Orientación: tus primeros 15 minutos
Analista15 min
Para qué sirve
En un cuarto de hora podés recorrer el ciclo completo de la plataforma y sentirte en control.
Pasos
- Revisá alertas: Menú lateral → ALERTS. Explorá las tarjetas `Critical`, `High`, `Medium`, `Low`.
- Explorá logs: Menú lateral → LOGS. Cambiá a Query Editor y ejecutá una consulta con Run Query.
- Probá una investigación: Menú lateral → INCIDENT RESPONSE. En la pestaña Text Input, pegá texto de ejemplo con Load Example y hacé clic en Extract IOCs.
Resultado esperado
- Conocés las tres áreas principales: alertas, logs e incident response.
- Entendés el flujo básico de detección e investigación.
Consejos
- No necesitás datos reales para probar Incident Response — Load Example incluye IOCs de muestra.
- Si no ves logs, pedile a tu administrador que verifique las integraciones.