Networking
OSI & TCP/IP Models
A structured framework for categorizing protocol interactions, PDUs, and layer-specific defensive controls.
Study Module 2 →Knowledge Base
Quick technical summaries covering protocols, tools, and defense principles. Real-time client-side search with zero external queries.
Networking
A structured framework for categorizing protocol interactions, PDUs, and layer-specific defensive controls.
Study Module 2 →Networking
Layer 2 frame anatomy, CAM tables, broadcast domains, and mitigating unauthenticated ARP poison attacks with DAI.
Study Module 3 →Networking
Header fields (TTL, flags), RFC 1918 private spaces, NAT/PAT translation, and CIDR prefix arithmetic.
Study Module 4 →Networking
3-way handshake mechanics, sequence numbers, control flags, and mitigating backlog exhaustion with SYN Cookies.
Study Module 5 →Networking
Root/TLD/Authoritative hierarchy, SPF/DKIM TXT records, and detecting high-entropy DNS exfiltration queries.
Study Module 6 →Operations
Pipeline design for ingesting Sysmon and security logs, normalising events, and building alert triage workflows.
Operations
Deploying host agents, manager cluster architecture, file integrity monitoring (FIM), and active response playbooks.
Hunting
Formulating falsifiable hypotheses, mapping to MITRE ATT&CK techniques, and documenting evidence trails.
Defensive
Moving beyond perimeter security: continuous verification, least privilege access, and host isolation.