TOMEK.ST // RESOURCES

Resources.

Praktyczne materiały techniczne wspierające naukę, diagnostykę, SOC, cybersecurity i digital forensics.

WORKSHEET

Arkusz podstawowej analizy artefaktów

Intake, kopia, obserwacja, fakt vs hipoteza. Ćwiczenie w labie, nie akt biegłego.

OTWÓRZ MATERIAŁ →
CHEAT-SHEET

Diagnostyka sieci — ściąga

Kolejność: interfejs, adres, brama, DNS, trasa, usługa. Potem dopiero zgadywanie.

OTWÓRZ MATERIAŁ →
CHECKLIST

Incident response — checklista

Krótka lista: intake, fakty, decyzja, notatka. Nie playbook 24/7.

OTWÓRZ MATERIAŁ →
CHECKLIST

SOC L1 Home Lab — checklista

Darmowa lista kontrolna: host, endpointy, logi, Wazuh, notatka z ćwiczenia.

OTWÓRZ MATERIAŁ →
TEMPLATE

Szablon przeglądu reguły Wazuh

Zanim włączysz regułę: warunek, test, false positive, owner.

OTWÓRZ MATERIAŁ →
CHEAT-SHEET

Windows Event Log — ściąga

Event ID, które warto znać na L1 — zawsze z hostem, kontem i czasem, nie samym numerem.

OTWÓRZ MATERIAŁ →