Ich erstelle Erkennungregeln und stimme dein SIEM in Wazuh, Splunk oder Sentinel ab

Einige Informationen wurden automatisch übersetzt.

Indien

Ich spreche Englisch, Kannada, Hindi

Detection Engineer, der sich auf SIEM und Threat Hunting spezialisiert hat

Ich bin ein erfahrener Detection- und SIEM-Engineer bei einem Live-SOC. Ich schreibe die Regeln, die echte Angriffe erkennen, und triagiere die Alarme, wenn sie ausgelöst werden. Ich erstelle Detectio...
Über diesen Service

Hier ist ein erfahrener Detection Engineer. Ich sitze in einem Live SOC und schreibe die Regeln, die echte Angriffe erkennen. Ich schreibe, teste und dokumentiere Erkennungregeln für dein SIEM: Wazuh, Splunk, Microsoft Sentinel oder Elastic. Sag mir deine Log-Quellen und worauf du dir Sorgen machst, und ich liefere Regeln, die auf Angreiferverhalten reagieren, nicht auf Rauschen. Jede Regel kommt mit einer Beschreibung in einfachem Englisch, einer Schweregradbewertung, Hinweisen auf False-Positives, damit du genau weißt, wann sie ausgelöst wird, und einer MITRE ATT&CK Zuordnung – alles kostenlos. Kein Zugriff auf dein Umfeld nötig: Beschreibe deine Log-Quellen oder schick mir gereinigte Muster, und ich schreibe nach dem Schema. Weißt du nicht, was du brauchst? Schreib mir zuerst, und ich sage dir ehrlich, ob ich helfen kann.

Gerät:

Desktop

Laptop

Server

Betriebssysteme:

Windows

Linux