Fornirò tutti i playbook splunk soar e servizi di integrazione
Specialista in Splunk Google Chronicle ServiceNow SOAR
Informazioni su questo servizio
Le attività di sicurezza manuali stanno rallentando il tuo SOC?
Sono un Senior SecOps Engineer specializzato in Splunk SOAR (Phantom), aiutando le organizzazioni a passare a una postura di sicurezza completamente automatizzata e basata sull'AI. Con oltre 6 anni di esperienza pratica, non scrivo solo script, ma progettiamo flussi di lavoro di sicurezza scalabili che riducono drasticamente il Tempo Medio di Risposta (MTTR).
Ciò che offro in questo servizio:
- App Splunk SOAR personalizzate: Sviluppo di integrazioni robuste usando Python 3, collegando la tua piattaforma SOAR a threat intel esterni, EDR (CrowdStrike, Trend Micro) e strumenti ITSM (ServiceNow).
- Sviluppo avanzato di playbook: Progettazione di flussi di lavoro modulari e ad alte prestazioni per casi d'uso complessi come risposta IDS/IPS, estrazione automatica di IOC e contenimento completo di malware.
- Automazione basata sull'AI: Integrazione di strumenti AI moderni per triage degli alert, riassunto delle threat intelligence e rendere i tuoi playbook autonomi.
Perché scegliermi? Ho progettato con successo oltre 50 app personalizzate per Splunk e più di 40 playbook avanzati per team SOC aziendali.
Prima inviami un messaggio con i tuoi colli di bottiglia SecOps e discutiamo come automatizzarli.
Dispositivo:
Laptop
•
Server
•
Altro
Sistema operativo:
Windows
•
Linux
•
Unix
•
Ubuntu

