Expedientes de investigación

Casos para pensar como analista.

No hay banderas escondidas. Hay tickets, evidencias incompletas, datos irrelevantes, SLA y decisiones que tenés que justificar. La biblioteca recorre siete niveles: desde la base informática hasta SOC L3.

Cómo se trabaja: leés el contexto, entrás al entorno seguro, respondés preguntas con evidencia y cerrás con un informe profesional. Hay cuatro expedientes gratuitos —dos de Nivel 0 y dos de Nivel 1— para conocer el método; el resto forma parte de Pro.
Niveles de práctica

Expedientes disponibles

5 investigaciones · 1 niveles
PRON4 · SOC L1 · P1 · 30 min

La factura que no cerraba

Un correo de un proveedor conocido llega con un adjunto comprimido y autenticación fallida.

PhishingInicial45–60 min
EMLHeadersHashTicket
Ver programa
PRON4 · SOC L1 · P2 · 2 h

El inicio de sesión imposible

Una cuenta inicia sesión desde dos ubicaciones incompatibles y recibe varios desafíos MFA.

IdentidadInicial50–70 min
Sign-in logsMFAIPTimeline
Ver programa
PRON4 · SOC L1 · P2 · 2 h

Una contraseña, muchas puertas

Una misma contraseña es probada contra varias cuentas del área de Finanzas.

IdentidadInicial60–75 min
Auth logsIP listUser rosterSLA
Ver programa
PRON4 · Analista SOC L1 · P1 · 30 min

La misma credencial en cien intentos

El portal de clientes recibe intentos con muchas cuentas y patrones de navegador automatizado.

IdentidadIntermedio75–100 min
WAF logsAuth eventsIP reputationUser impact
Ver programa
PRON4 · Analista SOC L1 · P1 · 30 min

El administrador que apareció en un endpoint

Una alerta de privilegios elevados llega sin contexto y el analista debe convertirla en una investigación priorizada.

EndpointIntermedio75–100 min
EDR alertProcess treeUser rosterChange ticket
Ver programa