Los logs son la evidencia principal del analista. Si un sistema no registra un evento, o si el log nunca llega a tu plataforma central, no puedes detectarlo ni investigarlo después. CySA+ espera que sepas cómo se recolectan los logs, por qué sus marcas de tiempo deben coincidir, cómo funcionan los niveles de severidad y qué eventos específicos en Windows y Linux te dicen algo importante.
Cuenta gratis
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.