Configurerò siem, wazuh, splunk, qradar, soar, suricata, elastic
Professionista in reti e sicurezza
Livello 1
Ha soddisfatto determinati criteri di prestazione e mostra un forte potenziale nel marketplace.
Informazioni su questo servizio
Progetterò e implementerò un lab di SIEM e rilevamento minacce completamente funzionante utilizzando strumenti leader del settore come Wazuh, Splunk, QRadar, Suricata e Elastic Security personalizzati per il tuo ambiente.
Cosa Offro:
Installazione e configurazione dei seguenti strumenti:
- Wazuh Monitoraggio della sicurezza di host e endpoint
- Splunk Raccolta, correlazione e visualizzazione dei log
- IBM QRadar Piattaforma SIEM di livello enterprise
- Suricata Rilevamento intrusioni e analisi del traffico di rete
- Elastic Stack (Elasticsearch, Logstash, Kibana) Analisi di sicurezza e visualizzazione
Integrazione tra strumenti:
- Suricata Wazuh Elastic o Splunk
- Impostazione di inoltro log e avvisi
- Dashboard di sicurezza e configurazione delle regole
Documentazione & Supporto
- Guida passo passo per l'implementazione
- Consigli per troubleshooting e ottimizzazione
- Supporto tramite sessione remota (in base al pacchetto)
Perché Scegliere Me:
Oltre 12 anni di esperienza in Network & Security Engineering
Competenza pratica con ambienti SIEM, IDS e SOC
Configurazione professionale, pulita e trasparente
Consegna rapida e supporto a vita per la configurazione implementata
Che tu sia studente, analista SOC o professionista IT, questo lab ti aiuterà a rilevare, analizzare e rispondere efficacemente agli eventi di sicurezza.
Dispositivo:
Desktop
•
Laptop
•
Server
•
Router
Sistema operativo:
Windows
•
Linux
FAQ
Traduzione automatica.
Cosa devo fornire prima che inizi la configurazione?
Un server o ambiente virtuale (VMware, VirtualBox, Proxmox o istanza cloud) OS (Ubuntu/CentOS consigliato) Accesso di base al sistema (SSH o credenziali di login remoto) Se non hai un sistema pronto, posso guidarti nella preparazione.
Puoi aiutarmi a imparare come usare gli strumenti dopo l'installazione?
Certamente! Puoi prenotare una sessione di formazione remota opzionale di 1 ora (Zoom/AnyDesk) dove ti spiegherò come: Visualizzare avvisi e dashboard Correlare eventi Aggiungere nuove fonti di dati Analizzare le minacce

