Ich erstelle eigene SIEM-Erkennungsregeln
SOC-Analyst IT-Support-Analyst
Über diesen Service
Ich bin ein auf SOC fokussierter Cybersicherheitsprofi mit praktischer Erfahrung in Detection Engineering bei Wazuh, Splunk und Microsoft Sentinel. Ich besitze die CompTIA CySA+ Zertifizierung und einen MSc in Cyber Security. Außerdem habe ich ein mehrschichtiges SOC-Labor mit über 40 verhaltensbasierten Erkennungen aufgebaut und betrieben, die an MITRE ATT&CK ausgerichtet sind.
Ich schreibe Erkennungsregeln, die Techniken von Angreifern identifizieren, nicht nur statische Indikatoren. So bleiben deine Erkennungen auch dann effektiv, wenn sich bestimmte IOCs ändern.
Was ich für dich erkennen kann:
- Brute Force / Credential Access Versuche
- Verdächtige PowerShell / Prozess-Ausführungen
- Lateral Movement Muster
- Versuche der Privilegienerweiterung
- Verdächtige Login- / Identitätsaktivitäten (einschließlich Cloud-Identität)
- Persistenzmechanismen
Was du bekommst:
- Fertige SPL (Splunk) oder KQL (Sentinel) Abfragen
- MITRE ATT&CK Technikreferenz für jede Regel
- Einfach verständliche Erklärung, was die Regel erkennt und warum
- Hinweise zur Feinabstimmung, um Fehlalarme zu reduzieren
Vor der Bestellung: Bitte sende mir eine Nachricht mit deiner Log-Quelle (z.B. Windows Event Logs, Sysmon, Firewall, Cloud-Identitätslogs) und dem spezifischen Verhalten oder der Technik, die du erkannt haben möchtest, damit ich den Umfang und die benötigten Felder bestätigen kann.

