OSDAIntermedio

OSDA — Operaciones y análisis defensivo

SOC-200. Detección de amenazas desde el lado defensivo: SIEM, análisis de logs y respuesta en un SOC.

Progreso0/2
x
Empezar curso
Proyecto final

Playbook de detección propio

Diseña un playbook de detección para un tipo de ataque que elijas (fuerza bruta, exfiltración, movimiento lateral) usando reglas y consultas de análisis de logs.

Qué debes entregar
  • Descripción del escenario de ataque elegido
  • Fuentes de logs necesarias identificadas
  • Al menos una consulta/regla de detección escrita
  • Criterios de falsos positivos considerados
  • Pasos de respuesta sugeridos ante una alerta real

Sube el playbook a un repositorio de GitHub.

Se desbloquea al terminar todas las lecciones del curso