Je vais construire des règles automatisées de réponse aux incidents et de réponse active avec Wazuh

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Anglais, Hindi

13 commandes terminées

Analyste en cybersécurité, spécialiste Wazuh SIEM

Plus de 3 ans d'expérience en tant qu'ingénieur en cybersécurité et analyste actif dans un SOC/CERT bancaire. Je déploie, ajuste et fais évoluer des architectures SIEM open-source — notamment Wazuh — ...
À propos de ce service

LA RÉPONSE AUTOMATIQUE AUX INCIDENTS WAZUH SE DÉFEND AUTOMATIQUEMENT


La plupart des configurations Wazuh génèrent des alertes. Mais cette configuration bloquera, isolera et répondra avant même que vous n’ouvriez votre ordinateur portable.


Je suis analyste SOC/CERT dans un centre de données du secteur bancaire.

La réponse automatisée n’est pas une option là où je travaille ; c’est essentiel.


Auto-blocage de base

- Blocage automatique des attaques RDP & SSH par force brute

- Scripts de réponse personnalisés en Bash & PowerShell

- Alertes par email + webhook


Défense standard des endpoints

- Détection de ransomware via des déclencheurs FIM

- Isolation automatique des hôtes (Windows & Linux)

- Alertes Slack/Telegram/Discord + renseignement AbuseIPDB


Pipeline SOAR-Lite premium

- Création automatique de cas Wazuh TheHive

- Enrichissement IOC avec VirusTotal/Cortex

- Playbooks mappés MITRE ATT&CK


CE QUE JE VOUS DEMANDE

  • Accès SSH au gestionnaire Wazuh
  • Types de systèmes d’exploitation des endpoints
  • Canal d’alerte préféré


Contactez-moi d’abord, je vais examiner votre configuration actuelle et vous recommander ce qui fonctionnera le mieux.


Appareil:

Ordinateur

Ordinateur portable

Serveur

Routeur

Système opérateur:

Windows

Linux

Ubuntu

Mon portfolio