J'investiguerai les alertes SIEM et les journaux de sécurité

Certaines informations ont été traduites automatiquement.

Inde

Je parle Hindi, Anglais

Analyste SOC

Je suis analyste SOC spécialisé dans la surveillance SIEM, l'analyse des journaux de sécurité, la détection des menaces et l'investigation des alertes de sécurité. Mon expérience inclut : Surveillanc...
À propos de ce service

Je vais analyser vos alertes SIEM et vos journaux de sécurité pour aider à identifier toute activité suspecte, évaluer le risque et fournir des résultats d'investigation clairs.

Ce que je peux investiguer :

Activité de connexion échouée et attaques par force brute

Activité suspecte d'utilisateur ou d'IP

Alertes de malware et de points de terminaison

Processus et connexions réseau suspects

Événements de pare-feu et VPN

Événements de sécurité AWS CloudTrail

Événements de configuration et d'audit de sécurité

Autres alertes de sécurité SIEM

Ce que vous recevrez :

Analyse et investigation des alertes

Chronologie des événements et corrélation

Évaluation de la gravité

Évaluation des vrais positifs / faux positifs

Identification des IOC

Cartographie MITRE ATT&CK si applicable

Résultats de l'investigation

Actions de remédiation recommandées

Je travaille avec des technologies de surveillance de la sécurité telles que SIEM, Wazuh, Trend Micro EDR, Sophos Firewall, journaux de sécurité Windows et AWS CloudTrail.

Appareil:

Ordinateur de bureau / portable

Système opérateur:

Windows

Balises associées