Costruirò automazioni di alert siem e workflow soc in python
Ingegnere AI
Informazioni su questo servizio
Creo automazioni in Python che collegano il tuo SIEM direttamente al workflow di risposta, triage degli alert, analisi dei log e arricchimento delle threat intel, integrandosi con Splunk o Sentinel in modo che i tuoi analisti smettano di fare manualmente ciò che uno script può fare in pochi secondi.
Cosa creo:
- Automazione degli alert del SIEM integrazioni con Splunk o Sentinel che si attivano in presenza di condizioni di alert reali, non solo polling programmato
- Automazione del workflow SOC playbook di risposta agli incidenti, logica di triage degli alert e automazione dei task degli analisti
- Arricchimento delle threat intel lookup IOC tramite API stile VirusTotal/Shodan, mappati su MITRE ATT&CK dove rilevante
- Integrazione ticketing/SOAR creazione automatica di ticket e alerting su Slack/Teams sopra la tua stack esistente
- Automazione delle evidenze di conformità raccolta automatizzata di evidenze per la preparazione di audit ISO 27001 / SOC 2
Lavoro specificamente con Splunk e Sentinel. Se il tuo ambiente utilizza un SIEM diverso, scrivimi prima: preferisco confermare la compatibilità prima di ricevere un ordine, piuttosto che accettare un lavoro che non posso consegnare bene.
Scrivimi prima di ordinare indicando la tua piattaforma (Splunk/Sentinel), il workflow specifico che vuoi automatizzare e circa quanti alert/log vengono gestiti al giorno, questa è la differenza tra scope Basic e Standard.
FAQ
Traduzione automatica.
Con quali piattaforme SIEM lavori?
Specifically Splunk e Sentinel. Se usi Wazuh, QRadar, Elastic o un'altra piattaforma, scrivimi prima di ordinare così possiamo confermare se sono adatto — preferisco rifiutare un lavoro non in linea piuttosto che consegnare qualcosa che funziona a metà.
Devo fornire API key o accesso SIEM?
Sì, per l'implementazione. Ti guiderò nell'uso di variabili d'ambiente o credenziali temporanee con scope limitato, così non consegni accessi permanenti.
Qual è la differenza tra Standard e Premium?
Standard automatizza un flusso di alert e azioni su una singola piattaforma. Premium collega più sistemi — SIEM, threat intel e ticketing/SOAR — con anche la mappatura MITRE ATT&CK. Se non sei sicuro di cosa ti serve, scrivimi il workflow e ti dirò sinceramente.
Puoi aiutare con l'automazione della conformità?
Sì — raccolta di prove scriptata per la preparazione a audit ISO 27001 e SOC 2. Non è un servizio completo di audit o certificazione; automatizza solo la raccolta delle prove, non l'audit stesso.
In quale linguaggio costruisci?
Principalmente Python, con Bash o PowerShell quando il sistema target lo richiede (ad esempio, fonti di log basate su Windows).
Cosa ti serve da me per iniziare?
La tua piattaforma SIEM, l'alert o il workflow specifico che vuoi automatizzare, e alcuni dati di esempio di log/alert (anonimizzati va bene) così posso costruire in base alla struttura reale invece di indovinare il tuo schema.

