Sarò il tuo esperto CrowdStrike Falcon
CISSP! Ingegnere di sicurezza! AWS! GCP! Azure! Sicurezza AI! Automazione
Informazioni su questo servizio
Ingegnere di sicurezza certificato con esperienza pratica
su ogni prodotto CrowdStrike.
CISSP certificato. Scala aziendale. Implementazioni reali.
Prodotti con cui lavoro:
- Falcon Endpoint Security (EDR/XDR)
- Falcon Spotlight (gestione vulnerabilità)
- Falcon Cloud Security (CSPM/CNAPP)
- Falcon Identity Protection (Zero Trust/AD)
- Falcon Kubernetes Security (KSPM/runtime)
- Falcon ASPM (postura di sicurezza delle applicazioni)
- Next-Gen SIEM (ng-SIEM, ingestione log, regole)
- Fusion SOAR (playbook, automazioni, flussi di lavoro)
- CrowdStrike AIDR (rilevamento e risposta AI)
Le cose che posso fare:
- Deploy, configurare, ottimizzare qualsiasi modulo Falcon
- Creare playbook Fusion SOAR end to end
- Integrare ng-SIEM con le tue fonti di dati
- Ridurre falsi positivi e affaticamento da allarmi
- Collegare CrowdStrike a Jira, Splunk, Sentinel
- Automazioni API personalizzate con Python
- Documentazione e reportistica pronti per audit
Non sei sicuro di cosa ti serve? Scrivimi pure.
Dispositivo:
Altro
Sistema operativo:
Windows
•
Linux
•
IOS
•
Android
•
OSX
Il mio portfolio
FAQ
Traduzione automatica.
Puoi distribuire i sensori CrowdStrike su tutti i miei endpoint?
Sì. Gestisco il deployment completo dei sensori Falcon su endpoint Windows, Linux e Mac. Include installazione silenziosa tramite GPO, Intune, Ansible o deployment manuale, assegnazione di policy e verifica che tutti i sensori riportino correttamente al tuo CID.
Puoi migrare il nostro EDR esistente a CrowdStrike Falcon?
Sì. Gestisco le migrazioni end to end dell'EDR a CrowdStrike, inclusa la disinstallazione degli agent legacy, il deployment dei sensori Falcon, la ricostruzione delle policy di rilevamento e delle esclusioni, e la validazione della copertura prima del go-live.
Puoi configurare ng-SIEM da zero?
Sì. Configuro ng-SIEM da zero, includendo pipeline di ingestione dati, parser di log, regole di rilevamento personalizzate e dashboard. Migro anche regole SIEM esistenti da Splunk o Sentinel in CrowdStrike ng-SIEM.
Puoi creare playbook di risposta automatizzata in Fusion SOAR?
Sì. Progetto e implemento playbook Fusion SOAR per contenimento host, disabilitazione utenti, creazione ticket e alert Slack o Teams attivati automaticamente dalle rilevazioni Falcon. Testati completamente prima della consegna.
Fornisci documentazione dopo il deployment?
Sì. Ogni incarico include documentazione completa - diagrammi architetturali, runbook di configurazione e guida al passaggio di consegna, così il tuo team può gestirlo in autonomia. Nessun lavoro a scatola nera.
Puoi configurare CrowdStrike AIDR per rilevamento e risposta automatizzata?
Sì. Configuro CrowdStrike AIDR per automatizzare triage e risposta agli allarmi usando rilevamenti basati su AI. Include ottimizzazione della sensibilità AI, creazione di workflow di risposta automatica e integrazione di AIDR con il tuo sistema SOAR o ticketing esistente per una risposta agli incidenti completamente hands-free.
Puoi distribuire CrowdStrike Falcon per la sicurezza di Kubernetes e container?
Sì. Distribuisco il sensore Falcon come DaemonSet sui tuoi cluster Kubernetes, configuro policy KSPM per la conformità al CIS benchmark, imposto il rilevamento delle minacce in runtime e integro la valutazione delle immagini Falcon nel pipeline CI/CD, così i container vengono scansionati prima di arrivare in produzione.
