// EXAMEN DE LA RUTA

🎯 Detection Engineering

8 preguntas; apruebas con 6. Se corrige en el servidor y solo verás la nota. Si apruebas, podrás emitir tu certificado. Repasa la ruta antes

1. ¿Y un falso negativo?
2. «powershell -enc SQBFAFgA…»: ¿cómo va codificado el argumento?
3. ¿Qué Event ID registra la creación de un proceso (con la auditoría activada)?
4. ¿Y un inicio de sesión fallido?
5. En el registro de Seguridad de Windows, ¿qué Event ID es un inicio de sesión correcto?
6. ¿Qué es MITRE ATT&CK?
7. En KQL (Sentinel, Defender), ¿qué operador filtra las filas que cumplen una condición?
8. ¿Qué es Sigma?