TOMEK.ST // DOCS

Documentation.

Dokumentacja techniczna, procedury i materiały referencyjne dotyczące infrastruktury, SOC i cyberbezpieczeństwa.

SOC

SOC L1 — przegląd

Monitoring, triage, eskalacja, notatka. Alert nie jest incydentem.

OTWÓRZ DOKUMENTACJĘ →
WAZUH

Wazuh — podstawy

Agent, manager, indexer, dashboard. Alert powstaje z logu, nie z życzenia.

OTWÓRZ DOKUMENTACJĘ →
LINUX

Linux — logi dla SOC

journald, auth, syslog. Czas, host, proces, użytkownik — zanim powstanie alert.

OTWÓRZ DOKUMENTACJĘ →
WINDOWS

Windows — logi dla SOC

Security, System, PowerShell. Kanał i audyt muszą być włączone, inaczej ściąga Event ID kłamie.

OTWÓRZ DOKUMENTACJĘ →