La maggior parte delle implementazioni di SIEM fallisce non per colpa degli strumenti, ma a causa di configurazioni sbagliate, regole di rilevamento non testate e pipeline di log che eliminano i dati silenziosamente.
Implemento e configuro infrastrutture SIEM da zero o riparo quelle già rotte.
Ciò che posso implementare e progettare:
- Deploy di Elastic Stack da nodo singolo a cluster multi-nodo, Fleet server, Elastic Agents, onboarding di diverse fonti di log e integrazione su richiesta
- Configurazione del manager di Wazuh, deployment degli agent, ottimizzazione delle regole, integrazione su richiesta
- Progettazione di pipeline di ingestione log per Windows, Linux, rete, cloud e fonti applicative
- Gestione del ciclo di vita degli indici (ILM), tiering dei dati (Hot, Warm, Cold, Frozen) e tecniche di riduzione dello storage
- Library di regole di rilevamento personalizzate KQL, EQL e Sigma per il tuo ambiente
- Jobs di ML per il rilevamento di anomalie nel comportamento degli utenti, traffico di rete e attività di sistema
- Integrazione di threat intelligence con MISP, OpenCTI, Cortex, feed di VirusTotal
- Stack di osservabilità con Grafana, Prometheus, Graphite, monitoraggio e dashboard di Icinga2
- Gestione di asset e vulnerabilità con deployment e integrazione di Nanitor
- Automazione dell'infrastruttura con gestione della configurazione di Ansible e SaltStack