Análisis del curso “Perito Informático Forense” de Leandro Sacco: ¿vale la pena?
Una base seria de forense y peritaje, con metodología, artefactos de Windows, 10 prácticas y un CTF final; la parte legal es argentina y la RAM, la red y el DFIR corporativo quedan cortos.
Qué promete y qué encontré al analizarlo
Perito Informático Forense, de Leandro Sacco (que se presenta como perito informático), es uno de los cursos de informática forense con más reseñas en español: 934, con un promedio de 4.46 y 3,863 alumnos. Se creó en 2020 y se actualizó el 9 de octubre de 2026. Promete enseñar a encarar una pericia judicial completa, desde adquirir la evidencia hasta defender el dictamen.
Al revisar el temario aparecen 11 horas en 116 clases, con 10 tests, 10 trabajos prácticos y un CTF final de forense en Linux. Unas tres cuartas partes del video son técnicas (metodología, Windows, GNU/Linux, Android, correos y herramientas), y el resto es el oficio de perito judicial, con un marco legal centrado en Argentina que el propio curso advierte.
El temario, en resumen
- Metodología (28 elementos): evidencia digital, hash, cadena de custodia, fases de identificación a presentación, imagen forense con dd, dc3dd y Guymager, adquisición en vivo, volcado de RAM, Autopsy y Volatility.
- Sistemas operativos (22): en Windows, registro, SAM, logs, Shellbags, Prefetch, papelera, miniaturas y Jump Lists; en GNU/Linux, particiones, EXT, archivos de configuración, autenticación y logs.
- Móviles (19): imágenes físicas y lógicas, Andriller, Santoku, geolocalización, root y jailbreak, JTAG, ISP y chip-off, y una demo de MOBILedit.
- Correos y herramientas (25): integridad y autenticidad de emails hasta el dictamen; OSForensics, FTK Imager, The Sleuth Kit, ExifTool y otras, libres y propietarias.
- Oficio de perito (39): requisitos, deberes, aceptación del cargo, escritos judiciales, puntos de pericia, impugnaciones, honorarios y preconstitución de prueba, según la justicia argentina.
- Cierre (4): test final, un CTF de forense en Linux y una clase extra.
Puntos fuertes
- Metodología antes que herramientas. Hash, cadena de custodia, preservación y la diferencia entre adquisición en vivo y en frío van primero, con un formulario de cadena de custodia completado en clase. Es lo que hace admisible una evidencia, y muchos cursos lo saltan para ir directo a Autopsy.
- Práctica constante y legal. 10 tests, 10 trabajos prácticos (imagen forense de un pendrive, Jump Lists, detección de root, análisis del encabezado de un correo) y un CTF final. Las clases de Windows usan un caso público del NIST (CFReDS), así que practicas sin tocar datos de terceros.
- El lado judicial que casi nadie enseña. Redactar puntos de pericia y el dictamen, responder impugnaciones o preconstituir prueba de una cuenta de Instagram son tareas que definen el trabajo de un perito, y el curso les dedica 39 elementos.
- Herramientas de ambos mundos. Combina software libre (Autopsy, The Sleuth Kit, Volatility, RegRipper) con demostraciones de herramientas comerciales como FTK Imager, OSForensics y MOBILedit, y explica sus licencias y límites.
Aspectos mejorables
- Marco legal argentino. Las secciones del perito y del proceso pericial (39 elementos, casi 3 horas) siguen la justicia argentina, sus fueros y sus plazos. El curso lo advierte y propone un trabajo práctico para adaptarlo a tu región, pero en México, España o Colombia tendrás que investigar aparte los requisitos y los escritos.
- Poco DFIR corporativo. La memoria RAM ocupa 2 clases (unos 10 minutos) y en el temario no aparecen forense de red, líneas de tiempo, análisis de malware ni nube. Está orientado al peritaje judicial, no a la respuesta a incidentes en una empresa.
