¿Qué vas a aprender?
- Analizar procesos y árboles de ejecución en un endpoint
- Interpretar líneas de comando sospechosas
- Identificar mecanismos de persistencia habituales
- Correlacionar conexiones de red para validar un posible compromiso
Herramientas que dominarás
EDR (Microsoft Defender for Endpoint / CrowdStrike), Sysmon, Process Explorer, Autoruns, Windows Event Logs
Detalles del Curso
NivelMedio
Duración30 minutos
FormatoInteractivo (Gotas de agua)
Incluye
- Contenido del curso en diapositivas
- Examen final
- Certificado verificable al aprobar el examen