Expedientes de investigación

Casos para pensar como analista.

No hay banderas escondidas. Hay tickets, evidencias incompletas, datos irrelevantes, SLA y decisiones que tenés que justificar. La biblioteca recorre siete niveles: desde la base informática hasta SOC L3.

Cómo se trabaja: leés el contexto, entrás al entorno seguro, respondés preguntas con evidencia y cerrás con un informe profesional. Hay cuatro expedientes gratuitos —dos de Nivel 0 y dos de Nivel 1— para conocer el método; el resto forma parte de Pro.
Niveles de práctica

Expedientes disponibles

5 investigaciones · 1 niveles
GRATISN1 · Redes · P2 · 2 h

La conversación que no debía salir

Un equipo consulta un dominio nuevo cada minuto, pero una aplicación legítima también usa DNS.

NetworkInicial50–70 min
PCAPDNS logsInventarioTicket
Ver programa
GRATISN1 · Redes · P2 · 2 h

La página que pedía credenciales

Un equipo accede por HTTP a una página de login interna y transmite datos sin el cifrado esperado.

NetworkInicial50–70 min
PCAPDNS logsHTTP headersAsset inventory
Ver programa
PRON1 · Redes · P2 · 2 h

La puerta de enlace duplicada

Varios equipos aprenden una dirección MAC distinta para la puerta de enlace y pierden conectividad intermitentemente.

NetworkInicial60–80 min
ARP tableSwitch logsPCAPDHCP lease
Ver programa
PRON1 · Redes · P2 · 2 h

La VPN que no aceptaba a nadie

Un cambio de red provoca fallos de autenticación VPN y el equipo no sabe si es una caída o un ataque.

IdentidadInicial60–80 min
VPN logsRADIUSNTP statusFirewall events
Ver programa
PRON1 · Redes · P2 · 2 h

La descarga que empezó en una imagen

Una estación descarga un archivo ejecutable después de resolver un dominio de contenido legítimo y uno recién creado.

NetworkIntermedio75–95 min
PCAPProxy logsDNSFile hash
Ver programa