Investigherò avvisi SIEM e log di sicurezza

Alcune informazioni sono state tradotte automaticamente.

India

Parlo Hindi, Inglese

Analista SOC

Sono un analista SOC specializzato in monitoraggio SIEM, analisi log di sicurezza, rilevamento minacce e indagine avvisi di sicurezza. La mia esperienza include: Monitoraggio SIEM e sicurezza Wazuh E...
Informazioni su questo servizio

Analizzerò i tuoi avvisi SIEM e log di sicurezza per aiutarti a identificare attività sospette, valutare il rischio e fornire risultati chiari dell'indagine.

Cosa posso investigare:

Attività di login falliti e brute-force

Attività sospette di utenti o IP

Avvisi di malware e endpoint

Processi sospetti e connessioni di rete

Eventi di firewall e VPN

Eventi di sicurezza di AWS CloudTrail

Configurazioni di sicurezza e eventi di audit

Altri avvisi di sicurezza SIEM

Cosa riceverai:

Analisi e indagine degli avvisi

Timeline degli eventi e correlazioni

Valutazione della gravità

Valutazione di True Positive / False Positive

Identificazione IOC

Mappatura MITRE ATT&CK dove applicabile

Risultati dell'indagine

Azioni di remediation raccomandate

Lavoro con tecnologie di monitoraggio della sicurezza tra cui SIEM, Wazuh, Trend Micro EDR, Sophos Firewall, log di sicurezza di Windows e AWS CloudTrail.

Dispositivo:

Desktop/Laptop

Sistema operativo:

Windows

Tag correlati