- Móviles: panorama más que dominio. La sección se centra en Android; por los títulos, iOS solo aparece en una clase sobre jailbreak, y JTAG, ISP y chip-off duran de 1 a 4 minutos cada una. Andriller y Santoku son herramientas veteranas: con el cifrado de los teléfonos actuales, verifica su compatibilidad, porque la extracción suele requerir soluciones comerciales.
- Valoración justa, no brillante. 4.46 está cerca del mínimo de 4.4 que exige nuestra metodología, y el 14 % de las reseñas da 3 estrellas o menos. Varios trabajos prácticos, además, son de investigación (términos jurídicos, software nuevo) más que técnicos.
Conclusión honesta
Perito Informático Forense cumple lo que promete su título: forma la base de un perito, con metodología rigurosa, práctica con imágenes forenses y artefactos de Windows y Linux, y un recorrido honesto por el trabajo judicial. Para un profesional de TI que quiere ofrecer peritajes, o un abogado que necesita entender qué pedirle a uno, es de lo más completo en español.
La parte legal es argentina y lo técnico es una base, no una especialización. Si tu objetivo es la respuesta a incidentes en una empresa, complementa con Ciberseguridad Defensiva o con el curso de SC-200. Y recuerda que analizar dispositivos o cuentas ajenas exige una orden judicial o la autorización de su dueño: practica con tus propios equipos y con casos públicos como los del NIST.
Puntaje final: 7.9/10 · Bueno
Profesionales de TI que quieren iniciarse en la informática forense y el peritaje judicial, y abogados que necesitan entender la prueba digital. No es para quien busca DFIR corporativo ni forense de memoria o de red a fondo.
Este curso sí es para ti si…
- Quieres ofrecer peritajes informáticos a despachos o juzgados
- Necesitas aprender a preservar evidencia con cadena de custodia y hash
- Te interesan los artefactos de Windows y practicar con casos públicos
- Eres abogado y quieres entender qué se puede pedir en una pericia
Mejor busca otro curso si…
- Buscas respuesta a incidentes en un SOC, análisis de malware o forense de red
- Necesitas los requisitos legales de tu país: aquí son los de Argentina
- Quieres especializarte en la extracción de teléfonos actuales
Perito Informático Forense
- 11 h
- 4.5 en Udemy
Enlace directo a Udemy. Esta reseña no está patrocinada. Consulta el precio actual en Udemy.
Preguntas frecuentes
¿Sirve si no vivo en Argentina?
La parte técnica, completa. Las secciones legales (39 elementos) siguen la justicia argentina; la lógica del proceso es útil, pero los requisitos para ser perito, los plazos y los escritos dependen de tu país, como advierte el propio curso.
¿Necesito experiencia previa?
No es un curso de informática general: pide entender conceptos como imagen de disco, buffer de memoria o firewall, aunque sea buscándolos. Con bases de sistemas operativos lo seguirás bien; también está pensado para abogados.
¿Cuánto tiempo toma?
Son 11 horas de video en 116 clases, más 10 tests, 10 trabajos prácticos y el CTF final. A una hora diaria, calcula de 3 a 5 semanas con las prácticas.
Alternativas que también analicé
Todo el ranking de Ciberseguridad y Redes
Curso Completo de Ciberseguridad Defensiva
Santiago Hernández
La referencia defensiva más completa en español, con SOC, redes, PKI, 13 cuestionarios y 7 tareas; casi un tercio es criptografía y el hardening de endpoints queda corto.
Seguridad Informática en Servidores Linux: Hardening
Antonio Sánchez Corbalán
Un curso de defensa en profundidad muy concreto, con firewall, IDS, VPN, SELinux y AppArmor en 21.9 horas; sin cuestionarios y con alguna herramienta que ya está en desuso.
SC-200 - Analista de operaciones de seguridad de Microsoft
Fabian Calderon Marin
Recorre con demostraciones reales todo el temario del SC-200, de Defender XDR a Sentinel, la nube y Security Copilot; no trae cuestionarios ni simulador, y KQL ocupa apenas una hora.