ISELAB SOC by Scenario

📚 Blog SOC by Scenario

Kiến thức và hướng dẫn về SOC, bảo mật và công nghệ

Cơ bản 8 phút đọc 24/10/2025

🏢 SOC là gì? Giới thiệu về Security Operations Center

Tìm hiểu về SOC - trung tâm điều hành an ninh mạng, vai trò, nhiệm vụ, cấu trúc nhân sự và lộ trình phát triển sự nghiệp SOC Analyst.

IS

ISELAB Team

Security Experts

Đọc bài viết →
Cơ bản 7 phút đọc 24/10/2025

🚨 Ứng cứu sự cố (Incident Response) là gì?

Giới thiệu về quy trình Incident Response, 6 giai đoạn xử lý sự cố, IR Playbook, và các best practices trong ứng cứu sự cố an ninh mạng.

IS

ISELAB Team

Security Experts

Đọc bài viết →
Featured 15 phút đọc 21/01/2025

🔍 Giới thiệu Elasticsearch cho SOC Analyst

Hướng dẫn cơ bản về Elasticsearch và cách sử dụng trong môi trường SOC để phân tích log và phát hiện mối đe dọa.

IS

ISELAB Team

Security Experts

Đọc bài viết →
Critical 25 phút đọc 23/01/2025

⏱️ SLA Metrics trong SOC: MTTT, MTTI, MTTR

Hiểu rõ về các chỉ số SLA quan trọng trong SOC operations, tại sao chúng quan trọng và cách thiết lập SLA phù hợp theo severity của cảnh báo.

S

SOC Operations Expert

SLA & Metrics Specialist

Đọc bài viết →
Technical 20 phút đọc 22/01/2025

🔐 Windows Authentication Event Codes & Logon Types

Hướng dẫn chi tiết về các Event Code và Logon Type trong Windows Authentication logs, cách phân tích và ứng dụng trong SOC operations.

W

Windows Security Expert

Authentication Specialist

Đọc bài viết →
Sắp ra mắt 12 phút đọc Sắp tới

🎯 Threat Hunting với Elasticsearch

Kỹ thuật hunting threats nâng cao sử dụng Elasticsearch. Học cách tạo queries phức tạp để phát hiện APT và advanced persistent threats.

TH

Threat Hunter

Senior Analyst

Sắp ra mắt 18 phút đọc Sắp tới

🛡️ SIEM Integration Best Practices

Hướng dẫn tích hợp SIEM với các công cụ khác, tối ưu hóa workflow và automation trong môi trường SOC.

SI

SIEM Expert

Integration Specialist

Sắp ra mắt 10 phút đọc Sắp tới

📊 Tạo Dashboard SOC hiệu quả

Hướng dẫn thiết kế và tạo dashboard SOC với Kibana, visualization dữ liệu và real-time monitoring.

DB

Dashboard Designer

Visualization Expert

Sắp ra mắt 20 phút đọc Sắp tới

🚨 Incident Response với Elastic Stack

Quy trình incident response sử dụng Elastic Stack, từ phát hiện, phân tích đến khôi phục và lessons learned.

IR

Incident Responder

Response Specialist

← Quay lại trang chủ