Ich werde benutzerdefinierte Erkennungsregeln und Anwendungsfälle in splunk, fortisiem oder crowdstrike erstellen
Cybersecurity-Analyst SIEM EDR
Über diesen Service
Bist du müde von Alarmüberflutung, Fehlalarmen oder dem Übersehen echter Bedrohungen in deinem SIEM?
Als professioneller Cybersecurity-Analyst, spezialisiert auf Detection Engineering, helfe ich dir, robuste, hochpräzise Sicherheitskontrollen aufzubauen, damit dein Team sich auf das Wesentliche konzentrieren kann. Was ich anbiete: - Benutzerdefinierte Erkennungsregeln & Anwendungsfälle: Entwickelt in Splunk (SPL), Wazuh oder KQL, zugeordnet zu MITRE ATT&CK. - Feinabstimmung & Rauschreduzierung: Bestehende Regeln auditieren und optimieren, um Fehlalarme zu eliminieren und Alarmüberflutung in deinem SOC zu stoppen. - Datenquellen-Validierung: Sicherstellen, dass deine Logs korrekt eingelesen und geparst werden. Warum mich wählen? - Praktische Erfahrung mit Splunk, FortiSIEM, Wazuh und CrowdStrike. - Schnelle Lieferung, klare Dokumentation und saubere, optimierte Logik.
Hör auf, Stunden mit der Untersuchung von Rauschen zu verschwenden. Lass uns deine Infrastruktur heute sichern. Kontaktiere mich vor der Bestellung, um deine genaue Umgebung zu besprechen!
Gerät:
Desktop
•
Laptop
•
Server
Betriebssysteme:
Windows

