¿Qué vas a aprender?
- Partir de una alerta y entender qué la ha disparado
- Pivotar por campos relacionados para ampliar contexto
- Construir contexto suficiente para cerrar o escalar con criterio
- Escribir búsquedas básicas en un SIEM
Herramientas que dominarás
Splunk, Elastic (ELK), Microsoft Sentinel, Wazuh
Detalles del Curso
NivelPrincipiante
Duración30 minutos
FormatoInteractivo (Gotas de agua)
Incluye
- Contenido del curso en diapositivas
- Examen final
- Certificado verificable al aprobar el examen