Security Operations2026-09-18
SOC Detection & Telemetry Home Lab
A dedicated virtualized SOC engineering environment with Windows 11 endpoints, Sysmon, Splunk Enterprise, and Atomic Red Team for detection rule testing.
Problem Addressed: Gaining practical SOC investigation skills requires hands-on experience generating, forwarding, and querying realistic operating system telemetry under simulated attack conditions.
Windows 11 EnterpriseSysmon v15Splunk EnterpriseSplunk Universal ForwarderUbuntu 24.04 LTS