Laboratorio

Análisis SOC y respuesta inicial

Triaje de alertas, correlación de eventos y construcción de una línea de tiempo de incidente.

LAB-047CódigoDisponible bajo solicitudEstadoAGO 2026Revisión
Vista editorial de Análisis SOC y respuesta inicial
WHA // LABORATORIOWOLF HACK ACADEMY
Descripción

Alcance y propósito

Triaje de alertas, correlación de eventos y construcción de una línea de tiempo de incidente.

Objetivos

  • Validar alertas
  • Correlacionar usuario, host y sesión
  • Proponer contención
  • Definir escalamiento

Entregables

  • Bitácora de actividades y decisiones
  • Evidencia organizada y trazable
  • Hallazgos o resultados sustentados
  • Resumen técnico y conclusiones

Requisitos y reglas

  • SIEM simulado + navegador
  • Uso exclusivo del entorno autorizado
  • No utilizar datos reales ni información confidencial
  • Cumplir reglas de enfrentamiento y tratamiento de evidencia
Siguiente paso

Confirma disponibilidad y condiciones

Solicita acceso, vigencia, soporte y requisitos técnicos por escrito.