J'investiguerai les alertes SIEM et les journaux de sécurité
Analyste SOC
À propos de ce service
Je vais analyser vos alertes SIEM et vos journaux de sécurité pour aider à identifier toute activité suspecte, évaluer le risque et fournir des résultats d'investigation clairs.
Ce que je peux investiguer :
Activité de connexion échouée et attaques par force brute
Activité suspecte d'utilisateur ou d'IP
Alertes de malware et de points de terminaison
Processus et connexions réseau suspects
Événements de pare-feu et VPN
Événements de sécurité AWS CloudTrail
Événements de configuration et d'audit de sécurité
Autres alertes de sécurité SIEM
Ce que vous recevrez :
Analyse et investigation des alertes
Chronologie des événements et corrélation
Évaluation de la gravité
Évaluation des vrais positifs / faux positifs
Identification des IOC
Cartographie MITRE ATT&CK si applicable
Résultats de l'investigation
Actions de remédiation recommandées
Je travaille avec des technologies de surveillance de la sécurité telles que SIEM, Wazuh, Trend Micro EDR, Sophos Firewall, journaux de sécurité Windows et AWS CloudTrail.
Appareil:
Ordinateur de bureau / portable
Système opérateur:
Windows
