de la formación

8 Secciones · 19 Lecciones · 1 h. y 57 min. en total

Introducción

2 min.

Prefetch

22 min.

Amcache

16 min.

Shimcache/AppCompatCache

12 min.

Windows 10 Timeline

10 min.

BAM/DAM y UserAssist

20 min.

Proyecto práctico

29 min.

Conclusiones

2 min.

Habilidades que obtendrás

  • Comprender las diferentes fuentes de evidencia disponibles en una máquina o entorno Windows.
  • Adquirir, tratar y analizar la información forense disponible en cuanto a evidencias de ejecución en entornos Windows.
  • Conocer tácticas habitualmente utilizadas por los atacantes y reconocibles en la evidencia.

Requisitos mínimos

- Conocimientos medios de sistemas operativos Windows.
- Fundamentos básicos de análisis forense digital.

Valoración de nuestros alumnos

4.4
16 valoraciones
  • 5
  • 4
  • 3
  • 2
  • 1
En general esta bastante bien, solo que deberian de incluir como hacer las instalaciones de los softwares utilizados, ya sea como un manual en contenido adicional o bien una sesion extra con la preparacion.
DANIEL DE JESUS MENDOZA MARTINEZ

Completa tu formación con estos contenidos

Curso

Fundamentos de Pentesting

Principiante
4 h. y 28 min.

Formación intensiva sobre los fundamentos del pentesting, incluyendo técnicas y herramientas esenciales para identificar y explotar vulnerabilidades en...

David Gaona
4.2

Preguntas frecuentes

Resuelve tus dudas o contacta con nosotros para más información.

Cuéntanos tu caso

En OpenWebinars no vendemos formaciones.

Tenemos diferentes tipos de suscripciones, que te dará acceso completo a todas las formaciones de la plataforma y a las nuevas que vamos lanzando, siempre y cuando tu suscripción esté activa (como Spotify con la música o Netflix con las películas y series).

¿Eres una empresa? Tenemos planes especiales para ti. Consúltanos aquí.

Efectivamente, una vez superada cada formación, podrás descargarte el diploma acreditativo de cada una de ellas. Añádelas a tu CV y mejora tu perfil para las empresas. También podrás obtener un diploma de nivel superior al superar todas las formaciones de la ruta.

En OpenWebinars las formaciones no tienen fecha de inicio y de final.

Cada curso tiene una fecha de publicación y desde ese día estarán 100% disponible todos los contenidos del curso para los usuarios suscritos a alguno de nuestros planes.