Creerò regole Wazuh personalizzate e rilevamento delle minacce

Alcune informazioni sono state tradotte automaticamente.

Pakistan

Parlo Inglese, Hindi

13 ordini completati

Analista di Cyber Security, Specialista Wazuh SIEM

Con oltre 3 anni di esperienza come Cyber Security Engineer e analista attivo in Bank SOC/CERT. Implemento, ottimizzo e scala architetture SIEM open-source - in particolare Wazuh - per creare pipeline...
Informazioni su questo servizio

Il tuo Wazuh SIEM è installato ma mancano gli eventi di sicurezza che ti interessano?


Creerò, configurerò, testerò e ottimizzerò regole di rilevamento personalizzate per il tuo ambiente.


Sono specializzato in Wazuh SIEM, monitoraggio SOC, ingegneria del rilevamento, eventi di sicurezza Windows e Linux, Sysmon e mappatura MITRE ATT&CK.


Cosa posso creare

  • Regole e decoder Wazuh personalizzati
  • Rilevamenti Windows e Linux
  • Rilevamenti basati su Sysmon
  • Rilevamento di brute-force e attività sospette con PowerShell
  • Rilevamento di escalation di privilegi
  • Rilevamento di malware e IOC
  • Regole di File Integrity Monitoring (FIM)
  • Rilevamenti di autenticazione e login
  • Mappe MITRE ATT&CK
  • Riduzione dei falsi positivi e ottimizzazione delle regole
  • Test di rilevamento e documentazione

Il mio approccio

Analizzo le tue esigenze, configuro la logica di rilevamento, testo le regole contro eventi rilevanti, riduco gli avvisi inutili e fornisco documentazione chiara.


Ideale per

  • Installazioni Wazuh esistenti
  • Team SOC e di sicurezza
  • Piccole imprese
  • Ingegneri della sicurezza
  • Laboratori e homelab
  • Ambienti Windows/Linux


Hai già Wazuh installato? Inviami le tue esigenze di rilevamento prima di ordinare e ti consiglierò il pacchetto più adatto.

Provider Cloud:

Altro

Expertise:

Installazione

Migrazione

Debug

Sviluppo

Configurazione

Risorsa di cloud computing:

ELK

Istanze di container

Altro

Il mio portfolio