Creerò regole di rilevamento personalizzate e casi d'uso in splunk, fortisiem o crowdstrike
Analista di cybersecurity SIEM EDR
Informazioni su questo servizio
Se sei stanco di allarmi inutili, falsi positivi o di perdere minacce reali nel tuo SIEM?
Come analista di cybersecurity specializzato in Detection Engineering, ti aiuterò a costruire controlli di sicurezza robusti e di alta qualità, così il tuo team potrà concentrarsi su ciò che conta davvero. Ecco cosa offro: - Regole di rilevamento personalizzate & casi d'uso: sviluppate in Splunk (SPL), Wazuh o KQL mappati a MITRE ATT&CK. - Ottimizzazione e riduzione del rumore: audit e ottimizzazione delle regole esistenti per eliminare falsi positivi e fermare l'affaticamento degli allarmi nel tuo SOC. - Validazione delle fonti di dati: assicurati che i log vengano ingestiti e analizzati correttamente. Perché scegliermi? - Esperienza pratica con Splunk, FortiSIEM, Wazuh e CrowdStrike. - Consegna rapida, documentazione chiara e logica pulita e ottimizzata.
Stop a ore di indagini su rumore inutile. Mettiamo in sicurezza la tua infrastruttura oggi stesso. Contattami prima di ordinare per discutere del tuo ambiente specifico!
Dispositivo:
Desktop
•
Laptop
•
Server
Sistema operativo:
Windows

