Ich erstelle eigene Snort- oder Suricata-IDS-Regeln für dein Netzwerk
WordPress Entwickler, Cybersecurity Spezialist, SOC Tools
Über diesen Service
Standard-IDS-Regeln lassen zu viel durchgehen. Ich schreibe maßgeschneiderte Snort- oder Suricata-Regeln, die auf dein Netzwerk abgestimmt sind, um Fehlalarme zu reduzieren und echte Bedrohungen zu erkennen.
Wofür ich Regeln schreiben kann:
Port-Scanning-Erkennung (Nmap, SYN-Floods)
Brute-Force-Anmeldeversuche (SSH, FTP, HTTP)
SQL-Injection und Angriffe auf Webanwendungen
Malware-C2-Kommunikationsmuster
Benutzerdefinierte Protokolle oder Traffic-Anomalien
Was du bekommst:
Maßgeschneiderte .rules-Datei, bereit zur Implementierung
Jede Regel kommentiert und erklärt
Getestet in Laborumgebung (Suricata 7 / Snort 3)
Ratschläge zur Reduzierung von Fehlalarmen
Eine Revision inklusive
Was ich von dir brauche:
Welches IDS du benutzt (Snort oder Suricata)
Welche Angriffstypen erkannt werden sollen
Deine Netzwerk-Topologie (Grundinformationen)
Schreib mir zuerst, ich bestätige genau, was für dein Setup möglich ist.
