Ich erstelle Vorfallreaktions-Playbooks und Detection-Engineering-Dokumente

Einige Informationen wurden automatisch übersetzt.

Indien

Ich spreche Englisch, Kannada, Hindi

Detection Engineer, der sich auf SIEM und Threat Hunting spezialisiert hat

Ich bin ein erfahrener Detection- und SIEM-Engineer bei einem Live-SOC. Ich schreibe die Regeln, die echte Angriffe erkennen, und triagiere die Alarme, wenn sie ausgelöst werden. Ich erstelle Detectio...
Über diesen Service

Klare, nutzbare Vorfallreaktions-Playbooks und Detection-Engineering-Dokumentation: die Art, die dein Team während eines Vorfalls tatsächlich öffnet, anstatt sie zu ignorieren. Definierte Schritte, Rollen, Entscheidungspunkte und Eskalationswege, bei Bedarf auf MITRE ATT&CK abgestimmt. Ich bin ein aktiver Detection Engineer in einem Live SOC, also stammt dieses Material von jemandem, der die Alerts tatsächlich betreut hat, nicht von einem technischen Redakteur, der nur den Workflow rät. Erzähle mir von deiner Umgebung, deinen Tools und den Szenarien, die abgedeckt werden sollen (Phishing, Ransomware, Brute Force, Insider-Bedrohung usw.), und ich liefere Dokumente, die deine Analysten wirklich verwenden werden. Unsicher, was du brauchst? Schreib mir zuerst.

Gerät:

Desktop

Laptop

Server

Betriebssysteme:

Windows

Linux