Vas a ver 8 alertas de seguridad ficticias, con IP, usuario, proceso y logs. Para cada una tenés que decidir tres cosas: si es benigna, sospechosa o maliciosa; qué prioridad le corresponde; y cuál es la siguiente acción — exactamente como en el triage diario de un SOC.