Ich erstelle Erkennungregeln und stimme dein SIEM in Wazuh, Splunk oder Sentinel ab
Detection Engineer, der sich auf SIEM und Threat Hunting spezialisiert hat
Über diesen Service
Hier ist ein erfahrener Detection Engineer. Ich sitze in einem Live SOC und schreibe die Regeln, die echte Angriffe erkennen. Ich schreibe, teste und dokumentiere Erkennungregeln für dein SIEM: Wazuh, Splunk, Microsoft Sentinel oder Elastic. Sag mir deine Log-Quellen und worauf du dir Sorgen machst, und ich liefere Regeln, die auf Angreiferverhalten reagieren, nicht auf Rauschen. Jede Regel kommt mit einer Beschreibung in einfachem Englisch, einer Schweregradbewertung, Hinweisen auf False-Positives, damit du genau weißt, wann sie ausgelöst wird, und einer MITRE ATT&CK Zuordnung – alles kostenlos. Kein Zugriff auf dein Umfeld nötig: Beschreibe deine Log-Quellen oder schick mir gereinigte Muster, und ich schreibe nach dem Schema. Weißt du nicht, was du brauchst? Schreib mir zuerst, und ich sage dir ehrlich, ob ich helfen kann.
Gerät:
Desktop
•
Laptop
•
Server
Betriebssysteme:
Windows
•
Linux

