RESEARCH / PL

Research & Blog

Artykuły techniczne, laboratoria, research, tutoriale i analizy dotyczące IT, cyberbezpieczeństwa i digital forensics.

LAB WRITEUP8 min

SOC L1 Home Lab: architektura środowiska

Lekki lab L1: host, dwa endpointy, kolektor. Łańcuch danych ważniejszy niż stos narzędzi.

SOC7 min

Wazuh jako punkt startowy do nauki SIEM

Od logu na endpoincie do alertu, który da się obronić albo odrzucić. Wazuh w labie, nie w slajdzie.

WINDOWS8 min

Windows Event Logs dla analityka SOC L1

Źródło i kontekst ważniejsze niż zapamiętany numer. Security, proces, PowerShell — jeśli audyt w ogóle jest włączony.