El Colegio Profesional de Ingeniería Técnica en Informática de Galicia (CPETIG) sigue dando pasos relevantes en materia de formación e intercambio de conocimiento alrededor de la confluencia entre TIC, justicia e investigación policial. Así, con el apoyo de la Agencia para la Modernización Tecnológica de Galicia (AMTEGA) y siguiendo la estela de la exitosa experiencia del año pasado, el colegio lanzó una nueva edición de su curso de análisis forense en redes y respuesta ante incidentes, en el marco de las acciones definidas en la Estrategia Galicia Digital 2030.
El objetivo, en palabras del CPETIG, es poner el foco "en una temática de máxima actualidad" y mostrar y desgranar ante los asistentes las herramientas para detectar, adquirir y preservar evidencias digitales. También se les mostrarán conceptos en los que se basa el análisis forense digital en redes. Además, se incidirá en los distintos tipos de ciberincidentes y cómo proceder cuando se detectan, teniendo en cuenta sus características diferenciales desde la visión de un experto en la materia. El curso estará dividido en cuatro sesiones de 5 horas cada una a desarrollar los días 9, 10, 16 y 17 de septiembre (en horario de 16:00 a 21:00 horas los viernes y de 09:00 a 14:00 los sábados).
Perfil, precio y ventajas de ser colegiado del CPETIG
El coste de esta formación, abierta a todos los perfiles relacionados con la Informática y la Ingeniería Técnica Informática, el hipersector TIC (Tecnologías de la Información y la Comunicación), cargos de responsabilidad en seguridad, auditoras, consultoras, y en definitiva cualquier profesional con interés en la materia, es de 200 euros. Sin embargo el CPETIG ofrece a sus colegiados, a los del CPETIG y al personal de la AMTEGA, la posibilidad de asistir y obtener los conocimientos impartidos gratuitamente, introduciendo un código interno que será facilitado por canales propios del colegio. Además, este curso es válido para el acceso al Cuerpo Oficial de Peritos del propio CPETIG.
Contenidos del curso
Las 20 horas lectivas de esta formación se repartirán en las siguientes áreas formativas: análisis forense de red; fuentes de evidencia; metodología ÓSCAR; topologías típicas de red; conceptos de switching y routing; ataques de red; despliegue de infraestructura necesaria; herramientas de captura de red: Suite Wireshark; TCPFlows: Ntop-ng y Argus; despliegue de infraestructura de IDS: snort, suricata, bro y Wazuh; herramientas de monitorización de tráfico; Security Onion; intercepción, captura y análisis de protocolos; exfiltración de información; fuentes de evidencia: cortafuegos, proxies, WAFs y casos prácticos.