🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAnalista SOC: Defensa y Vigilancia
El turno de quien mira las alertas
Un centro de operaciones de seguridad recibe más alertas de las que nadie puede atender, y casi todas son ruido. El oficio no es mirar pantallas: es decidir rápido cuál de esas alertas merece que despiertes a alguien.
Esta ruta se recorre dentro de un SIEM de verdad, con registros de máquinas de verdad. Aprendes a leer un evento crudo, a reconstruir qué pasó a partir de lo que quedó escrito, a separar el usuario que se equivocó del que no debería estar ahí, y a escribir el reporte que hace que el siguiente turno entienda en un minuto lo que tú tardaste una hora en ver.
Es la puerta de entrada más frecuente al oficio: hay más vacantes de analista de nivel 1 que de cualquier otro puesto de seguridad.
Lo que va a cubrir
- 01 Qué es un SOC y qué se espera de cada nivel
- 02 Registros - qué escribe cada sistema y qué no escribe nunca
- 03 El SIEM - buscar, correlacionar y cansarse menos
- 04 Triaje - falso positivo, benigno o incidente
- 05 Detección de acceso indebido - credenciales, horarios y sitios raros
- 06 Malware visto desde la defensa - qué deja atrás
- 07 Escalar bien - qué lleva un reporte para que sirva
- 08 Reglas de detección - escribir la tuya y medir si acierta