Je vais assurer la surveillance SIEM et de la sécurité pour vos systèmes
Ingénieur en cybersécurité spécialisé en pentesting, pare-feu, SIEM et IAM
À propos de ce service
Je propose des services professionnels de déploiement SIEM et de configuration de la surveillance de la sécurité pour vous aider à obtenir une visibilité en temps réel sur vos systèmes et à détecter les menaces avant qu'elles ne causent des dégâts.
Mes recherches académiques se sont concentrées spécifiquement sur l'intégration de l'enrichissement du threat intelligence avec les plateformes SIEM pour la détection de logiciels malveillants, ce qui m'a permis d'acquérir une connaissance approfondie de leur fonctionnement efficace ensemble.
Voici comment je peux vous aider :
- Installation et configuration de SIEM (Wazuh, Elastic Stack)
- Ingestion, parsing et normalisation des logs provenant de plusieurs sources
- Création de règles de détection personnalisées et ajustement des alertes
- Intégration du threat intelligence pour une détection enrichie
- Conception de tableaux de bord de sécurité pour une visibilité en temps réel
- Vérification de l’état et optimisation des déploiements SIEM existants
J'ai une expérience pratique dans la surveillance et la détection de menaces dans des environnements de production d'entreprise utilisant Elastic Stack et des outils de détection en endpoint.
Tous les livrables incluent une documentation complète, des guides de configuration et un rapport de déploiement.
Appareil:
Serveur / Hébergement
FAQ
Traduction automatique
Quelle plateforme SIEM utilisez-vous ?
Principalement Wazuh et Elastic Stack (ELK), adaptable à d'autres plateformes.
Dois-je fournir un serveur ?
Oui, en cloud ou sur site. Je peux vous conseiller sur les configurations minimales.
Pouvez-vous l'intégrer à mes logs existants ?
Oui, je peux configurer la transmission des logs depuis des sources courantes.

