¿Qué vas a aprender?
- Diferenciar con claridad eventos, alertas e incidentes
- Aplicar un marco básico de triage para decidir cerrar, monitorizar o escalar
- Entender el rol del SOC y su impacto en el negocio
- Razonar como un analista bajo presión de volumen de alertas
Herramientas que dominarás
SIEM (Splunk / Elastic / Microsoft Sentinel), EDR, Sistema de ticketing, MITRE ATT&CK
Detalles del Curso
NivelPrincipiante
Duración30 minutos
FormatoInteractivo (Gotas de agua)
Incluye
- Contenido del curso en diapositivas
- Examen final
- Certificado verificable al aprobar el examen