Creerò regole Wazuh personalizzate e rilevamento delle minacce
Analista di Cyber Security, Specialista Wazuh SIEM
Informazioni su questo servizio
Il tuo Wazuh SIEM è installato ma mancano gli eventi di sicurezza che ti interessano?
Creerò, configurerò, testerò e ottimizzerò regole di rilevamento personalizzate per il tuo ambiente.
Sono specializzato in Wazuh SIEM, monitoraggio SOC, ingegneria del rilevamento, eventi di sicurezza Windows e Linux, Sysmon e mappatura MITRE ATT&CK.
Cosa posso creare
- Regole e decoder Wazuh personalizzati
- Rilevamenti Windows e Linux
- Rilevamenti basati su Sysmon
- Rilevamento di brute-force e attività sospette con PowerShell
- Rilevamento di escalation di privilegi
- Rilevamento di malware e IOC
- Regole di File Integrity Monitoring (FIM)
- Rilevamenti di autenticazione e login
- Mappe MITRE ATT&CK
- Riduzione dei falsi positivi e ottimizzazione delle regole
- Test di rilevamento e documentazione
Il mio approccio
Analizzo le tue esigenze, configuro la logica di rilevamento, testo le regole contro eventi rilevanti, riduco gli avvisi inutili e fornisco documentazione chiara.
Ideale per
- Installazioni Wazuh esistenti
- Team SOC e di sicurezza
- Piccole imprese
- Ingegneri della sicurezza
- Laboratori e homelab
- Ambienti Windows/Linux
Hai già Wazuh installato? Inviami le tue esigenze di rilevamento prima di ordinare e ti consiglierò il pacchetto più adatto.
Provider Cloud:
Altro
Expertise:
Installazione
•
Migrazione
•
Debug
•
Sviluppo
•
Configurazione
Risorsa di cloud computing:
ELK
•
Istanze di container
•
Altro
Il mio portfolio
FAQ
Traduzione automatica.
Devo già avere Wazuh installato?
Sì. Questo servizio è principalmente per installazioni Wazuh esistenti. Per una nuova implementazione, consulta il mio gig di deployment Wazuh.
Puoi creare regole di rilevamento per Windows/Linux?
Sì. Posso creare rilevamenti per eventi di sicurezza Windows/Linux, attività relative ai privilegi, eventi di sistema, Sysmon, PowerShell, attività di autenticazione e altri eventi rilevanti.
Puoi mappare i rilevamenti a MITRE ATT&CK?
Sì. Le regole applicabili possono essere mappate alle tecniche e tattiche MITRE ATT&CK rilevanti.
Puoi ridurre i falsi positivi?
Sì. Posso rivedere gli avvisi esistenti e ottimizzare le regole per ridurre rilevamenti inutili o rumorosi.
Puoi integrare Sysmon con Wazuh?
Sì. Il monitoraggio basato su Sysmon e le rilevazioni personalizzate sono disponibili nei pacchetti Standard e Premium.
Puoi creare un framework completo di rilevamento SOC?
Progetti di ingegneria del rilevamento più grandi possono essere gestiti tramite un'offerta personalizzata basata sulle tue esigenze.
