PARTE XI · Tronco común

Telemetría, detección y operaciones

12 capítulos planificados. Sólo se enlazarán cuando hayan sido revisados y publicados.

  1. 121.De eventos a evidencia operativaPlanificado
  2. 122.Fuentes de telemetría y puntos ciegosPlanificado
  3. 123.Logs: schema, contexto, calidad y retenciónPlanificado
  4. 124.Telemetría de endpoint y comportamiento de procesosPlanificado
  5. 125.Telemetría de red, flows, DNS y proxyPlanificado
  6. 126.Identidad, autenticación y señales de accesoPlanificado
  7. 127.Pipelines de seguridad: ingestión, transformación y pérdidaPlanificado
  8. 128.Detecciones como hipótesis ejecutablesPlanificado
  9. 129.Baselines, anomalías y cambio legítimoPlanificado
  10. 130.Cobertura, precisión, recall y coste operativoPlanificado
  11. 131.Threat intelligence como evidencia contextualPlanificado
  12. 132.SOC, triage y gestión de decisionesPlanificado