Adquisición y cadena de custodia de evidencias digitales
Este curso ofrece una guía completa y práctica sobre los procedimientos técnicos y normativos necesarios para la adquisición, conservación y validación forense de evidencias digitales. A lo largo de sus capítulos se abordan conceptos clave de informática forense, funciones hash, normativa nacional e internacional, herramientas especializadas, procedimientos de clonado e imagen forense, y aspectos fundamentales de la cadena de custodia. El contenido se complementa con ejemplos prácticos utilizando herramientas como FTK Imager, Autopsy, OSForensics, dd y dc3dd, y contempla evidencias extraídas de discos duros, memorias USB, dispositivos móviles y ordenadores. Es un recurso imprescindible para quienes aspiran a realizar periciales informáticas con plena validez jurídica.
Entre los objetivos principales de este curso, destacan los siguientes:
- Comprender el papel de la informática forense en la adquisición y análisis de evidencias digitales.
- Aplicar procedimientos correctos de clonado e imagen forense conforme a estándares aceptados.
- Conocer las normativas aplicables, como RFC 3227, UNE 71506 y UNE-ISO/IEC 27037:2016.
- Garantizar la autenticidad e integridad de la prueba mediante funciones hash y una adecuada cadena de custodia.
- Utilizar herramientas forenses especializadas para la obtención de evidencias de forma profesional y válida jurídicamente.