cybersecurity · intermediate
Analista SOC y Detección con SIEM
Curso intermedio y práctico para trabajar en un Centro de Operaciones de Seguridad (SOC). Recorre el ciclo completo del analista de detección: cómo llega la telemetría (logs, EDR, red, cloud) y se normaliza a esquemas comunes como ECS o CEF, cómo se diseña y prioriza un catálogo de casos de uso SIEM, cómo se escriben y validan reglas de detección en formato Sigma, cómo se hace threat hunting con consultas KQL (Microsoft Sentinel/Defender) y SPL (Splunk), cómo se triaja una alerta para separar ruido de incidente real, y cómo se investiga, documenta y comunica un caso hasta el cierre. Termina con un proyecto capstone: investigar un incidente simulado completo y entregar timeline, evidencias y recomendaciones, igual que en un SOC real.
- Duración
- 36 horas
- Modalidad
- Online y a tu ritmo
- Acceso
- Incluido en los planes mensuales
Consultar acceso y planes