TOMEK.ST // SYSTEM ONLINE

IT.
SECURITY.
FORENSICS.

Usługi techniczne, research bezpieczeństwa i inżynieria operacyjna.

STATUSONLINE
$ whoami
TOMEK.ST
$ focus
IT / CYBER / DFIR
$ mode
BUILD / ANALYZE / DEFEND
$ scope
PL / EU / REMOTE
01 / SERVICES

Usługi techniczne dla realnych problemów operacyjnych.

Zobacz usługi
AUTOMATION

Automatyzacja

Najpierw procedura, potem pętla.

Dalej →
SECURITY

Cybersecurity

Obrona jako konfiguracja i telemetry, nie jako hasło na banerze.

Dalej →
DFIR

Digital forensics

Artefakt, czas, źródło. Nie serial kryminalny.

Dalej →
DFIR

Incident response

Zdarzenie, fakty, decyzja. Nie retainer marketingowy.

Dalej →
02 / SELECTED WORK

Projekty budowane jako systemy operacyjne, nie zrzuty ekranu.

Zobacz portfolio
Automation / SecOpsresearch

Automatyzacja security

Małe skrypty i webhooki na powtarzalne kroki IT/SecOps. Eksperyment, nie platforma enterprise.

PowerShell / Bash / Python / n8n
Otwórz projekt →
Digital Forensicsresearch

Digital Forensics Lab

Laboratorium artefaktów: kopia, oś czasu, fakt vs hipoteza. Ćwiczenie procedury, nie biegły sądowy.

Linux / Windows / Disk analysis / Timeline
Otwórz projekt →
Incident Responsedevelopment

Incident Response Lab

Ćwiczenie triażu i notatki z incydentu w labie — alert, fakty, decyzja, eskalacja.

Linux / Windows / SIEM / Incident response
Otwórz projekt →
03 / CAPABILITIES

Stack technologiczny nastawiony na użyteczny rezultat.

01Administracja Windows
02Administracja Linux
03Bezpieczeństwo sieci
04SOC / SIEM (lab)
05Incident response
06Digital forensics
07Hardening
08Automatyzacja
09PowerShell / Bash
10Wirtualizacja / lab
04 / PRODUCTS

Produkty cyfrowe dla osób, które wolą praktyczną dokumentację.

Zobacz produkty
ebook

Architektura niewidzialności

Materiał wydawniczy w toku. Cena orientacyjna.

Zobacz produkt →
checklist

SOC L1 Home Lab Checklist (produkt)

Płatna, szersza checklista. Nie mylić z darmowym zasobem.

Zobacz produkt →
05 / RESEARCH

Notatki, research i dokumentacja z pola.

Zobacz blog

SOC L1 Home Lab: architektura środowiska

Lekki lab L1: host, dwa endpointy, kolektor. Łańcuch danych ważniejszy niż stos narzędzi.

Czytaj →

Wazuh jako punkt startowy do nauki SIEM

Od logu na endpoincie do alertu, który da się obronić albo odrzucić. Wazuh w labie, nie w slajdzie.

Czytaj →

Windows Event Logs dla analityka SOC L1

Źródło i kontekst ważniejsze niż zapamiętany numer. Security, proces, PowerShell — jeśli audyt w ogóle jest włączony.

Czytaj →
07 / CONTACT

Masz problem techniczny?

Opisz środowisko, problem i oczekiwany rezultat. Dobiorę właściwą ścieżkę techniczną.

Wyślij zapytanie