Scriverò playbook di risposta agli incidenti e documenti di detection engineering

Alcune informazioni sono state tradotte automaticamente.

India

Parlo Inglese, Kannada, Hindi

Ingegnere di detection specializzato in SIEM e Threat Hunting

Lavoro come ingegnere di detection e SIEM in un SOC attivo. Scrivo le regole che individuano attacchi reali e triaggo gli alert quando scattano. Creo contenuti di detection su Wazuh, Splunk e Microsof...
Informazioni su questo servizio

Playbook di risposta agli incidenti chiari, pratici e utilizzabili, e documentazione di detection-engineering: il tipo che il tuo team apre davvero durante un incidente invece di ignorarlo. Passaggi definiti, ruoli, punti decisionali e percorsi di escalation, mappati anche su MITRE ATT&CK se utile. Sono un detection engineer in un SOC attivo, quindi questa documentazione è scritta da qualcuno che ha effettivamente gestito gli alert, non da un tecnico che ipotizza il workflow. Raccontami il tuo ambiente, gli strumenti che usi e gli scenari che vuoi coprire (phishing, ransomware, brute force, insider threat, ecc.) e ti consegnerò documenti che i tuoi analisti utilizzeranno davvero. Non sei sicuro di cosa ti serve? Scrivimi prima.

Dispositivo:

Desktop

Laptop

Server

Sistema operativo:

Windows

Linux