Adquisición y análisis de evidencias: sistemas de archivos, logs y artefactos
Masterclass organizada por LISA Institute
🗓️ El jueves 30 de abril de 2026 – 17:00h (CET)
👉Inscríbete aquí y recibirás el enlace a Zoom al instante
💸 100% online y gratis. Plazas limitadas a las primeras 500 personas que se conecten a la Masterclass.
Quién participa
👤Eduardo Sánchez, perito judicial informático, CEO de AllPentesting y profesor del Máster de Ciberseguridad, Ciberinteligencia y Ciberdefensa y en el Máster de Analista Criminal y Criminología Aplicada.
A nivel profesional, es CEO de AllPentesting, perito judicial informático y profesor técnico de FP. Fundador de Qurtuba Security Congress y Security High School. Vicepresidente de ANPHACKET y docente en diversas universidades y programas de formación superior.
A nivel académico, es Ingeniero Técnico en Informática (UCO), Ingeniero Informático (UGR), con tres especialidades del Máster Interuniversitario en Seguridad TIC (UOC).
👤 Daniel Villegas (@DanielVillegas). Director general de LISA Institute.
En el ámbito profesional, es fundador y director general de LISA Institute. Es asesor en materia de seguridad, inteligencia y ciberseguridad para diversas empresas e instituciones públicas, tanto en Europa como en América. A su vez, es consultor en proyectos para la OTAN, ONU y Unión Europea. Anteriormente, fue responsable de seguridad y análisis en la Unidad de Seguridad y Protección Civil de Metro de Barcelona.
Académicamente, es licenciado en Criminología (UIC), graduado en Prevención y Seguridad Integral y posgrado superior en Gestión y Derecho de la Seguridad (EPSI), máster en Mundo Árabe e Islámico (UB), máster oficial en Terrorismo (UNIR), máster en Análisis de Inteligencia (UAB), máster en Cybersecurity Management (UPC), CISA y CSX (ISACA).
Qué aprenderás en esta masterclass
En la masterclass «Adquisición y análisis de evidencias: sistemas de archivos, logs y artefactos» abordaremos, con un enfoque práctico y orientado a la realidad operativa, cómo realizar la adquisición y el análisis de evidencias digitales en entornos corporativos e institucionales. Veremos qué debes conocer para trabajar con sistemas de archivos, interpretar y correlacionar logs, y detectar artefactos forenses relevantes (persistencia, ejecución, movimientos laterales, exfiltración, manipulación de registros, etc.), poniendo el foco en cómo preservar la integridad de la evidencia y construir una narrativa técnica sólida para investigación, respuesta a incidentes o soporte a procesos internos.
La sesión está diseñada para profesionales y futuros profesionales que necesiten fortalecer su criterio técnico en investigación digital: qué recolectar, cómo priorizar fuentes, cómo evitar errores frecuentes y cómo transformar datos dispersos en hallazgos verificables.
Objetivos de aprendizaje
- Comprenderás el ciclo de vida de la evidencia digital y su relación con la respuesta a incidentes y la investigación forense.
- Aprenderás a identificar qué fuentes de evidencia priorizar según el tipo de incidente y el entorno (endpoint, servidor, cloud).
- Diferenciarás evidencias volátiles y no volátiles, y cómo condicionan la estrategia de adquisición.
- Aplicarás criterios básicos de preservación de integridad (procedimientos, trazabilidad y minimización de contaminación).
- Interpretarás estructuras clave de sistemas de archivos y su utilidad para reconstruir actividad.
- Analizarás logs relevantes (sistema, autenticación, red, aplicaciones) y su valor probatorio.
- Reconocerás artefactos forenses habituales asociados a ejecución, persistencia y movimiento lateral.
- Desarrollarás una metodología para correlacionar evidencias y construir una línea temporal coherente y defendible.
Audiencia objetivo
Esta masterclass ha sido confeccionada para aquellos que trabajan o aspiran a trabajar como:
- Analistas SOC (L1/L2/L3).
- Respondedores a incidentes (CSIRT / CERT).
- Analistas de Threat Hunting.
- Analistas de ciberinteligencia (CTI) que quieran reforzar el enfoque técnico.
- Peritos informáticos y analistas forenses digitales.
- Consultores de ciberseguridad (Blue Team) en entornos corporativos.
- Administradores de sistemas y redes con responsabilidades en seguridad.
- Auditores técnicos / GRC con interés en evidencias y trazabilidad.
- Profesionales de continuidad, fraude o compliance que necesiten comprender evidencias digitales.
- Estudiantes del MCiber y perfiles en transición hacia la ciberseguridad operativa.
Además…
La masterclass «Adquisición y análisis de evidencias: sistemas de archivos, logs y artefactos» forma parte de la serie de los más de 35 webinars en directo que LISA Institute y LISA News han organizado este año en el contexto del Máster Profesional en Ciberseguridad, Ciberinteligencia y Ciberdefensa de LISA Institute.
Si no quieres perderte otros eventos y actividades relacionados con la Inteligencia, Internacional, DD HH y Ciberseguridad que van a ocurrir próximamente, pincha aquí.




