Resources.
Praktyczne materiały techniczne wspierające naukę, diagnostykę, SOC, cybersecurity i digital forensics.
Arkusz podstawowej analizy artefaktów
Intake, kopia, obserwacja, fakt vs hipoteza. Ćwiczenie w labie, nie akt biegłego.
OTWÓRZ MATERIAŁ →CHEAT-SHEETDiagnostyka sieci — ściąga
Kolejność: interfejs, adres, brama, DNS, trasa, usługa. Potem dopiero zgadywanie.
OTWÓRZ MATERIAŁ →CHECKLISTIncident response — checklista
Krótka lista: intake, fakty, decyzja, notatka. Nie playbook 24/7.
OTWÓRZ MATERIAŁ →CHECKLISTSOC L1 Home Lab — checklista
Darmowa lista kontrolna: host, endpointy, logi, Wazuh, notatka z ćwiczenia.
OTWÓRZ MATERIAŁ →TEMPLATESzablon przeglądu reguły Wazuh
Zanim włączysz regułę: warunek, test, false positive, owner.
OTWÓRZ MATERIAŁ →CHEAT-SHEETWindows Event Log — ściąga
Event ID, które warto znać na L1 — zawsze z hostem, kontem i czasem, nie samym numerem.
OTWÓRZ MATERIAŁ →