Página 4 de 6.
Roles y niveles de un equipo SOC.
Dentro de un SOC: el modelo de niveles, cada rol del analista N1 al SOC manager, cómo escalan las alertas, los turnos y la carrera real.
Herramientas SOC: SIEM, SOAR, EDR y más.
El stack del SOC por categorías: SIEM, EDR/XDR, SOAR, NDR, inteligencia de amenazas, sandboxes y enriquecimiento, con herramientas OSS y comerciales reales.
Qué es un SOC (Security Operations Center).
Un SOC es el equipo que monitoriza, detecta, prioriza y responde a amenazas 24/7. Qué hace de verdad un SOC, cómo fluye una alerta y cómo montarlo.
Qué es OSINT: herramientas y flujo.
OSINT convierte fuentes públicas en inteligencia, no es hacking. Ciclo de inteligencia, disciplinas -INT, límites legales, OPSEC, flujo y herramientas reales.
Shodan y Censys explicados.
Shodan y Censys son buscadores de dispositivos expuestos en internet: qué indexan, ejemplos reales de consultas, el límite legal, OPSEC y planes gratuitos.
Ciberseguridad 101: las palabras que sí significan algo.
Amenaza, vulnerabilidad, exploit, riesgo – cuatro palabras que se usan indistintamente, y el modelo mental que por fin las separa.