Wazuh SIEM
Monitoring, log analysis, alert triage and investigation evidence.
View evidence →Evidence-backed security operations work covering Wazuh, Splunk, SIEM monitoring, alert triage, Windows telemetry, investigation and detection validation.
Monitoring, log analysis, alert triage and investigation evidence.
View evidence →Six connected labs covering authentication hunting, endpoint investigation, web attacks, SPL detection engineering, SOC monitoring and end-to-end investigation.
View six labs →Endpoint telemetry, process activity and security-event analysis.
View evidence →End-to-end investigation workflow with evidence, analysis and response decisions.
View evidence →Alert enrichment, IOC workflows and repeatable triage processes.
View evidence →Recruiter-oriented index connecting SOC claims to supporting repository evidence.
View evidence →