Fundamentos del SOC
Arquitectura de un Security Operations Center moderno
Niveles de analista y flujo de incidentes
SIEM: Splunk, Sentinel, Elastic Security
Gestión de alertas y reducción de falsos positivos
Métricas del SOC: MTTD, MTTR, dwell time