ESFUERZO
4 SEMANAS
40h con instructor
FORMATO
A tu ritmo
o con instructor
CERTIFICA
City & Guilds
Assured
REQUISITOS
Intermedio
Conocimientos básicos de línea de comandos de Linux, familiaridad con conceptos de sistemas operativos
Para equipos y organizaciones — precios por volumen, formación con instructor, escenarios personalizados.
1600
NX215 – Linux Forensics
Válido por 6 meses
// NX DEFENSE · NIVEL 4 · NX215
Forense de Linux
(Linux Forensics)
Investigación avanzada de sistemas Linux
Visión General
Este curso proporciona capacitación práctica integral en análisis forense digital basado en Linux. Los estudiantes aprenden técnicas de adquisición de datos, análisis de memoria, detección de malware y recopilación de evidencia a través de escenarios del mundo real. El programa cubre fundamentos del sistema Linux, técnicas de análisis de registros y archivos, análisis forense de red y metodologías de respuesta en vivo. Diseñado para profesionales de ciberseguridad, investigadores forenses digitales y analistas de respuesta a incidentes, el curso combina teoría con laboratorios prácticos para construir habilidades prácticas en investigaciones de sistemas Linux.
Objetivos de Aprendizaje
Al finalizar este curso, los estudiantes serán capaces de:
-
Navegar sistemas de archivos Linux, administrar permisos y ejecutar scripts de shell para automatizar tareas forenses
-
Analizar registros del sistema Linux utilizando herramientas de línea de comandos para identificar actividades no autorizadas y violaciones de seguridad
-
Realizar tallado de archivos, examen de metadatos y detección de esteganografía para extraer información oculta y reconstruir datos eliminados
-
Examinar imágenes del sistema de archivos Linux para localizar e interpretar artefactos forenses críticos
-
Capturar y analizar tráfico de red utilizando Wireshark y TShark para identificar patrones sospechosos y vectores de ataque
-
Rastrear la actividad del usuario a través de archivos de historial, archivos de configuración y registros de autenticación
-
Realizar análisis forense en vivo montando particiones, volcando memoria y clonando discos duros mientras se preserva la integridad de la evidencia
-
Identificar vectores de ataque de red, explotar vulnerabilidades de protocolos e implementar técnicas de endurecimiento del sistema
Módulos del Curso
-
Intro to Linux (Introducción a Linux)
Este módulo cubre los conceptos básicos de Linux esenciales para investigaciones forenses, incluyendo fundamentos de virtualización, comandos esenciales del sistema, navegación de archivos del sistema y gestión de permisos de archivos. Los estudiantes aprenden a interactuar con sistemas Linux a nivel de línea de comandos y comprenden la estructura de directorios, propiedad de archivos y modelos de permisos cruciales para identificar configuraciones incorrectas de seguridad y actividades sospechosas durante las investigaciones.
-
Linux Scripting (Scripting de Linux)
Los estudiantes desarrollan habilidades de scripting en Bash para automatizar tareas forenses, optimizar flujos de trabajo de investigación y crear herramientas personalizadas de recopilación de datos. El módulo cubre sintaxis de scripting, manipulación de variables, estructuras de control, manejo de archivos y técnicas de automatización de tareas. Estas habilidades son esenciales para procesar eficientemente grandes volúmenes de datos forenses, ejecutar análisis repetibles y documentar procedimientos de investigación de manera consistente en entornos Linux.
-
File Analysis (Análisis de Archivos)
Este módulo enseña técnicas avanzadas de análisis de archivos, incluyendo examen de metadatos, tallado de archivos, recuperación de datos eliminados y detección de esteganografía. Los estudiantes aprenden a extraer información oculta de varios tipos de archivos, identificar contenido malicioso y reconstruir artefactos digitales de particiones dañadas o reformateadas. El módulo cubre herramientas de línea de comandos y utilidades forenses especializadas para inspección exhaustiva de archivos y técnicas de recuperación de evidencia.
-
File Systems (Sistemas de Archivos)
Los estudiantes exploran las estructuras del sistema de archivos Linux, incluyendo ext3, ext4, XFS y otros sistemas de archivos comunes. El módulo cubre inodos, entradas de directorio, atributos de archivos, journaling, ubicaciones de artefactos del sistema de archivos y técnicas de recuperación de datos. Comprender la arquitectura del sistema de archivos es crucial para localizar evidencia, interpretar marcas de tiempo, identificar archivos eliminados y reconstruir la actividad del usuario durante investigaciones forenses.
