Costruirò regole di rilevamento e ottimizzerò il tuo siem in wazuh, splunk o sentinel

Alcune informazioni sono state tradotte automaticamente.

India

Parlo Inglese, Kannada, Hindi

Ingegnere di detection specializzato in SIEM e Threat Hunting

Lavoro come ingegnere di detection e SIEM in un SOC attivo. Scrivo le regole che individuano attacchi reali e triaggo gli alert quando scattano. Creo contenuti di detection su Wazuh, Splunk e Microsof...
Informazioni su questo servizio

Sono un ingegnere di rilevamento attivo. Lavoro in un SOC in tempo reale e scrivo le regole che catturano attacchi reali. Scriverò, testerò e documenterò le regole di rilevamento per il tuo SIEM: Wazuh, Splunk, Microsoft Sentinel o Elastic. Dimmi le tue fonti di log e cosa ti preoccupa, e ti consegnerò regole che si attivano sul comportamento degli attaccanti, non sul rumore di fondo. Ogni regola include una descrizione in inglese semplice di cosa cattura, una valutazione di severità, note sui falsi positivi così sai esattamente quando si attiva, e la mappatura MITRE ATT&CK senza costi aggiuntivi. Non serve accesso al tuo ambiente: descrivi le fonti di log o invia campioni sanificati, e scriverò in base allo schema. Non sei sicuro di cosa ti serve? Scrivimi prima e ti dirò onestamente se posso aiutarti.

Dispositivo:

Desktop

Laptop

Server

Sistema operativo:

Windows

Linux