# Kit de práctica · Curso 1: Fundamentos de un SOC moderno

## Qué es

Los ficheros de entrada de las terminales de práctica de este curso. Son **ficticios**: tres logs pequeños del «caso del portátil» (correo, EDR y cortafuegos) con la hora en UTC, IPs de documentación (`198.51.100.20`, `203.0.113.45`) y equipos inventados. No hay datos reales ni personales.

## Requisitos

- Una consola **bash**: Linux, macOS, WSL o Git Bash en Windows.
- Para las dos terminales de PowerShell: Windows PowerShell 5.1 (sin permisos de administrador). No usan ficheros del kit.

## Cómo usarlo

1. Descarga la carpeta `caso-0142/` (sus 3 ficheros) a una carpeta vacía de tu equipo.
2. Abre la consola en esa carpeta (`cd` hasta ella; en Git Bash, `cd /c/Users/tu-usuario/Documentos/soc-01`).
3. Copia y pega los comandos de la diapositiva tal cual. Las rutas (`caso-0142/*.log`) son relativas a esa carpeta.

## Qué terminales cubre

| Diapositiva (título de la práctica) | Ficheros del kit | Qué esperar |
|---|---|---|
| Práctica: la línea temporal de un ticket con sort | `caso-0142/mail.log`, `caso-0142/edr.log`, `caso-0142/fw.log` | Salida **idéntica** a la diapositiva: 7 líneas ordenadas por hora y, después, `4`. |
| Práctica: qué registra tu propio equipo | no necesita ficheros | Lee los registros de eventos de **tu** PC (Windows PowerShell). Los nombres de los logs son parecidos, pero **las cifras serán otras**. |
| Práctica: del evento a la alerta con un filtro | no necesita ficheros | Consulta el registro System de **tus** últimas 24 horas. Los recuentos (122, 5…) y los Id que salgan **serán distintos** en tu equipo. |

## Avisos

- `sort` ordena por la marca de hora al principio de cada línea, por eso la salida no depende de la configuración regional.
- Verificado con Git Bash (GNU) y Ubuntu 26.04 en WSL.
