Scriverò playbook di risposta agli incidenti e documenti di detection engineering
Ingegnere di detection specializzato in SIEM e Threat Hunting
Informazioni su questo servizio
Playbook di risposta agli incidenti chiari, pratici e utilizzabili, e documentazione di detection-engineering: il tipo che il tuo team apre davvero durante un incidente invece di ignorarlo. Passaggi definiti, ruoli, punti decisionali e percorsi di escalation, mappati anche su MITRE ATT&CK se utile. Sono un detection engineer in un SOC attivo, quindi questa documentazione è scritta da qualcuno che ha effettivamente gestito gli alert, non da un tecnico che ipotizza il workflow. Raccontami il tuo ambiente, gli strumenti che usi e gli scenari che vuoi coprire (phishing, ransomware, brute force, insider threat, ecc.) e ti consegnerò documenti che i tuoi analisti utilizzeranno davvero. Non sei sicuro di cosa ti serve? Scrivimi prima.
Dispositivo:
Desktop
•
Laptop
•
Server
Sistema operativo:
Windows
•
Linux

