Implementerò e configurerò piattaforme elastic, wazuh siem

Alcune informazioni sono state tradotte automaticamente.

Pakistan

Parlo Urdu, Inglese

Ingegnere SOC e di automazione

Ingegnere SOC e specialista in automazione, concentrato sulla creazione di ambienti sicuri, scalabili e automatizzati. Progetto sistemi di agenti AI, workflow n8n, piattaforme SIEM, soluzioni di moni...
Informazioni su questo servizio

La maggior parte delle implementazioni di SIEM fallisce non per colpa degli strumenti, ma a causa di configurazioni sbagliate, regole di rilevamento non testate e pipeline di log che eliminano i dati silenziosamente.


Implemento e configuro infrastrutture SIEM da zero o riparo quelle già rotte.


Ciò che posso implementare e progettare:


  1. Deploy di Elastic Stack da nodo singolo a cluster multi-nodo, Fleet server, Elastic Agents, onboarding di diverse fonti di log e integrazione su richiesta
  2. Configurazione del manager di Wazuh, deployment degli agent, ottimizzazione delle regole, integrazione su richiesta
  3. Progettazione di pipeline di ingestione log per Windows, Linux, rete, cloud e fonti applicative
  4. Gestione del ciclo di vita degli indici (ILM), tiering dei dati (Hot, Warm, Cold, Frozen) e tecniche di riduzione dello storage
  5. Library di regole di rilevamento personalizzate KQL, EQL e Sigma per il tuo ambiente
  6. Jobs di ML per il rilevamento di anomalie nel comportamento degli utenti, traffico di rete e attività di sistema
  7. Integrazione di threat intelligence con MISP, OpenCTI, Cortex, feed di VirusTotal
  8. Stack di osservabilità con Grafana, Prometheus, Graphite, monitoraggio e dashboard di Icinga2
  9. Gestione di asset e vulnerabilità con deployment e integrazione di Nanitor
  10. Automazione dell'infrastruttura con gestione della configurazione di Ansible e SaltStack

Il mio portfolio

Tag correlati