Je vais créer des règles Wazuh personnalisées et une détection de menaces

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Anglais, Hindi

13 commandes terminées

Analyste en cybersécurité, spécialiste Wazuh SIEM

Plus de 3 ans d'expérience en tant qu'ingénieur en cybersécurité et analyste actif dans un SOC/CERT bancaire. Je déploie, ajuste et fais évoluer des architectures SIEM open-source — notamment Wazuh — ...
À propos de ce service

Votre SIEM Wazuh est installé mais il manque les événements de sécurité qui vous importent ?


Je vais créer, configurer, tester et ajuster des règles de détection Wazuh sur mesure pour votre environnement.


Je suis spécialisé en Wazuh SIEM, surveillance SOC, ingénierie de détection, événements de sécurité Windows et Linux, Sysmon, et cartographie MITRE ATT&CK.


Ce que je peux réaliser

  • Règles et décodeurs Wazuh personnalisés
  • Détections Windows et Linux
  • Détections basées sur Sysmon
  • Détection de tentatives de brute-force et d'activités suspectes PowerShell
  • Détection d'escalade de privilèges
  • Détection de malware et IOC
  • Règles de surveillance de l'intégrité des fichiers (FIM)
  • Détections d'authentification et de connexion
  • Cartographie MITRE ATT&CK
  • Réduction des faux positifs et ajustement des règles
  • Tests de détection et documentation

Ma méthode

J'examine vos besoins, configure la logique de détection, teste les règles sur les événements pertinents, réduit les alertes inutiles et fournit une documentation claire.


Idéal pour

  • Déploiements Wazuh existants
  • Équipes SOC et sécurité
  • Petites entreprises
  • Ingénieurs en sécurité
  • Labs et homelabs
  • Environnements Windows/Linux


Vous avez déjà Wazuh installé ? Envoyez-moi vos besoins en détection avant de commander, je vous recommanderai le package adapté.

Fournisseur de services cloud:

Autres

Expertise:

Installation

Migration

Débogage

Développement

Ressource du cloud computing:

ELK

Azure Container Instances

Mon portfolio