Mastoto

Mastoto // CyberKB

Public notes

Curated reading

Featured series

Editorial paths for public readers who want a guided sequence instead of a flat archive.

View all series
Filter by
9 notes
0
SOCMulti

Context Driven Analysis

Kerangka kerja komprehensif untuk melakukan alert triage dan investigasi berbasis konteks pada SOC L1, L2, dan L3 agar keputusan lebih cepat, akurat, dan konsisten.

#soc#context-driven-analysis#triage#investigation#alert-analysis#incident-response#detection#l1#l2#l3
3h ago14 min
SOCMulti

SOC Escalation Containment and Handoff

Panduan operasional tentang kapan harus mengeskalasi alert, bagaimana menentukan aksi containment yang proporsional, dan bagaimana membuat handoff yang bernilai tinggi di SOC.

#soc#escalation#containment#handoff#incident-response#l1#l2#l3#operations
3h ago8 min
SOCMulti

SOC Detection Engineering and Use Case Lifecycle

Panduan tentang bagaimana SOC membangun, menguji, mengoperasikan, dan memperbaiki use case detection dari ide awal sampai tuning berkelanjutan.

#soc#detection-engineering#use-case#detection-lifecycle#sigma#siem#edr#tuning#purple-team
3h ago8 min
SOCMulti

SOC Alert Triage and Prioritization Framework

Panduan untuk melakukan alert triage dan penentuan prioritas insiden SOC secara cepat, konsisten, dan berbasis risiko.

#soc#alert-triage#prioritization#incident-triage#risk-based-analysis#siem#edr#l1#l2
3h ago8 min
SOCGeneral

Microsoft Sentinel 101

Microsoft Sentinel - AI Generated Content

#soc#siem
21h ago31 min
SOCGeneral

SIEM 101 part 1

SIEM adalah singkatan dari Security Information and Event Management

#soc#siem
21h ago21 min
SOCGeneral

SIEM 101 part 2

SIEM adalah singkatan dari Security Information and Event Management

21h ago19 min
SOCGeneral

Qradar 101

QRadar 101 - AI generated Content

#soc#siem
23h ago25 min
DFIRNetwork

Wireshark Cheatsheet

Cheatsheet

1d ago12 min