PARTE XI · Tronco común
Telemetría, detección y operaciones
12 capítulos planificados. Sólo se enlazarán cuando hayan sido revisados y publicados.
- 121.De eventos a evidencia operativaPlanificado
- 122.Fuentes de telemetría y puntos ciegosPlanificado
- 123.Logs: schema, contexto, calidad y retenciónPlanificado
- 124.Telemetría de endpoint y comportamiento de procesosPlanificado
- 125.Telemetría de red, flows, DNS y proxyPlanificado
- 126.Identidad, autenticación y señales de accesoPlanificado
- 127.Pipelines de seguridad: ingestión, transformación y pérdidaPlanificado
- 128.Detecciones como hipótesis ejecutablesPlanificado
- 129.Baselines, anomalías y cambio legítimoPlanificado
- 130.Cobertura, precisión, recall y coste operativoPlanificado
- 131.Threat intelligence como evidencia contextualPlanificado
- 132.SOC, triage y gestión de decisionesPlanificado