Deploy siem e creerò regole di rilevamento personalizzate per splunk, wazuh, sigma e altri

Alcune informazioni sono state tradotte automaticamente.

Pakistan

Parlo Urdu, Inglese

Analista della sicurezza informatica

Sono un analista di cybersecurity dedicato con esperienza pratica in Threat Intelligence, Digital Forensics e operazioni SOC. Ho una solida conoscenza di MITRE ATT&CK, analisi di ransomware e sistemi ...
Informazioni su questo servizio

Rafforza il tuo Security Operations Center (SOC) con servizi professionali di deployment SIEM, ingegneria di rilevamento e conversione di regole di rilevamento.

Aiuto le organizzazioni a costruire capacità efficaci di rilevamento delle minacce deployando piattaforme SIEM, creando regole di rilevamento di alta qualità, ottimizzando i rilevamenti esistenti e convertendo regole tra più piattaforme di sicurezza. Che tu abbia bisogno di un nuovo ambiente SIEM, di logica di rilevamento personalizzata o di una visibilità migliorata sugli eventi di sicurezza, offro soluzioni affidabili, ben documentate e allineate a MITRE ATT&CK.

I miei servizi includono

  • Deployment e configurazione SIEM
  • Deployment e gestione Wazuh
  • Configurazione Splunk Enterprise
  • Configurazione Microsoft Sentinel
  • Deployment Elastic Security e OpenSearch
  • Sviluppo di regole di rilevamento personalizzate
  • Creazione di regole Sigma
  • Ottimizzazione delle regole di rilevamento e riduzione dei falsi positivi
  • Conversione di regole tra Sigma, Splunk, Wazuh, Microsoft Sentinel e Elastic Security
  • Integrazione delle fonti di log
  • Ottimizzazione degli alert e sviluppo di regole di correlazione
  • Mappatura MITRE ATT&CK
  • Dashboard di sicurezza e report
  • Documentazione di deployment e tecnica

Tecnologie supportate

  • Wazuh
  • Splunk Enterprise
  • Microsoft Sentinel
  • Elastic Security
  • OpenSearch

Dispositivo:

Desktop

Laptop

Server

Mobile

Router

Sistema operativo:

Windows

Linux

Unix

IOS

Ubuntu