-
Log Analysis (Análisis de Registros)
Este módulo se centra en analizar registros del sistema Linux para descubrir evidencia de violaciones de seguridad y actividades no autorizadas. Los estudiantes aprenden técnicas de manipulación de texto utilizando grep, sed y awk para análisis eficiente de registros. El módulo cubre registros de autenticación, registros del sistema, registros específicos de aplicaciones y mejores prácticas para retención, centralización y correlación de registros. Los estudiantes desarrollan habilidades en el análisis de patrones, detección de anomalías y mantenimiento de la integridad de los registros para investigaciones forenses.
-
User Activity (Actividad del Usuario)
Los estudiantes aprenden a rastrear y analizar el comportamiento del usuario a través de archivos de historial de línea de comandos, archivos de configuración del usuario, registros de autenticación e información de cuentas de usuario. El módulo cubre técnicas para identificar usuarios sospechosos, examinar privilegios de acceso, reconstruir sesiones de usuario y correlacionar la actividad del usuario con eventos del sistema. Estas habilidades son esenciales para establecer líneas de tiempo, identificar cuentas comprometidas y comprender el alcance de las violaciones de seguridad durante las investigaciones.
-
Network Forensics (Análisis Forense de Red)
Este módulo proporciona capacitación práctica en captura y análisis de tráfico de red utilizando Wireshark, TShark y otras herramientas de análisis de red. Los estudiantes aprenden a inspeccionar protocolos de red, identificar patrones de tráfico sospechosos, detectar ataques man-in-the-middle y automatizar procesos de análisis de red. El módulo cubre reconstrucción de paquetes, análisis de sesiones, detección de exfiltración de datos y técnicas para preservar la evidencia de red en investigaciones legales.
-
Live Analysis (Análisis en Vivo)
Los estudiantes desarrollan habilidades en el examen de sistemas activos mientras preservan la integridad de la evidencia. El módulo cubre montar particiones de manera segura, volcar memoria del sistema, clonar discos duros y técnicas avanzadas de búsqueda de archivos de registro. Los estudiantes aprenden a capturar datos volátiles, analizar procesos en ejecución, examinar conexiones de red y documentar el estado del sistema durante respuestas de incidentes en vivo. Estas habilidades son críticas para investigaciones de seguridad urgentes donde apagar sistemas resultaría en pérdida de evidencia.
-
Cyber Security (Ciberseguridad)
Este módulo construye conocimientos fundamentales en protocolos de red, vectores de ataque y técnicas de endurecimiento del sistema. Los estudiantes aprenden sobre vulnerabilidades de protocolos comunes, estrategias de ataque incluyendo ataques man-in-the-middle, y cómo los atacantes comprometen sistemas Linux. El módulo cubre utilidades de depuración de red como Netcat, implementación de protocolos seguros (SSH, SFTP) y mejores prácticas de endurecimiento del sistema. Comprender cómo se comprometen los sistemas equipa a los investigadores para detectar y analizar mejor las violaciones de seguridad.
// Donde harás todo esto
No lo verás.
Lo ejecutarás en vivo.
Cada módulo de arriba se ejecuta dentro de Cyberium Arena — herramientas reales sobre nodos reales, desplegados en Internet en vivo, con inteligencia de amenazas en tiempo real desde tu primer inicio de sesión. No es un sandbox. No es una VM. No es un vídeo.
Internet en vivo
Todo Real
Sand Box
VM




Entrega y Evaluación
El curso se imparte a través de laboratorios prácticos y estudios de caso del mundo real que simulan escenarios de investigación forense real, incluyendo investigaciones de violación de datos, detección de malware e intrusiones de red. Los estudiantes trabajan con herramientas forenses estándar de la industria como FTK, Wireshark y utilidades de línea de comandos de Linux para desarrollar habilidades prácticas. La evaluación incluye ejercicios de laboratorio prácticos, análisis de casos y un proyecto final integral que requiere que los estudiantes realicen una investigación forense completa de Linux.
Certificación
Certificado de finalización.
1600
NX215 – Linux Forensics
Válido por 6 meses
Cuando estés listo
De confianza desde 2016 — policía nacional, unidades cibernéticas militares y equipos Fortune 500 · City & Guilds Assured
