¿Qué vas a aprender?
- Usar los logs como evidencia operativa, no solo como texto técnico
- Identificar las fuentes de log clave en un SOC
- Construir secuencias de investigación básicas a partir de eventos
- Detectar huecos de visibilidad y telemetría
Herramientas que dominarás
Windows Event Logs, Sysmon, Syslog, SIEM, logs de firewall y proxy
Detalles del Curso
NivelPrincipiante
Duración30 minutos
FormatoInteractivo (Gotas de agua)
Incluye
- Contenido del curso en diapositivas
- Examen final
- Certificado verificable al aprobar el examen