Los logs son los registros que los sistemas guardan de lo que ocurrió: inicios de sesión, accesos a archivos, cambios de configuración, conexiones de red, errores. Son la materia prima para detectar ataques, investigar incidentes y demostrar el cumplimiento. Por sí solos, los logs están dispersos en cientos de sistemas con formatos distintos. Las operaciones de seguridad los centralizan y analizan, a menudo en un centro de operaciones de seguridad (SOC) que funciona las 24 horas, y Security+ espera que conozcas las herramientas y fuentes de datos involucradas: la gestión de información y eventos de seguridad (SIEM), la correlación y las alertas, el Security Content Automation Protocol (SCAP) y NetFlow.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.