
Mastoto // CyberKB
Public notes
Curated reading
Featured series
Editorial paths for public readers who want a guided sequence instead of a flat archive.
soc / multi
SOC Universe
SOC Insight Article
SOC Universe
soc / general
SIEM Universe
A foundational series designed to help analysts understand the core concepts of SIEM platforms, focusing on practical usage, log analysis, and real-world investigation workflows using tools like QRadar and Microsoft Sentinel.
This series provides a structured introduction to SIEM from an analyst’s perspective. It covers how modern SIEM platforms collect, normalize, and correlate logs, and how these capabilities are used in daily SOC operations.
Context Driven Analysis
Kerangka kerja komprehensif untuk melakukan alert triage dan investigasi berbasis konteks pada SOC L1, L2, dan L3 agar keputusan lebih cepat, akurat, dan konsisten.
SOC Escalation Containment and Handoff
Panduan operasional tentang kapan harus mengeskalasi alert, bagaimana menentukan aksi containment yang proporsional, dan bagaimana membuat handoff yang bernilai tinggi di SOC.
SOC Detection Engineering and Use Case Lifecycle
Panduan tentang bagaimana SOC membangun, menguji, mengoperasikan, dan memperbaiki use case detection dari ide awal sampai tuning berkelanjutan.
SOC Alert Triage and Prioritization Framework
Panduan untuk melakukan alert triage dan penentuan prioritas insiden SOC secara cepat, konsisten, dan berbasis risiko.
Microsoft Sentinel 101
Microsoft Sentinel - AI Generated Content
SIEM 101 part 1
SIEM adalah singkatan dari Security Information and Event Management
SIEM 101 part 2
SIEM adalah singkatan dari Security Information and Event Management
Qradar 101
QRadar 101 - AI generated Content
Wireshark Cheatsheet
Cheatsheet