Ich werde SIEM-Alerts und Sicherheitslogs untersuchen
SOC-Analyst
Über diesen Service
Ich werde deine SIEM-Alerts und Sicherheitslogs analysieren, um verdächtige Aktivitäten zu erkennen, das Risiko einzuschätzen und klare Untersuchungsergebnisse zu liefern.
Was ich untersuchen kann:
Fehlgeschlagene Anmeldungen und Brute-Force-Aktivitäten
<p; Verdächtige Nutzer- oder IP-AktivitätenMalware- und Endpoint-Alerts
Verdächtige Prozesse und Netzwerkverbindungen
Firewall- und VPN-Ereignisse
AWS CloudTrail Sicherheitsereignisse
Sicherheitskonfigurations- und Audit-Events
Weitere SIEM-Sicherheitsalarme
Was du bekommst:
Alarmanalyse und Untersuchung
Ereignis-Timeline und Korrelation
Schweregradbewertung
True Positive / False Positive Bewertung
IOC-Identifikation
MITRE ATT&CK Zuordnung, wo anwendbar
Untersuchungsergebnisse
Empfohlene Maßnahmen zur Behebung
Ich arbeite mit Sicherheitstechnologien wie SIEM, Wazuh, Trend Micro EDR, Sophos Firewall, Windows-Sicherheitslogs und AWS CloudTrail.
Gerät:
Desktop/Laptop
Betriebssysteme:
Windows
