Módulo demo 2
Conceptos Operativos
En este módulo explorarás el lado operativo del analista de seguridad: cómo se procesan los eventos reales, cómo se construyen y afinan las reglas de detección en un SIEM, y cómo se trabaja con alertas en un entorno como Wazuh para reducir el ruido y priorizar lo que importa.
Contenidos: Pipeline de ingesta · Normalización de eventos · Reglas de detección · Reducción de ruido · Correlación y dashboards.