Tema
Integración y comunicación de resultados
Instrucciones
Integrar en un mismo prototipo el módulo de clasificación de amenazas y el módulo de análisis semántico o intención maliciosa.
Diseñar un flujo de alertas que represente un escenario de uso tipo SOC.
Evaluar el sistema con métricas finales como precisión, recall, F1 y, cuando sea pertinente, ROC/AUC.
Analizar el comportamiento del sistema en casos correctos, falsos positivos y falsos negativos.
Explicar la arquitectura general del sistema, justificar las decisiones de diseño y desarrollar una reflexión final sobre sesgos, privacidad, explicabilidad y utilidad real para la toma de decisiones en ciberseguridad.
Incluir una demo breve del prototipo (en presentación o video corto).
Tipo de entrega
Archivo comprimido .ZIP que contenga:
Informe técnico en PDF o DOCX
notebook o script con código fuente y pipeline
presentación o video corto de demo (MP4 o enlace)