StudyToCert

Security+ / Lecciones · English

CompTIA Security+ SY0-701

Logs, correlación en SIEM, alertas, SCAP y NetFlow

Los logs son los registros que los sistemas guardan de lo que ocurrió: inicios de sesión, accesos a archivos, cambios de configuración, conexiones de red, errores. Son la materia prima para detectar ataques, investigar incidentes y demostrar el cumplimiento. Por sí solos, los logs están dispersos en cientos de sistemas con formatos distintos. Las operaciones de seguridad los centralizan y analizan, a menudo en un centro de operaciones de seguridad (SOC) que funciona las 24 horas, y Security+ espera que conozcas las herramientas y fuentes de datos involucradas: la gestión de información y eventos de seguridad (SIEM), la correlación y las alertas, el Security Content Automation Protocol (SCAP) y NetFlow.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia Security+ gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio