Mastoto

Mastoto // CyberKB

Public notes

Curated reading

Featured series

Editorial paths for public readers who want a guided sequence instead of a flat archive.

View all series
Filter by
9 notes
0
SOCMulti

Context Driven Analysis

Kerangka kerja komprehensif untuk melakukan alert triage dan investigasi berbasis konteks pada SOC L1, L2, dan L3 agar keputusan lebih cepat, akurat, dan konsisten.

#detection#context-driven-analysis#soc#triage#l1#l2#investigation#incident-response#l3#alert-analysis
1d ago14 min
SOCMulti

SOC Escalation Containment and Handoff

Panduan operasional tentang kapan harus mengeskalasi alert, bagaimana menentukan aksi containment yang proporsional, dan bagaimana membuat handoff yang bernilai tinggi di SOC.

#containment#soc#l1#l2#incident-response#l3#escalation#handoff#operations
2d ago8 min
SOCMulti

SOC Detection Engineering and Use Case Lifecycle

Panduan tentang bagaimana SOC membangun, menguji, mengoperasikan, dan memperbaiki use case detection dari ide awal sampai tuning berkelanjutan.

#sigma#siem#soc#purple-team#edr#use-case#detection-engineering#detection-lifecycle#tuning
2d ago8 min
SOCMulti

SOC Alert Triage and Prioritization Framework

Panduan untuk melakukan alert triage dan penentuan prioritas insiden SOC secara cepat, konsisten, dan berbasis risiko.

#siem#soc#prioritization#edr#l1#l2#incident-triage#alert-triage#risk-based-analysis
2d ago8 min
SOCGeneral

Microsoft Sentinel 101

Microsoft Sentinel - AI Generated Content

#siem#soc
2d ago31 min
SOCGeneral

SIEM 101 part 1

SIEM adalah singkatan dari Security Information and Event Management

#siem#soc
2d ago21 min
SOCGeneral

SIEM 101 part 2

SIEM adalah singkatan dari Security Information and Event Management

2d ago19 min
SOCGeneral

Qradar 101

QRadar 101 - AI generated Content

#siem#soc
2d ago25 min
DFIRNetwork

Wireshark Cheatsheet

Cheatsheet

3d ago12 min