Analizzerò i log di sicurezza usando splunk e creerò query SPL
Analista di cybersecurity Splunk SIEM
Informazioni su questo servizio
Hai bisogno di aiuto per analizzare i log di sicurezza in Splunk o creare query SPL?
Analizzerò i log di sicurezza forniti e creerò query SPL pratiche per il monitoraggio della sicurezza e il rilevamento delle minacce.
Ciò che posso fare:
- Creazione di query SPL in splunk
- Analisi dei log di sicurezza
- Analisi dei log eventi di Windows
- Identificazione di attività sospette
- Rilevamento di base delle minacce
- Raccomandazioni per il rilevamento
- Documentazione dei risultati di sicurezza
Cosa riceverai:
- Query SPL chiare e pertinenti
- Analisi dei log forniti
- Principali risultati di sicurezza
- Raccomandazioni di rilevamento basate sul tuo pacchetto
- Documentazione tecnica concisa per i pacchetti applicabili
Ho esperienza pratica nella creazione di un laboratorio di rilevamento SOC con Splunk usando Windows Event Logs, Sysmon, Splunk Enterprise, SPL e workflow di rilevamento basati su MITRE ATT&CK.
Contattami prima di ordinare se le tue esigenze sono complesse o coinvolgono grandi dataset.
Fornisci solo dati di cui hai l'autorizzazione a condividere e che hai il permesso di far analizzare.
Dispositivo:
Desktop/Laptop
Sistema operativo:
Windows
Altri servizi offerti:
Documentazione
Il mio portfolio
FAQ
Traduzione automatica.
Di cosa ho bisogno per iniziare l'analisi?
Fornisci i log di sicurezza pertinenti, i dati di Splunk o esempi di eventi, il tuo obiettivo di analisi e eventuali requisiti specifici di rilevamento. Condividi solo i dati di cui hai l'autorizzazione a fornire.
Puoi analizzare i log eventi di Windows e i dati di Sysmon?
Sì. Posso analizzare i log eventi di Windows e gli eventi di Sysmon forniti in Splunk e aiutarti a identificare attività sospette e opportunità di rilevamento rilevanti.
Riceverò le query SPL usate per l'analisi?
Sì. Il tuo pacchetto include il numero specificato di query SPL, scritte per i tuoi dati forniti e i requisiti di analisi.

