Je vais créer des règles de détection personnalisées et des cas d'utilisation dans splunk, fortisiem ou crowdstrike

Certaines informations ont été traduites automatiquement.

Espagne

Je parle Anglais, Espagnol

Analyste en cybersécurité SIEM EDR

Analyste en cybersécurité certifié et ingénieur en détection spécialisé dans la conception, la création de workflows et l'affinement de cas d'utilisation avancés sur Splunk, FortiSIEM, Wazuh et CrowdS...
À propos de ce service

Vous en avez assez de la fatigue des alertes, des faux positifs ou de manquer de vraies menaces dans votre SIEM ?


En tant qu'analyste en cybersécurité spécialisé en ingénierie de détection, je vous aiderai à construire des contrôles de sécurité solides et précis afin que votre équipe puisse se concentrer sur ce qui compte vraiment. Ce que je propose : - Règles de détection personnalisées et cas d'utilisation : développés dans Splunk (SPL), Wazuh ou KQL, mappés à MITRE ATT&CK. - Ajustement et réduction du bruit : audit et optimisation des règles existantes pour éliminer les faux positifs et arrêter la fatigue des alertes dans votre SOC. - Validation des sources de données : assurer que vos logs sont correctement ingérés et analysés. Pourquoi me choisir ? - Expérience pratique en entreprise avec Splunk, FortiSIEM, Wazuh et CrowdStrike. - Livraison rapide, documentation claire et logique propre et optimisée.


Arrêtez de perdre des heures à enquêter sur le bruit. Sécurisons votre infrastructure dès aujourd'hui. Contactez-moi avant de commander pour discuter de votre environnement précis !

Appareil:

Ordinateur

Ordinateur portable

Serveur

Système opérateur:

Windows

Balises associées