Investigherò avvisi SIEM e log di sicurezza
Analista SOC
Informazioni su questo servizio
Analizzerò i tuoi avvisi SIEM e log di sicurezza per aiutarti a identificare attività sospette, valutare il rischio e fornire risultati chiari dell'indagine.
Cosa posso investigare:
Attività di login falliti e brute-force
Attività sospette di utenti o IP
Avvisi di malware e endpoint
Processi sospetti e connessioni di rete
Eventi di firewall e VPN
Eventi di sicurezza di AWS CloudTrail
Configurazioni di sicurezza e eventi di audit
Altri avvisi di sicurezza SIEM
Cosa riceverai:
Analisi e indagine degli avvisi
Timeline degli eventi e correlazioni
Valutazione della gravità
Valutazione di True Positive / False Positive
Identificazione IOC
Mappatura MITRE ATT&CK dove applicabile
Risultati dell'indagine
Azioni di remediation raccomandate
Lavoro con tecnologie di monitoraggio della sicurezza tra cui SIEM, Wazuh, Trend Micro EDR, Sophos Firewall, log di sicurezza di Windows e AWS CloudTrail.
Dispositivo:
Desktop/Laptop
Sistema operativo:
Windows
