Costruirò automazioni di alert siem e workflow soc in python

Alcune informazioni sono state tradotte automaticamente.

Pakistan

Parlo Inglese, Urdu

3 ordini completati

Ingegnere AI

Ingegnere AI e specialista in automazione della sicurezza, con esperienza nel trasformare dati grezzi e log di sicurezza in intelligence di livello produzione usando Python, PyTorch e Docker.
Informazioni su questo servizio

Creo automazioni in Python che collegano il tuo SIEM direttamente al workflow di risposta, triage degli alert, analisi dei log e arricchimento delle threat intel, integrandosi con Splunk o Sentinel in modo che i tuoi analisti smettano di fare manualmente ciò che uno script può fare in pochi secondi.


Cosa creo:

  • Automazione degli alert del SIEM integrazioni con Splunk o Sentinel che si attivano in presenza di condizioni di alert reali, non solo polling programmato
  • Automazione del workflow SOC playbook di risposta agli incidenti, logica di triage degli alert e automazione dei task degli analisti
  • Arricchimento delle threat intel lookup IOC tramite API stile VirusTotal/Shodan, mappati su MITRE ATT&CK dove rilevante
  • Integrazione ticketing/SOAR creazione automatica di ticket e alerting su Slack/Teams sopra la tua stack esistente
  • Automazione delle evidenze di conformità raccolta automatizzata di evidenze per la preparazione di audit ISO 27001 / SOC 2


Lavoro specificamente con Splunk e Sentinel. Se il tuo ambiente utilizza un SIEM diverso, scrivimi prima: preferisco confermare la compatibilità prima di ricevere un ordine, piuttosto che accettare un lavoro che non posso consegnare bene.

Scrivimi prima di ordinare indicando la tua piattaforma (Splunk/Sentinel), il workflow specifico che vuoi automatizzare e circa quanti alert/log vengono gestiti al giorno, questa è la differenza tra scope Basic e Standard.