Ich werde SIEM bereitstellen und benutzerdefinierte Erkennungsregeln für Splunk, Wazuh, Sigma und andere erstellen

Einige Informationen wurden automatisch übersetzt.

Pakistan

Ich spreche Urdu, Englisch

Cybersicherheitsanalyst

Ich bin ein engagierter Cybersecurity-Analyst mit praktischer Erfahrung in Threat Intelligence, Digital Forensics und SOC-Operationen. Ich habe eine starke Grundlage in MITRE ATT&CK, Ransomware-Analys...
Über diesen Service

Stärke dein Security Operations Center (SOC) mit professionellem SIEM-Deployment, Detection Engineering und Conversion-Services für Erkennungsregeln.

Ich helfe Organisationen, effektive Bedrohungserkennungsfähigkeiten aufzubauen, indem ich SIEM-Plattformen bereitstelle, hochwertige Erkennungsregeln erstelle, bestehende Erkennungen optimiere und Regeln über mehrere Sicherheitsplattformen hinweg konvertiere. Egal, ob du eine neue SIEM-Umgebung, benutzerdefinierte Erkennungslogik oder eine bessere Sichtbarkeit auf Sicherheitsereignisse brauchst – ich liefere zuverlässige, gut dokumentierte und MITRE ATT&CK-ausgerichtete Lösungen.

Meine Services umfassen

  • SIEM-Deployment und Konfiguration
  • Wazuh-Deployment und Management
  • Splunk Enterprise-Konfiguration
  • Microsoft Sentinel-Konfiguration
  • Elastic Security und OpenSearch-Deployment
  • Entwicklung benutzerdefinierter Erkennungsregeln
  • Sigma-Regelerstellung
  • Optimierung von Erkennungsregeln und Reduzierung von Fehlalarmen
  • Konvertierung von Regeln zwischen Sigma, Splunk, Wazuh, Microsoft Sentinel und Elastic Security
  • Log-Quellen-Integration
  • Alarm-Tuning und Entwicklung von Korrelationregeln
  • MITRE ATT&CK-Mapping
  • Sicherheits-Dashboards und Berichte
  • Deployment- und technische Dokumentation

Unterstützte Technologien

  • Wazuh
  • Splunk Enterprise
  • Microsoft Sentinel
  • Elastic Security
  • OpenSearch

Gerät:

Desktop

Laptop

Server

Mobile

Router

Betriebssysteme:

Windows

Linux

Unix

IOS

Ubuntu