Acerca del curso
Programa formativo
Módulo 1. Introducción a la privacidad web y la forense del navegador — 15 min
- ¿Qué ocurre cuando visitamos un sitio web?
- Comunicación entre navegador, servidor y servicios de terceros.
- Diferencia entre:
- Datos que recibe el servidor.
- Datos que almacena el navegador.
- Datos que puede obtener una página mediante APIs y permisos.
- Identificación del usuario frente a identificación del dispositivo.
- Huella digital del navegador (browser fingerprinting).
- El navegador como fuente de evidencia forense.
Módulo 2. ¿Qué información recibe un sitio web? — 20 min
Análisis de la información que acompaña a una petición web.
Datos técnicos
- Dirección IP visible para el servidor.
- Fecha y hora de conexión.
- Navegador.
- Sistema operativo.
- Tipo de dispositivo.
- Idioma y preferencias regionales.
- Zona horaria.
- Resolución y características de pantalla.
- Información proporcionada mediante cabeceras HTTP.
- URL de procedencia (Referer, cuando se envía).
- Información de sesión.
Cabeceras HTTP
Introducción a cabeceras como:
- User-Agent
- Accept
- Accept-Language
- Referer
- Cookie
- Origin
Módulo 3. Cookies: qué son y qué información pueden contener — 20 min
Uno de los elementos fundamentales del análisis forense web.
Cookies
- ¿Qué es una cookie?
- Cookies de sesión.
- Cookies persistentes.
- Cookies propias.
- Cookies de terceros.
- Identificadores.
- Preferencias.
- Estado de autenticación.
- Seguimiento de actividad.
Análisis forense
- Localización de cookies.
- Dominio asociado.
- Fecha de creación.
- Fecha de expiración.
- Nombre y valor.
- Relación entre cookie y sitio web.
- Utilidad como evidencia temporal.
Módulo 4. Almacenamiento del navegador — 20 min
Análisis de los mecanismos utilizados por los sitios web para guardar información en el dispositivo.
Local Storage
- Qué es.
- Qué tipo de información puede almacenar una aplicación web.
- Identificadores.
- Preferencias.
- Datos de aplicaciones web.
Session Storage
- Diferencias respecto a Local Storage.
- Duración.
- Utilización durante una sesión.
IndexedDB
- Qué es.
- Aplicaciones web que pueden utilizarlo.
- Tipos de información que puede contener.
- Importancia dentro de una investigación forense.
Cache
- Qué es la caché.
- Recursos almacenados.
- Imágenes.
- Scripts.
- Hojas de estilo.
- Otros recursos web.
- Utilidad y limitaciones como evidencia.
Módulo 5. Fingerprinting y técnicas de identificación — 15 min
Introducción a la huella digital del navegador.
El alumno conocerá cómo determinadas características pueden combinarse para generar un identificador o perfil relativamente distintivo.
Elementos que pueden contribuir
- Navegador.
- Sistema operativo.
- Idioma.
- Zona horaria.
- Resolución.
- Fuentes disponibles.
- Características gráficas.
- Canvas.
- WebGL.
- Capacidades del dispositivo.
- Lista de características compatibles.
Módulo 6. Permisos y datos sensibles — 15 min
Análisis de la información que un sitio puede solicitar al navegador mediante permisos.
Ejemplos
- 📍 Geolocalización.
- 🎤 Micrófono.
- 📷 Cámara.
- 🔔 Notificaciones.
- 🖥️ Pantalla.
- 📁 Acceso a determinados archivos o carpetas mediante mecanismos autorizados por el usuario.
- Portapapeles, sujeto a las restricciones y permisos del navegador.
Módulo 7. ¿Qué rastros quedan en el navegador? — 15 min
Introducción a los principales artefactos forenses de navegación:
- Historial.
- Cookies.
- Caché.
- Descargas.
- Autocompletado.
- Almacenamiento web.
- Sesiones.
- Formularios, cuando exista información almacenada.
- Marcadores.
- Preferencias.
- Datos asociados a extensiones.
- Artefactos relacionados con sitios visitados.
Criterios de evaluación
Se considerará superado el curso cuando el alumnado:
- Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
- Complete las actividades propuestas.
- Obtenga una valoración positiva en la prueba final o en la evaluación continua.
Resultados de aprendizaje
- Identificar qué información puede recibir un sitio web desde un navegador.
- Comprender el funcionamiento de las cookies.
- Diferenciar cookies propias y de terceros.
- Analizar Local Storage, Session Storage e IndexedDB.
- Comprender qué información puede permanecer en la caché.
- Conocer el concepto de browser fingerprinting.
- Identificar las principales características que pueden utilizarse para generar una huella del navegador.
- Comprender los permisos que pueden solicitar las páginas web.
- Identificar los principales artefactos forenses de un navegador.
- Relacionar diferentes artefactos para reconstruir actividad web.
- Diferenciar entre dato observado, identificador técnico e inferencia.
Requisitos
- Destinatarios: Personal de cualquier departamento, usuarios finales, administrativos, comerciales, técnicos y responsables de equipos que utilicen sistemas informáticos y gestionen información.
