Scriverò regole di rilevamento SIEM personalizzate

Alcune informazioni sono state tradotte automaticamente.

Regno Unito

Parlo Inglese

Analista SOC, Supporto IT

Sono un professionista di cybersecurity focalizzato sul SOC, specializzato in detection engineering, operazioni SIEM e indagini su minacce basate sul comportamento. Ho esperienza pratica nella creazio...
Informazioni su questo servizio

Sono un professionista di cybersecurity focalizzato sul SOC con esperienza pratica in detection engineering su Wazuh, Splunk e Microsoft Sentinel. Possiedo la certificazione CompTIA CySA+ e un MSc in Cyber Security, e ho costruito e gestito un laboratorio SOC a più livelli con oltre 40 rilevamenti basati sul comportamento, allineati a MITRE ATT&CK.

Scrivo regole di rilevamento che identificano tecniche degli attaccanti, non solo indicatori statici, così i tuoi rilevamenti rimangono efficaci anche quando cambiano specifici IOCs.

Cosa posso rilevare per te:

  • Tentativi di brute force / accesso con credenziali
  • Attività sospette di PowerShell / processi in esecuzione
  • Modelli di movimento laterale
  • <li Tentativi di escalation dei privilegi
  • Attività di login / identità sospette (inclusa l'identità cloud)
  • Meccanismi di persistenza

Cosa riceverai:

  • Query SPL (Splunk) o KQL (Sentinel) pronte all'uso
  • Riferimento alla tecnica MITRE ATT&CK per ogni regola
  • Spiegazione in linguaggio semplice di cosa cattura la regola e perché
  • Note sulla messa a punto per ridurre i falsi positivi

Prima di ordinare: inviami un messaggio con la tua fonte di log (ad esempio, log eventi Windows, Sysmon, firewall, log di identità cloud) e il comportamento o tecnica specifica che vuoi rilevare, così posso confermare l'ambito e i campi necessari.

Il mio portfolio