Je vais créer des règles Wazuh personnalisées et une détection de menaces
Analyste en cybersécurité, spécialiste Wazuh SIEM
À propos de ce service
Votre SIEM Wazuh est installé mais il manque les événements de sécurité qui vous importent ?
Je vais créer, configurer, tester et ajuster des règles de détection Wazuh sur mesure pour votre environnement.
Je suis spécialisé en Wazuh SIEM, surveillance SOC, ingénierie de détection, événements de sécurité Windows et Linux, Sysmon, et cartographie MITRE ATT&CK.
Ce que je peux réaliser
- Règles et décodeurs Wazuh personnalisés
- Détections Windows et Linux
- Détections basées sur Sysmon
- Détection de tentatives de brute-force et d'activités suspectes PowerShell
- Détection d'escalade de privilèges
- Détection de malware et IOC
- Règles de surveillance de l'intégrité des fichiers (FIM)
- Détections d'authentification et de connexion
- Cartographie MITRE ATT&CK
- Réduction des faux positifs et ajustement des règles
- Tests de détection et documentation
Ma méthode
J'examine vos besoins, configure la logique de détection, teste les règles sur les événements pertinents, réduit les alertes inutiles et fournit une documentation claire.
Idéal pour
- Déploiements Wazuh existants
- Équipes SOC et sécurité
- Petites entreprises
- Ingénieurs en sécurité
- Labs et homelabs
- Environnements Windows/Linux
Vous avez déjà Wazuh installé ? Envoyez-moi vos besoins en détection avant de commander, je vous recommanderai le package adapté.
Mon portfolio
FAQ
Traduction automatique
Ai-je besoin que Wazuh soit déjà installé ?
Oui. Ce service s'adresse principalement aux installations Wazuh existantes. Pour une nouvelle mise en place, veuillez consulter mon service de déploiement Wazuh.
Pouvez-vous créer des règles de détection pour Windows/Linux ?
Oui. Je peux créer des détections pour les événements de sécurité Windows/Linux, activités liées aux privilèges, événements système, Sysmon, PowerShell, activités d'authentification et autres événements pertinents.
Pouvez-vous mapper les détections à MITRE ATT&CK ?
Oui. Les règles applicables peuvent être associées aux techniques et tactiques pertinentes de MITRE ATT&CK.
Pouvez-vous réduire les faux positifs ?
Oui. Je peux examiner les alertes existantes et ajuster les règles pour réduire les détections inutiles ou bruyantes.
Pouvez-vous intégrer Sysmon avec Wazuh ?
Oui. La surveillance basée sur Sysmon et les détections personnalisées sont disponibles dans les packages Standard et Premium.
Pouvez-vous créer un cadre complet de détection SOC ?
Les projets d'ingénierie de détection plus importants peuvent être gérés via une offre personnalisée selon vos besoins.
