Ruta
Logs y respuesta a incidentes
Aprende a convertir registros simulados en decisiones de detección, contención y mejora.
Personas que quieren iniciarse en monitoreo y respuesta defensiva basada en evidencia.
- 5 lecciones
- 18 retos
- 48 min
- 245 XP
Temario
5 leccionesLeer un log como evidencia 10 min 4 retos
Identifica tiempo, origen, acción y cómo terminó, sin usar una terminal.
Abrir lecciónSeñales de autenticación 10 min 4 retos
Distingue errores comunes, repetición, distribución y cambios de cuenta.
Abrir lecciónCorrelación y triage 10 min 4 retos
Une fuentes, valora impacto y asigna prioridad con criterios explícitos.
Abrir lecciónContención y evidencia 9 min 3 retos
Reduce capacidad de daño mientras conserva datos para investigar.
Abrir lecciónAprender después del incidente 9 min 3 retos
Construye cronologías, causas contribuyentes y controles medibles.
Abrir lecciónGuías de esta ruta
- ¿Cómo diferenciar una señal de un incidente de seguridad?
- ¿Cómo construir una cronología con varias fuentes de logs?
- ¿Cómo separar observación, hipótesis y conclusión en una investigación?
- ¿Cómo distinguir eventos repetidos de duplicados de ingestión en logs?
- ¿Cómo leer señales de autenticación en logs sin atribuir una causa?