Windows Forensics: Encontrar evidencia de ejecución en DFIR — WalkSelf
⏱ 2 h 42 min 📚 27 lecciones 🎧 Versión en audio

Windows Forensics: Encontrar evidencia de ejecución en DFIR

Aprenda a rastrear la actividad de los procesos y a atribuir la ejecución del sistema a cuentas de usuario específicas analizando Prefetch, ShimCache y los registros de eventos en esta guía básica.

  • 💬 Instructor de IA
    Pregunta sobre cualquier lección y recibe una respuesta clara al instante, cuando quieras.
  • 🕐 Empieza cuando quieras
    Sin horarios ni fechas límite: aprende a tu ritmo, cuando quieras.
  • 🌐 En español
    Lecciones, tareas y certificado: todo completamente en tu idioma.

Sobre este curso

Cuando se produce un incidente de seguridad en un sistema Windows, es fundamental para cualquier investigador saber exactamente qué se ejecutó y quién lo ejecuto Este curso basado en texto lo guía a través de la identificación, decodificación y análisis de artefactos clave de ejecución de Windows para reconstruir la actividad del usuario y del sistema. Aprenderá a: Comprender los conceptos básicos de la forense del registro y del sistema de archivos de Windows; Analizar artefactos de ejecución, incluidos Prefetch, Amcache, ShimCache y UserAssist; Identificar ID de eventos clave para rastrear inicios de procesos, actividades de PowerShell e inicios del usuario; Atribución de ejecaciones del sistema a cuentas de usuario específicas para asignar la seguridad Reconocer los patrones de ejecución modernos, incluyendo las técnicas de Living off the Land; Practicar la reconstrucción de líneas de tiempo utilizando escenarios escritos y recorridos forenses paso a paso; Comenzará con definiciones fundamentales de la arquitectura de Windows y terminología forense antes de profundizar en artefactos específicos y análisis de registros. Este curso está diseñado para aspirantes a profesionales de forense digital, administradores de sistemas y analistas de seguridad sin experiencia previa en DFIR.Comience a desarrollar sus habilidades de respuesta a incidentes de Windows hoy mismo.

Lo que obtendrás

  • 📜 Certificado de finalización
    Añádelo a tu perfil de LinkedIn
  • 💬 Tutor AI personal
    ¿Atascado en una lección? Pregúntale a tu tutor integrado lo que quieras, cuando quieras.
  • 🎧 Versión en audio incluida
    Aprende en cualquier momento, sin pantalla
  • ♾️ Acceso de por vida
    Vuelve cuando quieras, sin caducidad
  • 📱 Teléfono o computadora
    Funciona en cualquier dispositivo
  • 💸 Reembolso de 14 días
    Sin preguntas
  • Breve y enfocado
    2 h 42 min de contenido práctico

Reseñas

Aún no hay reseñas — sé el primero en compartir tu experiencia.

Escribir una reseña

Te pediremos iniciar sesión después de enviar — tu borrador se guarda.

Otros también tomaron

Preguntas frecuentes

¿Qué necesito para tomar este curso? +

Solo un teléfono o computadora con internet. Sin instalaciones ni hardware especial.

¿Cómo pago? +

Con tarjeta a través de Stripe. No almacenamos datos de tarjeta — Stripe los gestiona de forma segura.

¿Puedo obtener un reembolso? +

Sí — reembolso completo en 14 días, sin preguntas.

¿Por cuánto tiempo tendré acceso? +

Para siempre. Una vez comprado, el curso es tuyo para revisarlo cuando quieras.

¿Obtendré un certificado? +

Sí. Al finalizar recibirás un certificado que puedes añadir a tu perfil de LinkedIn.

Diseñado para profesionales en
Tecnología Diseño Finanzas Marketing Salud Educación Hostelería Manufactura