Je vais créer des règles de détection personnalisées et des cas d'utilisation dans splunk, fortisiem ou crowdstrike
Analyste en cybersécurité SIEM EDR
À propos de ce service
Vous en avez assez de la fatigue des alertes, des faux positifs ou de manquer de vraies menaces dans votre SIEM ?
En tant qu'analyste en cybersécurité spécialisé en ingénierie de détection, je vous aiderai à construire des contrôles de sécurité solides et précis afin que votre équipe puisse se concentrer sur ce qui compte vraiment. Ce que je propose : - Règles de détection personnalisées et cas d'utilisation : développés dans Splunk (SPL), Wazuh ou KQL, mappés à MITRE ATT&CK. - Ajustement et réduction du bruit : audit et optimisation des règles existantes pour éliminer les faux positifs et arrêter la fatigue des alertes dans votre SOC. - Validation des sources de données : assurer que vos logs sont correctement ingérés et analysés. Pourquoi me choisir ? - Expérience pratique en entreprise avec Splunk, FortiSIEM, Wazuh et CrowdStrike. - Livraison rapide, documentation claire et logique propre et optimisée.
Arrêtez de perdre des heures à enquêter sur le bruit. Sécurisons votre infrastructure dès aujourd'hui. Contactez-moi avant de commander pour discuter de votre environnement précis !
Appareil:
Ordinateur
•
Ordinateur portable
•
Serveur
Système opérateur:
Windows

