Analizzerò i log di sicurezza usando splunk e creerò query SPL

Alcune informazioni sono state tradotte automaticamente.

India

Parlo Malayalam, Inglese

Analista di cybersecurity Splunk SIEM

Sono un analista di cybersecurity focalizzato sul SOC con esperienza pratica nel monitoraggio SIEM, analisi dei log di Windows e rilevamento delle minacce usando Splunk e Sysmon. Ho sviluppato un labo...
Informazioni su questo servizio

Hai bisogno di aiuto per analizzare i log di sicurezza in Splunk o creare query SPL?


Analizzerò i log di sicurezza forniti e creerò query SPL pratiche per il monitoraggio della sicurezza e il rilevamento delle minacce.


Ciò che posso fare:

  • Creazione di query SPL in splunk
  • Analisi dei log di sicurezza
  • Analisi dei log eventi di Windows
  • Identificazione di attività sospette
  • Rilevamento di base delle minacce
  • Raccomandazioni per il rilevamento
  • Documentazione dei risultati di sicurezza


Cosa riceverai:

  • Query SPL chiare e pertinenti
  • Analisi dei log forniti
  • Principali risultati di sicurezza
  • Raccomandazioni di rilevamento basate sul tuo pacchetto
  • Documentazione tecnica concisa per i pacchetti applicabili


Ho esperienza pratica nella creazione di un laboratorio di rilevamento SOC con Splunk usando Windows Event Logs, Sysmon, Splunk Enterprise, SPL e workflow di rilevamento basati su MITRE ATT&CK.


Contattami prima di ordinare se le tue esigenze sono complesse o coinvolgono grandi dataset.


Fornisci solo dati di cui hai l'autorizzazione a condividere e che hai il permesso di far analizzare.

Dispositivo:

Desktop/Laptop

Sistema operativo:

Windows

Altri servizi offerti:

Documentazione

Il mio portfolio