Over 119 live security alerts investigated, triaged, and documented — each one mapped to known attacker behaviour and written up with full methodology. 204+ completed lab scenarios covering network forensics, malware analysis, cloud intrusions, and incident response. Everything on this site is real work, publicly linked, and verifiable.
HTB proctored certification exam covering SOC fundamentals, alert triage workflows, SIEM analysis with Splunk & Elastic, threat intelligence & IOC correlation, digital forensics, incident response, phishing analysis, malware detection, and network traffic analysis.
Hands-on certification covering five SOC domains — phishing analysis, digital forensics, threat intelligence, SIEM investigation, and incident response. Passed first attempt.
CyberDefenders certification exam covering SIEM operations, digital forensics, incident response, threat intelligence, and network/endpoint/email security across realistic SOC investigation scenarios.
Richard Davis's (13Cubed) deep-dive Windows endpoint forensics certification — NTFS artefact internals, registry and event log analysis, execution and persistence evidence, and full triage-image reconstruction. Passed at Gold tier.
Richard Davis's (13Cubed) deep-dive Windows memory forensics certification — process, DLL, and handle analysis across Volatility 2/3 and MemProcFS, Volshell scripting, code injection technique identification, and an introduction to WinDbg. Builds directly on Investigating Windows Endpoints. Passed at Gold tier.
Richard Davis's (13Cubed) macOS endpoint forensics certification — unified log analysis, APFS/HFS+ file systems, core artefacts (FSEvents, knowledgeC.db, Biome), launch daemon/agent persistence, timelining, and a full compromised-system capstone. Extends the Windows endpoint and memory tracks to a third OS. Passed at Gold tier.
Microsoft's associate-level SOC certification covering threat detection, investigation, and response across Microsoft Sentinel, Defender XDR, and Defender for Cloud — SIEM/SOAR configuration, KQL-based detection engineering, and incident triage in Azure environments.
One real LetsDefend alert per day, triaged out loud on camera. Structured workflow, log correlation, containment decisions — real analyst thinking documented publicly.
▶ Full CyberDefenders lab walkthroughs on YouTube — every question answered, every tool and technique explained from scratch. Endpoint forensics, malware analysis, and threat investigation.
Every alert triaged, documented, and mapped to MITRE ATT&CK. Updated daily as part of the Day N of Becoming a SOC Analyst series.
Reusable KQL detection patterns auto-extracted from KC7 lab investigations — write the writeup once, every tagged query promotes itself into a searchable reference. Capability over completion: the queries are the takeaway.
Every technique observed across labs and investigations mapped to MITRE ATT&CK Enterprise. Generated live from documented writeups — no manual curation.
The newest Medium and Hard labs in each discipline, picked automatically as writeups land. 🔒 marks a lab still active on its platform: the writeup is complete but encrypted, and the password is available to recruiters on request.
DFIRLABS Easy
ThreatHuntingLabs Hard
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Hard
ThreatHuntingLabs Medium
ThreatHuntingLabs Hard
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Hard
CyberDefenders Hard
CyberDefenders Medium
CyberDefenders Medium All platforms, all labs. Filter by platform, difficulty, or category. Adding new labs weekly.
ThreatHuntingLabs Guided
ThreatHuntingLabs Hard
ThreatHuntingLabs Hard
ThreatHuntingLabs Medium
ThreatHuntingLabs Guided
ThreatHuntingLabs Guided
ThreatHuntingLabs Guided
ThreatHuntingLabs Guided
ThreatHuntingLabs Guided
ThreatHuntingLabs Guided
ThreatHuntingLabs Guided
ThreatHuntingLabs Guided
ThreatHuntingLabs Guided
ThreatHuntingLabs Guided
ThreatHuntingLabs Guided
ThreatHuntingLabs Guided
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Hard
CyberDefenders Hard
CyberDefenders Medium
CyberDefenders Hard
CyberDefenders Hard
CyberDefenders Hard
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Easy
BTLO Medium
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Easy
BTLO Hard
BTLO Hard
BTLO Hard
BTLO Medium
BTLO Easy
BTLO Medium
BTLO Medium
BTLO Easy
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Medium
BTLO Easy
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Easy
CyberDefenders Easy
HackSmarter Easy
BTLO Medium
BTLO Hard
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Medium
BTLO Medium
BTLO Medium
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Medium
BTLO Medium
BTLO Medium
BTLO Medium
BTLO Medium
BTLO Hard
BTLO Medium
BTLO Medium
CyberDefenders Easy
BTLO Hard
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Medium
BTLO Medium
BTLO Medium
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Medium
BTLO Medium
BTLO Medium
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
HackSmarter Easy
TryHackMe Medium
TryHackMe Easy
LetsDefend Medium
CyberDefenders Easy
CyberDefenders Medium
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Easy Writeups are complete but locked until these labs officially retire. Reach out if you need the password.
BTLO Easy
CyberDefenders Medium
CyberDefenders Easy
CyberDefenders Easy
CyberDefenders Easy
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Easy
BTLO Hard
BTLO Easy
BTLO Hard
CyberDefenders Medium
CyberDefenders Easy
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Medium
CyberDefenders Hard
CyberDefenders Hard
BTLO Medium
CyberDefenders Medium
CyberDefenders Easy
CyberDefenders Medium
CyberDefenders Medium
BTLO Medium
CyberDefenders Hard
CyberDefenders Medium
BTLO Medium
CyberDefenders Hard
CyberDefenders Medium
BTLO Hard
CyberDefenders Medium
BTLO Hard
CyberDefenders Medium
DFIRLABS Easy
CyberDefenders Medium
BTLO Medium
CyberDefenders Easy
CyberDefenders Hard
BTLO Hard
CyberDefenders Medium
CyberDefenders Medium HTB Sherlocks — DFIR investigations covering endpoint forensics, threat intelligence, network analysis, and memory forensics.
Writeups complete but locked until these sherlocks officially retire. Reach out if you need the password.
Shorter CTF-style challenges. Same platforms, less depth.
BTLO Easy
BTLO Medium
BTLO Easy
BTLO Easy
CyberDefenders Easy
BTLO Easy
BTLO Easy
BTLO Medium
BTLO Medium
BTLO Medium
BTLO Easy
BTLO Medium
BTLO Easy
BTLO Medium
BTLO Easy
BTLO Medium
BTLO Easy
BTLO Hard
BTLO Easy
BTLO Easy