- Requisitos Generales: Para aprovechar al máximo este curso, es recomendable que el alumnado tenga: Un equipo (Windows, Linux, Mac) con conexión a internet. Un navegador para poder acceder a la formación. El usuario deberá tener cámara encendida durante la formación para que se pueda verificar que es el usuario que ha contratado el curso. Las clases no se podrán grabar ni se podrán tomar capturas de pantalla de los alumnos sin previo aviso y bajo ningún concepto se podrán publicar sin previa autorización, sus caras en redes sociales.
- Requisitos Específicos: Para aprovechar al máximo este curso, es recomendable que el alumnado tenga: Conocimientos básicos de informática. No se requieren conocimientos previos de ciberseguridad.
Contenido del curso
Certificado a entregar
Se expedirá un certificado de aprovechamiento a quienes cumplan los requisitos de asistencia. El alumnado que supere la evaluación recibirá un Certificado de Aprovechamiento del taller Sitios web ¿Qué datos recopilan los navegadores?.
Profesores
Opciones de matriculación
Programa formativo
Módulo 1. Introducción a la privacidad web y la forense del navegador — 15 min
- ¿Qué ocurre cuando visitamos un sitio web?
- Comunicación entre navegador, servidor y servicios de terceros.
- Diferencia entre:
- Datos que recibe el servidor.
- Datos que almacena el navegador.
- Datos que puede obtener una página mediante APIs y permisos.
- Identificación del usuario frente a identificación del dispositivo.
- Huella digital del navegador (browser fingerprinting).
- El navegador como fuente de evidencia forense.
Módulo 2. ¿Qué información recibe un sitio web? — 20 min
Análisis de la información que acompaña a una petición web.
Datos técnicos
- Dirección IP visible para el servidor.
- Fecha y hora de conexión.
- Navegador.
- Sistema operativo.
- Tipo de dispositivo.
- Idioma y preferencias regionales.
- Zona horaria.
- Resolución y características de pantalla.
- Información proporcionada mediante cabeceras HTTP.
- URL de procedencia (Referer, cuando se envía).
- Información de sesión.
Cabeceras HTTP
Introducción a cabeceras como:
- User-Agent
- Accept
- Accept-Language
- Referer
- Cookie
- Origin
Módulo 3. Cookies: qué son y qué información pueden contener — 20 min
Uno de los elementos fundamentales del análisis forense web.
Cookies
- ¿Qué es una cookie?
- Cookies de sesión.
- Cookies persistentes.
- Cookies propias.
- Cookies de terceros.
- Identificadores.
- Preferencias.
- Estado de autenticación.
- Seguimiento de actividad.
Análisis forense
- Localización de cookies.
- Dominio asociado.
- Fecha de creación.
- Fecha de expiración.
- Nombre y valor.
- Relación entre cookie y sitio web.
- Utilidad como evidencia temporal.
Módulo 4. Almacenamiento del navegador — 20 min
Análisis de los mecanismos utilizados por los sitios web para guardar información en el dispositivo.
Local Storage
- Qué es.
- Qué tipo de información puede almacenar una aplicación web.
- Identificadores.
- Preferencias.
- Datos de aplicaciones web.
Session Storage
- Diferencias respecto a Local Storage.
- Duración.
- Utilización durante una sesión.
IndexedDB
- Qué es.
- Aplicaciones web que pueden utilizarlo.
- Tipos de información que puede contener.
- Importancia dentro de una investigación forense.
Cache
- Qué es la caché.
- Recursos almacenados.
- Imágenes.
- Scripts.
- Hojas de estilo.
- Otros recursos web.
- Utilidad y limitaciones como evidencia.
Módulo 5. Fingerprinting y técnicas de identificación — 15 min
Introducción a la huella digital del navegador.
El alumno conocerá cómo determinadas características pueden combinarse para generar un identificador o perfil relativamente distintivo.
Elementos que pueden contribuir
- Navegador.
- Sistema operativo.
- Idioma.
- Zona horaria.
- Resolución.
- Fuentes disponibles.
- Características gráficas.
- Canvas.
- WebGL.
- Capacidades del dispositivo.
- Lista de características compatibles.
Módulo 6. Permisos y datos sensibles — 15 min
Análisis de la información que un sitio puede solicitar al navegador mediante permisos.
Ejemplos
- 📍 Geolocalización.
- 🎤 Micrófono.
- 📷 Cámara.
- 🔔 Notificaciones.
- 🖥️ Pantalla.
- 📁 Acceso a determinados archivos o carpetas mediante mecanismos autorizados por el usuario.
- Portapapeles, sujeto a las restricciones y permisos del navegador.
Módulo 7. ¿Qué rastros quedan en el navegador? — 15 min
Introducción a los principales artefactos forenses de navegación:
- Historial.
- Cookies.
- Caché.
- Descargas.
- Autocompletado.
- Almacenamiento web.
- Sesiones.
- Formularios, cuando exista información almacenada.
- Marcadores.
- Preferencias.
- Datos asociados a extensiones.
- Artefactos relacionados con sitios visitados.
Criterios de evaluación
Se considerará superado el curso cuando el alumnado:
- Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
- Complete las actividades propuestas.
- Obtenga una valoración positiva en la prueba final o en la evaluación continua.
- Profesor: Elvis Manuel Garrido Romero
- Estudiantes inscritos: No hay estudiantes matriculados en este curso.
