Ich richte SIEM mit ELK-Stack, Splunk, Wazuh und Erkennungsregeln ein
Cybersicherheitsexperte
Über diesen Service
Ich werde eine professionelle SIEM-Umgebung mit ELK Stack, Splunk oder Wazuh inklusive Detection Rules und Dashboards aufbauen.
Was du bekommst:
Komplette SIEM-Installation und Konfiguration
Log-Sammlung und Agenten-Setup
Individuelle Detection Rules
Professionelle Sicherheits-Dashboards
Alarmkonfiguration
Klare Dokumentation
Dieses Service ist perfekt für:
- Studenten, die SOC-Labore aufbauen
- Kleine Unternehmen, die Sicherheitsüberwachung brauchen
- Jeder, der praktische SIEM- und Detection-Fähigkeiten möchte
Bitte schreibe mir vor der Bestellung eine Nachricht und teile mir mit:
- Welches SIEM du bevorzugst (ELK, Splunk oder Wazuh)
- Deine Umgebung (lokales Labor, VPS oder Cloud)
- Spezielle Anforderungen
Ich lege Wert auf saubere Setups, funktionierende Detectionen und eine klare Dokumentation.
Gerät:
Desktop
•
Laptop
•
Server
•
Mobile
•
Router
Betriebssysteme:
Windows
•
Linux
•
Ubuntu
Mein Portfolio
FAQ
Automatische Übersetzung
Mit welchen SIEM-Tools arbeitest du?
Ich arbeite mit ELK Stack, Wazuh und Splunk. Bitte sag mir vor der Bestellung, welches du bevorzugst.
Muss ich Serverzugriff bereitstellen?
Du musst mir Zugriff auf deinen Server oder deine virtuelle Maschine (SSH oder Fernzugriff) geben, damit ich das SIEM einrichten kann.
Kannst du das auf einem lokalen Labor oder VPS einrichten?
Ja. Ich kann es auf lokalen virtuellen Maschinen, VPS oder Cloud-Umgebungen einrichten.
Bekomme ich Unterlagen?
Jedes Paket beinhaltet eine Dokumentation der Einrichtung und Konfigurationen.
Kannst du individuelle Detection Rules erstellen?
Ja. Standard- und Premium-Pakete beinhalten individuelle Detection Rules. Das Premium-Paket umfasst fortgeschrittene und MITRE ATT&CK-konforme Regeln.
Bietest du eine Anleitung an?
Ja. Das Premium-Paket beinhaltet eine kurze Walkthrough- oder Erklärungs-Session.
Bietest du eine Anleitung an?
Das Premium-Paket beinhaltet eine kurze Walkthrough- oder Erklärungs-Session.
Was, wenn ich bereits ein SIEM installiert habe?
Schreib mir zuerst. Ich kann bei der Konfiguration, Detection Rules, Dashboards oder bei der Fehlerbehebung eines bestehenden Setups helfen.

