Ich integriere Wazuh mit Shuffle oder n8n für individuelle SOAR-Automatisierung

Einige Informationen wurden automatisch übersetzt.

Pakistan

Ich spreche Englisch

2 Aufträge abgeschlossen

Wazuh, Elastic SIEM und SOAR Automatisierungsingenieur

Ich bin DevOps- und Security Operations Engineer, der täglich mit Wazuh, QRadar, Defender XDR und Shuffle SOAR in einem Live SOC arbeitet. Ich setze Wazuh SIEM komplett auf, schreibe individuelle Deco...
Über diesen Service

Ich verbinde Wazuh-Benachrichtigungen mit Shuffle oder n8n und mache manuelle SOC-Schritte zu einem getesteten, nachvollziehbaren Incident-Response-Workflow.


Ich erstelle Produktionssicherheitsautomatisierung mit Wazuh, QRadar, Defender XDR, Shuffle, DFIR-IRIS, ITSM-Plattformen, Python und REST-APIs. Der Workflow kann eine Benachrichtigung empfangen, IOCs anreichern, Ereigniskontext sammeln, einen Fall oder Ticket erstellen, das richtige Team benachrichtigen und eine genehmigte Reaktionsmaßnahme auslösen.


Je nach Umfang kannst du erhalten:

- Wazuh Webhook und Alert-Import

- IOC-Anreicherung für IPs, Domains, URLs und Hashes

- DFIR-IRIS, TheHive, Jira, ServiceNow, Slack, Teams oder E-Mail-Integration

- Duplizierung, Routing, Wiederholungen und Fehlerbenachrichtigungen

- Benutzerdefinierte API- oder Python-Schritte, wenn eine native App nicht verfügbar ist

- End-to-End-Tests und Übergabedokumentation


Dieser Service beinhaltet kein 24/7 SOC-Monitoring oder Lizenzkosten für Drittanbieter. Kontaktiere mich mit deiner Alert-Quelle, Ziel-Tools und gewünschter Reaktion, bevor du bestellst.

Tools:

Docker

Jenkins

GitHub

Kubernetes

Frameworks:

Terraform

Ansible

Cloud-Provider:

Amazon Web Services

microsoft azure

Programmiersprache:

Bash

Python

PowerShell

Expertise:

Debuggen

Entwicklung

Konfiguration

Mein Portfolio