Configurerò la risposta attiva di Wazuh e shuffle l'automazione SOAR

Alcune informazioni sono state tradotte automaticamente.

Pakistan

Parlo Inglese, Hindi

13 ordini completati

Analista di Cyber Security, Specialista Wazuh SIEM

Con oltre 3 anni di esperienza come Cyber Security Engineer e analista attivo in Bank SOC/CERT. Implemento, ottimizzo e scala architetture SIEM open-source - in particolare Wazuh - per creare pipeline...
Informazioni su questo servizio

Il tuo Wazuh SIEM rileva minacce ma richiede ancora risposta manuale?


Configurerò Wazuh Active Response e Shuffle SOAR automation per aiutarti ad automatizzare indagini sulla sicurezza, arricchimento, allarmi e flussi di risposta.


Sono specializzato in Wazuh, operazioni SOC, automazione della sicurezza, Active Response, threat intelligence e flussi di lavoro SOAR.


Cosa posso creare:

  • Wazuh Active Response
  • Shuffle SOAR workflows
  • Blocco IP automatico
  • Risposta a brute-force
  • Arricchimento IP dannoso
  • Integrazione VirusTotal
  • Integrazione AbuseIPDB
  • Allarmi email/notifica automatici
  • Arricchimento allarmi e flussi di indagine
  • Automazione risposta firewall
  • Script di risposta personalizzati
  • Integrazioni Wazuh Shuffle
  • Flussi di lavoro di risposta incidente automatizzati
  • Test, tuning e documentazione


Esempio di flusso di lavoro

Allarme Wazuh - Shuffle SOAR - Threat Intelligence - Decisione - Risposta automatica - Notifica

Progetterò il flusso di lavoro in base al tuo ambiente e lo testerò prima della consegna.


Ideale per

  • Implementazioni Wazuh esistenti
  • Team SOC
  • Ingegneri della sicurezza
  • Piccole imprese
  • MSSP
  • Laboratori di sicurezza e homelab


Hai già installato Wazuh? Inviami le tue esigenze di automazione prima di ordinare e ti consiglierò il pacchetto più adatto.

Provider Cloud:

Altro

Expertise:

Migrazione

Sviluppo

Configurazione

Performance

Altro

Risorsa di cloud computing:

VPC

Funzioni Azure

Altro

Il mio portfolio