DEFR
DEFR
Curso: DEFR – Digital Evidence First Responder (Primer Respondiente de Evidencia Digital)
Días: Lunes, Miércoles y Viernes del 17 al 26 de Febrero 2025 Horario: 18:00 a 22:00 hrs.
Duración total: 20 horas
Modalidad: Presencial (cupo limitado) o virtual (en línea)
Objetivo general:
Capacitar a los participantes en las habilidades, conocimientos y procedimientos necesarios para actuar como primer respondiente en incidentes que involucren evidencia digital, garantizando la preservación, recolección y manejo adecuado de dicha evidencia conforme a las normas legales y mejores prácticas internacionales.
Requisitos: No se requiere experiencia profesional previa por parte del participante.
Material a utilizar:
- Computadora, Laptop o Tableta Electrónica.
- Guantes de nitrilo o látex
- Bolsas ziploc
- Papel Aluminio
- Memoria USB
- Cuaderno y pluma
Estructura del Curso
Módulo 1: Introducción al Rol del Primer Respondiente en Evidencia Digital
Duración: 2 horas
Objetivo: Comprender la importancia del primer respondiente y su papel
en la cadena de custodia de evidencia digital.
Temas:
- Definición de evidencia digital.
- Papel del primer respondiente en investigaciones digitales.
- Principios legales y éticos.
- Cadena de custodia: concepto y relevancia.
Actividades:
- Discusión grupal sobre la importancia de la evidencia digital en casos reales.
- Análisis de casos emblemáticos.
Módulo 2: Fundamentos de la Evidencia Digital
Duración: 4 horas
Objetivo: Adquirir conocimientos básicos sobre los tipos de evidencia
digital y los dispositivos donde puede encontrarse.
Temas:
- Tipos de evidencia digital: archivos, correos, metadatos, registros de red, etc.
- Dispositivos fuente de evidencia digital: computadoras, teléfonos, cámaras, IoT.
- Reconocimiento de evidencia digital relevante.
- Introducción a los delitos cibernéticos comunes.
Actividades:
- Identificación práctica de dispositivos en un escenario ficticio.
- Preguntas interactivas sobre tipos de evidencia digital.
Módulo 3: Procedimientos de Respuesta Inicial
Duración: 4 horas
Objetivo: Desarrollar habilidades para actuar de manera segura y
eficiente en la escena de un incidente digital.
Temas:
- Evaluación inicial de la escena: seguridad, documentación, y delimitación del área.
- Precauciones básicas: evitar alteración o destrucción de evidencia.
- Recolección y almacenamiento de dispositivos digitales.
- Protocolos para apagar, desconectar o preservar dispositivos electrónicos.
Actividades:
- Simulación de respuesta a un incidente.
- Identificación de riesgos potenciales y soluciones en escenarios prácticos.
Módulo 4: Preservación de la Evidencia Digital
Duración: 4 horas
Objetivo: Garantizar la integridad y autenticidad de la evidencia
digital desde su identificación hasta su análisis.
Temas:
- Métodos de preservación: imágenes forenses y duplicación de datos.
- Uso de herramientas básicas para proteger la evidencia digital.
- Registro detallado de la cadena de custodia.
- Etiquetado y empaquetado de dispositivos.
Actividades:
- Ejercicio práctico de etiquetado y empaquetado.
- Simulación de la creación de un registro de cadena de custodia.
Módulo 5: Marco Legal y Ético
Duración: 3 horas
Objetivo: Comprender el marco normativo aplicable y la importancia de
actuar éticamente.
Temas:
- Legislación local e internacional sobre evidencia digital.
- Derechos fundamentales y privacidad.
- Consecuencias de la mala praxis en el manejo de evidencia.
- Presentación de evidencia digital en tribunales.
Actividades:
- Análisis de normativas aplicables en el país del participante.
- Discusión grupal sobre dilemas éticos comunes.
Módulo 6: Evaluación y Retroalimentación Final
Duración: 3 horas
Objetivo: Evaluar los conocimientos adquiridos y brindar
retroalimentación personalizada.
Temas:
- Repaso general de conceptos clave.
- Evaluación teórico-práctica.
- Retroalimentación y resolución de dudas.
Actividades:
- Examen teórico de 30 preguntas.
- Simulación final donde los participantes actúan como primer respondiente.
- Análisis y discusión de los resultados.
Metodología
- Clases teóricas: Presentaciones dinámicas y discusiones.
- Prácticas: Simulaciones y ejercicios grupales.
- Materiales: Guía del curso, videos demostrativos y kits básicos de primer respondiente (etiquetas, guantes, bolsas, etc.).
Evaluación
- Examen teórico: 40%
- Prácticas simuladas: 40%
- Participación activa: 20%
Certificación
Al finalizar, los participantes recibirán un certificado electrónico que los acredita como capacitados en procedimientos de primer respondiente en evidencia digital y un Reconocimiento físico con validez oficial.
Inversión del curso: $ 2,500 MXN (Dos Mil Quinientos pesos 00/100 M.N.)
Transferencia Electrónica SANTANDER: CLABE interbancaria – 014180140086097502
Dudas y Comentarios: A través de WhatsApp 5556384283