# Kit de práctica · Curso 5: Análisis de alertas y triage

## Qué es

Los ficheros de entrada de las terminales de práctica de este curso. Son **ficticios**: un CSV de inicios de sesión (`accesos.csv`, IPs `198.51.100.x` y `203.0.113.x`, usuarios inventados) y una cola de alertas (`cola.csv`). No hay datos reales ni personales.

## Requisitos

- Para la terminal de `accesos.csv`: Windows PowerShell 5.1.
- Para la terminal de `cola.csv`: una consola **bash** (Linux, macOS, WSL o Git Bash) con `awk` y `sort`.
- Para la terminal de RDAP: Windows PowerShell 5.1 e internet.

## Cómo usarlo

1. Descarga `accesos.csv` y `cola.csv` a una carpeta vacía de tu equipo.
2. Abre PowerShell o la consola bash en esa carpeta (`cd` hasta ella), según la diapositiva.
3. Copia y pega los comandos de la diapositiva tal cual.

## Qué terminales cubre

| Diapositiva (título de la práctica) | Ficheros del kit | Qué esperar |
|---|---|---|
| Práctica: dos inicios de sesión de una misma cuenta | `accesos.csv` | Salida **idéntica** a la diapositiva: dos filas de `dir.fin` (ES y SG) y `20` minutos entre ellas. |
| Práctica: ordenar la cola por prioridad | `cola.csv` | Salida **idéntica**: la cola de 4 alertas y las puntuaciones 18, 12, 8 y 2. La escala 1-3 es didáctica, no un estándar. |
| Práctica: la edad de un dominio con RDAP | no necesita ficheros | Consulta pública a Verisign (sin clave) sobre `example.com`. El registro (1995-08-14) y los servidores de nombres son estables, pero **la fecha de «last changed» y la de expiración pueden cambiar**. |

## Avisos

- `accesos.csv` es texto plano UTF-8 separado por comas: `Import-Csv` lo lee sin opciones.
- Verificado con Windows PowerShell 5.1, Git Bash (GNU) y Ubuntu 26.04 en WSL.
