Integratorò wazuh con shuffle o n8n per automazioni soar personalizzate

Alcune informazioni sono state tradotte automaticamente.

Pakistan

Parlo Inglese

2 ordini completati

Ingegnere di automazione Wazuh, Elastic SIEM e SOAR

Sono un ingegnere DevOps e Security Operations che lavora quotidianamente con Wazuh, QRadar, Defender XDR e Shuffle SOAR in un SOC attivo. Implemento e ottimizzo Wazuh SIEM end-to-end, scrivo decodifi...
Informazioni su questo servizio

Collegherò gli alert di Wazuh a Shuffle o n8n e trasformerò i passaggi manuali del SOC in un flusso di lavoro di risposta agli incidenti testato e tracciabile.


Costruisco automazioni di sicurezza in produzione usando Wazuh, QRadar, Defender XDR, Shuffle, DFIR-IRIS, piattaforme ITSM, Python e REST API. Il flusso di lavoro può ricevere un alert, arricchire gli IOC, raccogliere il contesto dell'evento, creare un caso o un ticket, notificare il team giusto e attivare un'azione di risposta approvata.


A seconda dell'ambito, puoi ricevere:

- Ingestione di webhook e alert di Wazuh

- Arricchimento IOC per IP, domini, URL e hash

- Integrazione con DFIR-IRIS, TheHive, Jira, ServiceNow, Slack, Teams o email

- Deduplicazione, instradamento, tentativi di ripetizione e notifiche di fallimento

- Passaggi personalizzati API o Python quando un'app nativa non è disponibile

- Test end-to-end e documentazione di consegna


Questo servizio non include monitoraggio SOC 24/7 né costi di licenza di terze parti. Contattami con la tua fonte di alert, gli strumenti di destinazione e la risposta desiderata prima di ordinare.

Strumenti:

Docker

Jenkins

GitHub

Kubernetes

Framework:

Terraform

Ansible

Provider Cloud:

Amazon Web Services

microsoft azure

Linguaggio di programmazione:

Bash

Python

PowerShell

Expertise:

Debug

Sviluppo

Configurazione

Il mio portfolio