Configurerò wazuh, shuffle, iris soar per il tuo soc

Alcune informazioni sono state tradotte automaticamente.

Pakistan

Parlo Urdu, Inglese
Sono uno studente di Ingegneria Informatica e Ingegnere della Sicurezza presso NCCS, NED University, portando conoscenze accademiche ed esperienza reale in ogni progetto. Mi specializzo in: 🐍 Progra...
Informazioni su questo servizio

Stanco di spendere migliaia di euro per licenze Splunk o QRadar solo per avere una visibilità di base sulla tua rete? Costruisco lo stesso monitoraggio di livello enterprise usando strumenti open-source e gestisco questa stack personalmente, non è solo teoria.


Ecco cosa configuro per te: deploy di Wazuh come tuo SIEM centrale, poi integrazione di Suricata e/o Zeek così ottieni una rilevazione reale a livello di rete, non solo log degli endpoint. Significa che vedi connessioni sospette, tentativi di intrusione e anomalie di protocollo, tutte correlate in una dashboard.


Ottimizzo anche i decoder e le regole per evitare che tu sia sommerso dal rumore fin dall'inizio. Un SIEM che segnala tutto è tanto inutile quanto uno che non segnala niente.


Ciò che ottieni:

Deploy di Wazuh manager + agent

Integrazione di Suricata e/o Zeek per la rilevazione di rete

Configurazione di forwarding e parsing dei log

Ottimizzazione di regole/decoder per ridurre i falsi positivi

Una dashboard funzionante che puoi effettivamente usare


Per chi è pensato:

Startup, piccoli team SOC o aziende che vogliono una reale visibilità di rete senza un budget enterprise. Sono anche a mio agio a lavorare a livello di infrastruttura, recentemente ho configurato un server Dell PowerEdge T440 da zero.