Expedientes de investigación

Casos para pensar como analista.

No hay banderas escondidas. Hay tickets, evidencias incompletas, datos irrelevantes, SLA y decisiones que tenés que justificar. La biblioteca recorre siete niveles: desde la base informática hasta SOC L3.

Cómo se trabaja: leés el contexto, entrás al entorno seguro, respondés preguntas con evidencia y cerrás con un informe profesional. Hay cuatro expedientes gratuitos —dos de Nivel 0 y dos de Nivel 1— para conocer el método; el resto forma parte de Pro.
Niveles de práctica

Expedientes disponibles

5 investigaciones · 1 niveles
PRON3 · Fundamentos de ciberseguridad · P2 · 2 h

La alerta no es el incidente

Un correo sospechoso obliga a distinguir indicador, técnica, riesgo y control.

PhishingInicial60–75 min
EmailHeaderURLUser report
Ver programa
PRON3 · Fundamentos de ciberseguridad · P2 · 2 h

El adjunto que llegó con una factura

Un correo con apariencia de proveedor contiene un archivo comprimido que inicia una cadena de ejecución en un endpoint.

PhishingInicial65–85 min
Email headersAttachment metadataEDRDNS
Ver programa
PRON3 · Fundamentos de ciberseguridad · P1 · 30 min

Aprobá la notificación que no pediste

Una cuenta recibe decenas de desafíos MFA y uno termina aprobado durante una llamada de soporte falsa.

IdentidadIntermedio75–95 min
IdP logsMFA eventsHelpdesk ticketMailbox audit
Ver programa
PRON3 · Fundamentos de ciberseguridad · P1 · 30 min

Del documento al proceso hijo

Un documento de Office inicia un intérprete de comandos y deja indicadores de una segunda etapa.

MalwareIntermedio90–110 min
EDR treeOffice telemetryFile hashNetwork flow
Ver programa
PRON3 · Fundamentos de ciberseguridad · P2 · 4 h

El control estaba activo, pero no alcanzó

Una política de seguridad aparece habilitada, pero una excepción y un dato desactualizado permiten el incidente.

RiesgoIntermedio75–95 min
PolicyException listAlert logAsset owner
Ver programa