Loading
_ DESCIFRANDO CONEXIÓN SEGURA...
Próximamente Laboratorio en la nube Ruta

Analista SOC: Defensa y Vigilancia

El turno de quien mira las alertas

Un centro de operaciones de seguridad recibe más alertas de las que nadie puede atender, y casi todas son ruido. El oficio no es mirar pantallas: es decidir rápido cuál de esas alertas merece que despiertes a alguien.

Esta ruta se recorre dentro de un SIEM de verdad, con registros de máquinas de verdad. Aprendes a leer un evento crudo, a reconstruir qué pasó a partir de lo que quedó escrito, a separar el usuario que se equivocó del que no debería estar ahí, y a escribir el reporte que hace que el siguiente turno entienda en un minuto lo que tú tardaste una hora en ver.

Es la puerta de entrada más frecuente al oficio: hay más vacantes de analista de nivel 1 que de cualquier otro puesto de seguridad.

Lo que va a cubrir

  1. 01 Qué es un SOC y qué se espera de cada nivel
  2. 02 Registros - qué escribe cada sistema y qué no escribe nunca
  3. 03 El SIEM - buscar, correlacionar y cansarse menos
  4. 04 Triaje - falso positivo, benigno o incidente
  5. 05 Detección de acceso indebido - credenciales, horarios y sitios raros
  6. 06 Malware visto desde la defensa - qué deja atrás
  7. 07 Escalar bien - qué lleva un reporte para que sirva
  8. 08 Reglas de detección - escribir la tuya y medir si acierta

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad