Nhật ký
8 bản ghi
Truy vết một alert C2 beacon lúc 3 giờ sáng: từ SIEM đến kết luậnsoc & monitoringBộ công cụ forensic cốt lõi và quy trình chuẩn khi đi xử lý sự cốforensicsViết rule Sigma đầu tiên: từ log Windows thật đến detection không làm SOC ngập alertsoc & monitoringPlaybook xử lý sự cố phishing trong doanh nghiệp: 6 bước đã chuẩn hoáincident responseDùng LLM đọc 50k dòng log IIS: cái gì hiệu quả, cái gì là ảo tưởngai trong bảo mậtMemory forensics với Volatility 3: case ransomware thực tế đã xử lýforensicsTừ một endpoint debug bị bỏ quên đến quyền admin: một buổi bug hunting trên web của targetpentest & bug huntingĐiều tra sự cố: từ một mật khẩu yếu đến toàn quyền domain trong 20 giờincident response