CAMPAIGN / PL

SOC L1 zaczyna się od labu, nie od certyfikatu.

Najpierw łańcuch danych. Potem narzędzia. Potem dopiero kolejne warstwy.

CAMPAIGN: soc-l1-home-lab

Problem

  • Teoria SOC bez środowiska, w którym da się wygenerować zdarzenie i je zobaczyć.
  • Za dużo narzędzi na starcie, za mało dokumentacji przepływu.
  • Alert traktowany jak incydent, bo nikt nie zapisał kontekstu.

Rozwiązanie

  • Host, dwa endpointy, kolektor.
  • Świadomie wygenerowane zdarzenie testowe.
  • Notatka z decyzji: true / false / eskalacja.

Korzyści

  • Powtarzalne ćwiczenie L1.
  • Materiał do portfolio bez wymyślonych KPI.
  • Ta sama ścieżka co docs i blog na tej stronie.

Zakres

  • Windows i Linux jako źródła
  • Wazuh w roli SIEM labu
  • checklista budowy
  • mapowanie ATT&CK tylko tam, gdzie log to unosi

Dowody

  • Portfolio: SOC Home Lab (status active)
  • Docs: przegląd L1, Windows, Linux, Wazuh
  • Zasób: darmowa checklista

Start

Darmowa checklista na stronie. Płatne rozszerzenie jest w przygotowaniu i nie udaje sklepu.

  • otwórz checklistę
  • zbuduj baseline hostów
  • dopiero wtedy dokładaj reguły

Nie sprzedaję tu „gotowego SOC”. Kampania prowadzi do ćwiczenia, które da się powtórzyć. Jeśli chcesz omówić zakres labu pod swoje ograniczenia sprzętowe — kontakt.

Omów labu pod Twój sprzęt i ograniczenia.

Checklista zostaje darmowa. Formularz jest od zakresu, nie od paywalla.

Zapytanie jest zapisywane na serwerze. Powiadomienie idzie na Telegram operatora. Nie ma autorespondera e-mail.