Última actualización: 08/06/2021


Curso Académico: 2021/2022

Informática Forense
(15991)
Grado en Ingeniería Informática (Plan 2011) (Plan: 256 - Estudio: 218)


Coordinador/a: PERIS LOPEZ, PEDRO

Departamento asignado a la asignatura: Departamento de Informática

Tipo: Optativa
Créditos: 6.0 ECTS

Curso:
Cuatrimestre:




Requisitos (Asignaturas o materias cuyo conocimiento se presupone)
Sistemas Operativos. Redes de Ordenadores. Seguridad en las Tecnologías de la Información. Ingeniería de la Seguridad.
Objetivos
El curso cubre las herramientas forenses, métodos y procedimientos utilizados para la investigación de delitos informáticos; técnicas de recuperación, análisis y protección de evidencias; y el desarrollo de habilidades cómo perito informático. Una vez completado el curso, el estudiante será capaz de: (PO a, b, c, d, e, f, g, j, k) 1. Conocer la metodología utilizada en investigaciones forenses informáticas. 2. Conocer y usar métodos de recuperación de evidencias. 3. Usar y evaluar diferentes técnicas de análisis de evidencias en sistemas de ficheros, memoria y red. 4. Instalar, configurar y usar herramientas de análisis forense. 5. Familiarizarse con diversos dispositivos hardware empleados en análisis forense de equipos informáticos. 6. Manipular y organizar evidencias forenses de forma sistemática. 7. Trabajar en equipo, redactar informes forenses y exponerlos en público. 8. Conocer los estándares y regulaciones legales asociados con las investigaciones forenses de equipos informáticos.
Descripción de contenidos: Programa
1. Módulo 1: a. Introducción b. Conceptos técnicos clave 2. Módulo 2: a. Laboratorio y herramientas b. Obtención y archivado de evidencias 3. Módulo 3: a. Herramientas y técnicas anti-forense b. Internet y correo electrónico 4. Módulo 4: a. Forense en redes de ordenadores b. Forense en dispositivos móviles 5. Módulo 5: a. Estándares y normativas b. Aspectos legales
Actividades formativas, metodología a utilizar y régimen de tutorías
Clases magistrales, donde se presentarán los conocimientos que los alumnos deben adquirir. Para facilitar su desarrollo los alumnos recibirán las notas de clase y diversos documentos en la herramienta web oportuna y tendrán textos básicos de referencia que les permita completar y profundizar en aquellos temas en los cuales estén más interesados. Clases en aula informáticas donde se aprenderá el uso de herramientas de análisis forense, adquisición y custodia de herramientas forenses. El profesor podrá exponer casos reales de ejercicios forense y el alumno tendrá que resolver diferentes casos prácticos que le ayudarán a la consolidación de los conocimientos teóricos así como a la familiarización con las herramientas forenses.
Sistema de evaluación
  • Peso porcentual del Examen Final 50
  • Peso porcentual del resto de la evaluación 50
Calendario de Evaluación Continua
Bibliografía básica
  • Brian Carrier. File System Forensic Analysis. Addison-Wesley.
  • Cory Altheide and Harlan Carvey. Digital Forensics with Open Source Tools. Syngress Media.
  • John Sammons. The Basics of Digital Forensics. . Syngress.
  • Nelson et al.. Guide To Computer Forensics and Investigations. . Cengage Learning.
Bibliografía complementaria
  • Eoghan Casey. Handbook of Digital Forensics and Investigation. Academic Press Inc.
  • Harlan Cavey. Windows Registry Forensics: Advanced Digital Forensic Analysis of the Windows Registry. Syngress Media.

El programa de la asignatura podría sufrir alguna variación por causa de fuerza mayor debidamente justificada o por eventos académicos comunicados con antelación.