Costruirò regole automatizzate di risposta agli incidenti e risposta attiva con wazuh

Alcune informazioni sono state tradotte automaticamente.

Pakistan

Parlo Inglese, Hindi

13 ordini completati

Analista di Cyber Security, Specialista Wazuh SIEM

Con oltre 3 anni di esperienza come Cyber Security Engineer e analista attivo in Bank SOC/CERT. Implemento, ottimizzo e scala architetture SIEM open-source - in particolare Wazuh - per creare pipeline...
Informazioni su questo servizio

RESPONSE AUTOMATICA AGLI INCIDENTI WAZUH SI DIFENDE IN AUTOMATICO


La maggior parte delle configurazioni Wazuh genera avvisi. Ma questa configurazione bloccherà, isolerà e risponderà prima ancora che tu apra il laptop.


Sono un analista SOC/CERT in un data center del settore bancario.

La risposta automatica non è opzionale dove lavoro; è essenziale.


Auto-blocco di base

- Auto-blocco brute-force RDP & SSH

- Script di risposta personalizzati Bash & PowerShell

- Notifiche via email + webhook


Difesa standard degli endpoint

- Rilevamento ransomware tramite trigger FIM

- Isolamento automatico dell'host (Windows & Linux)

- Avvisi Slack/Telegram/Discord + intel AbuseIPDB


Pipeline SOAR-Lite premium

- Creazione automatica di casi TheHive con Wazuh

- Enrichment IOC con VirusTotal/Cortex

- Playbook mappati MITRE ATT&CK


COSA HO BISOGNO DA TE

  • Accesso SSH al Wazuh manager
  • Tipi di OS degli endpoint
  • Canale di notifica preferito


Scrivimi prima, valuterò la tua configurazione attuale e ti consiglierò esattamente cosa funzionerà meglio.


Dispositivo:

Desktop

Laptop

Server

Router

Sistema operativo:

Windows

Linux

Ubuntu

Il mio portfolio