Problem
- Teoria SOC bez środowiska, w którym da się wygenerować zdarzenie i je zobaczyć.
- Za dużo narzędzi na starcie, za mało dokumentacji przepływu.
- Alert traktowany jak incydent, bo nikt nie zapisał kontekstu.
Rozwiązanie
- Host, dwa endpointy, kolektor.
- Świadomie wygenerowane zdarzenie testowe.
- Notatka z decyzji: true / false / eskalacja.
Korzyści
- Powtarzalne ćwiczenie L1.
- Materiał do portfolio bez wymyślonych KPI.
- Ta sama ścieżka co docs i blog na tej stronie.
Zakres
- Windows i Linux jako źródła
- Wazuh w roli SIEM labu
- checklista budowy
- mapowanie ATT&CK tylko tam, gdzie log to unosi
Dowody
- Portfolio: SOC Home Lab (status active)
- Docs: przegląd L1, Windows, Linux, Wazuh
- Zasób: darmowa checklista
Start
Darmowa checklista na stronie. Płatne rozszerzenie jest w przygotowaniu i nie udaje sklepu.
- otwórz checklistę
- zbuduj baseline hostów
- dopiero wtedy dokładaj reguły
Nie sprzedaję tu „gotowego SOC”. Kampania prowadzi do ćwiczenia, które da się powtórzyć. Jeśli chcesz omówić zakres labu pod swoje ograniczenia sprzętowe — kontakt.