Ich werde dein CrowdStrike Falcon Experte sein
CISSP! Security Engineer! AWS! GCP! Azure! AI Security! Automatisierung
Über diesen Service
Zertifizierter Sicherheitsingenieur mit praktischer Erfahrung
bei jedem CrowdStrike Produkt.
CISSP-zertifiziert. Für Unternehmen. Echte Einsätze.
Produkte, mit denen ich arbeite:
- Falcon Endpoint Security (EDR/XDR)
- Falcon Spotlight (Schwachstellenmanagement)
- Falcon Cloud Security (CSPM/CNAPP)
- Falcon Identity Protection (Zero Trust/AD)
- Falcon Kubernetes Security (KSPM/Laufzeit)
- Falcon ASPM (Anwendungssicherheitslage)
- Next-Gen SIEM (ng-SIEM, Log-Import, Regeln)
- Fusion SOAR (Playbooks, Automatisierungen, Workflows)
- CrowdStrike AIDR (KI-Erkennung und Reaktion)
Was ich machen kann:
- Deployment, Konfiguration, Feinabstimmung jedes Falcon-Moduls
- End-to-End-Erstellung von Fusion SOAR Playbooks
- Integration von ng-SIEM mit deinen Datenquellen
- Verringerung von Fehlalarmen und Alarmmüdigkeit
- Verbindung von CrowdStrike mit Jira, Splunk, Sentinel
- Individuelle API-Automatisierung mit Python
- Dokumentation und Berichte, die auditbereit sind
Nicht sicher, was du brauchst? Schreib mir einfach.
Gerät:
Andere
Betriebssysteme:
Windows
•
Linux
•
IOS
•
Android
•
OSX
Mein Portfolio
FAQ
Automatische Übersetzung
Kannst du CrowdStrike-Sensoren auf all meinen Endpunkten bereitstellen?
Ja. Ich kümmere mich um die vollständige Deployment der Falcon-Sensoren auf Windows-, Linux- und Mac-Endpunkten. Einschließlich stiller Installation via GPO, Intune, Ansible oder manuellem Deployment, Policy-Zuweisung und Überprüfung, dass alle Sensoren korrekt an dein CID berichten.
Kannst du unsere bestehende EDR auf CrowdStrike Falcon migrieren?
Ja. Ich manage den End-to-End-Migrationsprozess für EDR zu CrowdStrike, inklusive Deinstallation alter Agenten, Deployment der Falcon-Sensoren, Neugestaltung der Erkennungsrichtlinien und Ausschlüsse sowie Validierung der Abdeckung vor dem Go-Live.
Kannst du ng-SIEM von Grund auf einrichten?
Ja. Ich konfiguriere ng-SIEM von Grund auf, inklusive Daten-Import-Pipelines, Log-Parser, benutzerdefinierte Erkennungsregeln und Dashboards. Außerdem migriere ich bestehende SIEM-Regeln aus Splunk oder Sentinel in CrowdStrike ng-SIEM.
Kannst du automatisierte Response-Playbooks in Fusion SOAR erstellen?
Ja. Ich entwerfe und implementiere Fusion SOAR Playbooks für Host-Containment, Nutzer-Deaktivierung, Ticket-Erstellung und Slack- oder Teams-Benachrichtigungen, die automatisch durch Falcon-Erkennungen ausgelöst werden. Vollständig getestet vor Übergabe.
Stellst du nach der Bereitstellung Dokumentation bereit?
Ja. Jede Zusammenarbeit beinhaltet vollständige Dokumentation – Architekturdiagramme, Konfigurations-Runbooks und eine Übergabeanleitung, damit dein Team es künftig verwalten kann. Kein Black-Box-Arbeiten.
Kannst du CrowdStrike AIDR für automatisierte Erkennung und Reaktion einrichten?
Ja. Ich konfiguriere CrowdStrike AIDR, um Alarmtriage und Reaktion mithilfe KI-gesteuerter Erkennungen zu automatisieren. Das umfasst die Feinabstimmung der KI-Erkennungssensitivität, Aufbau automatisierter Reaktions-Workflows und die Integration von AIDR in dein bestehendes SOAR- oder Ticket-System für eine durchgehende, freihändige Incident-Reaktion.
Kannst du CrowdStrike Falcon für Kubernetes- und Container-Sicherheit bereitstellen?
Ja. Ich deploye Falcon-Sensoren als DaemonSet in deinen Kubernetes-Clustern, konfiguriere KSPM-Richtlinien für CIS-Standards, richte Laufzeit-Bedrohungserkennung ein und integriere Falcon-Image-Bewertung in deine CI/CD-Pipeline, sodass Container vor der Produktion gescannt werden.
