Ich baue automatisierte Vorfallsreaktion und aktive Regelextraktion mit Wazuh auf

Einige Informationen wurden automatisch übersetzt.

Pakistan

Ich spreche Englisch, Hindi

13 Aufträge abgeschlossen

Cyber Security Analyst, Wazuh SIEM Spezialist

Mit über 3 Jahren Erfahrung als Cyber Security Engineer und aktiver Bank SOC/CERT-Analyst implementiere, optimiere und skaliere ich open-source SIEM-Architekturen – speziell Wazuh – um produktionsreif...
Über diesen Service

AUTOMATISCHER VORFALLREAKTION WAZUH REAGIERT AUTOMATISCH


Die meisten Wazuh-Setups erzeugen Alarme. Aber dieses Setup blockiert, isoliert und reagiert, noch bevor du deinen Laptop öffnest.


Ich bin SOC/CERT-Analyst in einem Rechenzentrum des Bankensektors.

Automatisierte Reaktion ist bei mir keine Option; sie ist unerlässlich.


GRUNDLEGENDES Auto-Blocking

- RDP & SSH Brute-Force Auto-Block

- Benutzerdefinierte Bash- & PowerShell-Antwortskripte

- E-Mail- & Webhook-Benachrichtigungen


STANDARD Endpoint-Schutz

- Erkennung von Ransomware durch FIM-Trigger

- Automatisierte Host-Isolierung (Windows & Linux)

- Slack/Telegram/Discord-Benachrichtigungen + AbuseIPDB-Infos


PREMIUM SOAR-Lite Pipeline

- Wazuh TheHive automatische Fallanlage

- VirusTotal/Cortex IOC-Anreicherung

- Mitre ATT&CK-zugeordnete Playbooks


WAS ICH VON DIR BRAUCHE

  • SSH-Zugriff auf den Wazuh-Manager
  • Endpoint-OS-Typen
  • Bevorzugter Alarm-Kanal


Sende mir zuerst eine Nachricht, ich überprüfe deine aktuelle Konfiguration und empfehle genau das, was am besten funktioniert.


Gerät:

Desktop

Laptop

Server

Router

Betriebssysteme:

Windows

Linux

Ubuntu

Mein Portfolio