Implementerò e configurerò un wazuh siem per la tua infrastruttura

Alcune informazioni sono state tradotte automaticamente.

Pakistan

Parlo Inglese

2 ordini completati

Ingegnere di implementazione Wazuh SIEM e automazione SOAR

Sono un ingegnere DevOps e Security Operations che lavora quotidianamente con Wazuh, QRadar, Defender XDR e Shuffle SOAR in un SOC attivo. Implemento e ottimizzo Wazuh SIEM end-to-end, scrivo decodifi...
Informazioni su questo servizio

Le installazioni di Wazuh preconfezionate sono rumorose e raramente ottimizzate per i tuoi log. Implemento Wazuh nel modo in cui deve funzionare in produzione: manager, indexer e dashboard correttamente collegati, agenti iscritti nel tuo ambiente reale e regole di rilevamento scritte per le tue fonti di log effettive.


Sono un ingegnere DevOps e Security Operations che lavora quotidianamente con Wazuh, QRadar, Defender XDR e ELK in un SOC attivo - questa è la mia attività principale.


Ciò che ottieni: installazione completa (manager, indexer, dashboard); agenti su Linux, Windows, macOS; decodificatori/regole personalizzate per firewall, EDR, hypervisor, apparecchi di rete; avvisi inviati a Slack, email o webhook; riduzione del rumore ottimizzata sui campioni di log reali.


Ideale per: team che hanno bisogno di un SIEM funzionante senza assumere personale a tempo pieno, startup che si preparano per audit SOC 2/PCI-DSS/HIPAA, MSP che attivano il monitoraggio dei clienti, e chiunque sia bloccato dopo un'installazione fai-da-te.


Prima di iniziare, ti chiederò informazioni sul tuo ambiente per definire correttamente il scope.

Strumenti:

Docker

Jenkins

Framework:

Ansible

Provider Cloud:

Amazon Web Services

DigitalOcean

Linguaggio di programmazione:

Bash

Python

Expertise:

Installazione

Configurazione

Il mio portfolio