Ich erstelle Vorfallreaktions-Playbooks und Detection-Engineering-Dokumente
Detection Engineer, der sich auf SIEM und Threat Hunting spezialisiert hat
Über diesen Service
Klare, nutzbare Vorfallreaktions-Playbooks und Detection-Engineering-Dokumentation: die Art, die dein Team während eines Vorfalls tatsächlich öffnet, anstatt sie zu ignorieren. Definierte Schritte, Rollen, Entscheidungspunkte und Eskalationswege, bei Bedarf auf MITRE ATT&CK abgestimmt. Ich bin ein aktiver Detection Engineer in einem Live SOC, also stammt dieses Material von jemandem, der die Alerts tatsächlich betreut hat, nicht von einem technischen Redakteur, der nur den Workflow rät. Erzähle mir von deiner Umgebung, deinen Tools und den Szenarien, die abgedeckt werden sollen (Phishing, Ransomware, Brute Force, Insider-Bedrohung usw.), und ich liefere Dokumente, die deine Analysten wirklich verwenden werden. Unsicher, was du brauchst? Schreib mir zuerst.
Gerät:
Desktop
•
Laptop
•
Server
Betriebssysteme:
Windows
•
Linux

