Costruirò regole di rilevamento e ottimizzerò il tuo siem in wazuh, splunk o sentinel
Ingegnere di detection specializzato in SIEM e Threat Hunting
Informazioni su questo servizio
Sono un ingegnere di rilevamento attivo. Lavoro in un SOC in tempo reale e scrivo le regole che catturano attacchi reali. Scriverò, testerò e documenterò le regole di rilevamento per il tuo SIEM: Wazuh, Splunk, Microsoft Sentinel o Elastic. Dimmi le tue fonti di log e cosa ti preoccupa, e ti consegnerò regole che si attivano sul comportamento degli attaccanti, non sul rumore di fondo. Ogni regola include una descrizione in inglese semplice di cosa cattura, una valutazione di severità, note sui falsi positivi così sai esattamente quando si attiva, e la mappatura MITRE ATT&CK senza costi aggiuntivi. Non serve accesso al tuo ambiente: descrivi le fonti di log o invia campioni sanificati, e scriverò in base allo schema. Non sei sicuro di cosa ti serve? Scrivimi prima e ti dirò onestamente se posso aiutarti.
Dispositivo:
Desktop
•
Laptop
•
Server
Sistema operativo:
Windows
•
Linux

