Ich erstelle eigene SIEM-Erkennungsregeln

Einige Informationen wurden automatisch übersetzt.

Großbritannien

Ich spreche Englisch

SOC-Analyst IT-Support-Analyst

Ich bin ein auf SOC fokussierter Cybersicherheitsprofi mit Schwerpunkt auf Detection Engineering, SIEM-Operationen und verhaltensbasierter Bedrohungsanalyse. Ich habe praktische Erfahrung im Aufbau me...
Über diesen Service

Ich bin ein auf SOC fokussierter Cybersicherheitsprofi mit praktischer Erfahrung in Detection Engineering bei Wazuh, Splunk und Microsoft Sentinel. Ich besitze die CompTIA CySA+ Zertifizierung und einen MSc in Cyber Security. Außerdem habe ich ein mehrschichtiges SOC-Labor mit über 40 verhaltensbasierten Erkennungen aufgebaut und betrieben, die an MITRE ATT&CK ausgerichtet sind.

Ich schreibe Erkennungsregeln, die Techniken von Angreifern identifizieren, nicht nur statische Indikatoren. So bleiben deine Erkennungen auch dann effektiv, wenn sich bestimmte IOCs ändern.

Was ich für dich erkennen kann:

  • Brute Force / Credential Access Versuche
  • Verdächtige PowerShell / Prozess-Ausführungen
  • Lateral Movement Muster
  • Versuche der Privilegienerweiterung
  • Verdächtige Login- / Identitätsaktivitäten (einschließlich Cloud-Identität)
  • Persistenzmechanismen

Was du bekommst:

  • Fertige SPL (Splunk) oder KQL (Sentinel) Abfragen
  • MITRE ATT&CK Technikreferenz für jede Regel
  • Einfach verständliche Erklärung, was die Regel erkennt und warum
  • Hinweise zur Feinabstimmung, um Fehlalarme zu reduzieren

Vor der Bestellung: Bitte sende mir eine Nachricht mit deiner Log-Quelle (z.B. Windows Event Logs, Sysmon, Firewall, Cloud-Identitätslogs) und dem spezifischen Verhalten oder der Technik, die du erkannt haben möchtest, damit ich den Umfang und die benötigten Felder bestätigen kann.

Mein Portfolio