SOC & Detection
Alert triage, incidents, hunting, KQL, MITRE ATT&CK, loggkorrelation och detection engineering.
SOC · IT-säkerhet · Security Engineering
Jag studerar till IT-säkerhetsutvecklare på EC Utbildning och bygger min kompetens genom praktiska säkerhetsmiljöer, egna labb och verktyg för analys, detektion, nätverkssäkerhet och incidenthantering.
Så arbetar jag
När jag arbetar med säkerhetsproblem försöker jag gå från signal och evidens till en tekniskt motiverad åtgärd. Man behöver förstå beroenden före en förändring och kunna verifiera resultatet efteråt.
Featured engineering project
Mitt mest tekniskt omfattande projekt är en isolerad cyber range där nätverket faktiskt existerar. Kathará skapar virtuella noder och segment, kontrollerade offensiva verktyg genererar verklig trafik och säkerhetskomponenter kan observera samma händelseförlopp.
Dan Cyber Range är inte samma typ av system som mina scenario- och quizbaserade säkerhetslabb. Här behöver routing, isolation, mål, attackexecution, PCAP och säkerhetstelemetri fungera som delar av ett faktiskt virtuellt nätverk.
.run: paketerad Linux-installer för lokal och reproducerbar setup.Kompetensområden
Mitt huvudintresse ligger i SOC och Security Engineering, men säkerhetsarbete korsar identitet, endpoint, nätverk, moln och automation. Därför försöker jag förstå hur dessa delar påverkar varandra.
Alert triage, incidents, hunting, KQL, MITRE ATT&CK, loggkorrelation och detection engineering.
Entra ID, MFA, Conditional Access, RBAC, Defender XDR, Sentinel och Azure Security.
Cisco, segmentering, ACL, PCAP, Wireshark, Zeek, Suricata, DNS och nätverkstelemetri.
Python, Bash, PowerShell, automation, Git, change-planer, verifiering och rollback.
Security platform R&D
Ett separat R&D-spår där jag utforskar hur nätverk, endpoint, PCAP och kontrollerad response kan samlas i en resurssnål analystyta byggd kring öppna säkerhetskomponenter.
Tanken är inte att ersätta Zeek, Suricata, Arkime eller Wazuh. Jag vill i stället använda deras styrkor och minska den tid som försvinner när analytikern hoppar mellan separata konsoler.
R&D-status: Dan-Lite Malc är en separat plattformsidé under utveckling. Funktioner märks som planerade tills de är byggda och verifierade.
Läs projektplanenKunskapsbank
Artiklarna är tekniska anteckningar och undervisande genomgångar om SOC, SIEM, IDS/IPS, Microsoft Security, nätverk, PCAP, open source och mina egna projekt.
Min arbetsmetod har vuxit fram genom labben och projekten: Learn → Manual fix → Preview → Remediate → Verify → Rollback. Automation kommer sist, när flödet redan är förstått.
Läs artikeln
Bra säkerhet behöver vara proportionerlig och driftbar. Myndigheter, skolor och medelstora företag har olika risker och resurser, men samma grundfråga: vilka tillgångar är viktigast och vilka kontroller minskar mest relevant risk?
Läs artikeln
I OT och IoT kan tillgänglighet och fysisk process väga tyngre än snabb remediation. Därför behöver observation, inventory och segmentering ofta komma före aggressiv aktiv scanning.
Läs artikelnLIA september 2026 – mars 2027
SOC, nätverkssäkerhet, Microsoft Security, IAM, cloud och security engineering är särskilt intressanta områden. Jag uppskattar miljöer där man både analyserar och genomför konkreta tekniska förbättringar.