Lo que pasa es que hoy en día los analistas de seguridad trabajan tiempo completo en análisis de tiempo real Big Data con SIEM, tales como ELK Stack o Splunk. Es más eficiente que hacer pruebas y luego tener logs a evaluar. Además gracias a ello se conforma un Blue Team en tiempo real que es un escudo y detector de amenazas y vulnerabilidades. Debrían incluir cursos sobre ello aquí.
¿Quieres ver más aportes, preguntas y respuestas de la comunidad? Crea una cuenta o inicia sesión.