Saltar al contenido
Endpoint y EDR básico

Endpoint y EDR básico

Cómo investigar actividad sospechosa en equipos con criterio real

¿Qué vas a aprender?

  • Analizar procesos y árboles de ejecución en un endpoint
  • Interpretar líneas de comando sospechosas
  • Identificar mecanismos de persistencia habituales
  • Correlacionar conexiones de red para validar un posible compromiso

Herramientas que dominarás

EDR (Microsoft Defender for Endpoint / CrowdStrike), Sysmon, Process Explorer, Autoruns, Windows Event Logs

Detalles del Curso

NivelMedio
Duración30 minutos
FormatoInteractivo (Gotas de agua)

Incluye

  • Contenido del curso en diapositivas
  • Examen final
  • Certificado verificable al aprobar el examen