// EXAMEN DE LA RUTA

🎯 Detection Engineering

8 preguntas; apruebas con 6. Se corrige en el servidor y solo verás la nota. Si apruebas, podrás emitir tu certificado. Repasa la ruta antes

1. ¿Y un falso negativo?
2. «powershell -enc SQBFAFgA…»: ¿cómo va codificado el argumento?
3. ¿Y un inicio de sesión fallido?
4. ¿Qué indica el Event ID 1102 en el registro de Seguridad?
5. En el registro de Seguridad de Windows, ¿qué Event ID es un inicio de sesión correcto?
6. En KQL (Sentinel, Defender), ¿qué operador filtra las filas que cumplen una condición?
7. ¿Qué Event ID registra la creación de un proceso (con la auditoría activada)?
8. ¿Qué es MITRE ATT&CK?