Je vais rédiger des règles de détection SIEM personnalisées
Analyste SOC, Support IT
À propos de ce service
Je suis un professionnel de la cybersécurité axé sur le SOC, avec une expérience pratique en ingénierie de la détection sur Wazuh, Splunk et Microsoft Sentinel. Je possède la certification CompTIA CySA+ et un MSc en cybersécurité, et j'ai créé et géré un laboratoire SOC à plusieurs couches avec plus de 40 détections basées sur le comportement, alignées sur MITRE ATT&CK.
Je rédige des règles de détection qui identifient les techniques des attaquants, pas seulement des indicateurs statiques, ce qui permet à vos détections de rester efficaces même lorsque les IOCs spécifiques changent.
Ce que je peux détecter pour vous :
- tentatives de force brute / accès par credential
- exécution suspecte de PowerShell / processus
- schémas de mouvement latéral
- tentatives d'escalade de privilèges
- activité suspecte de connexion / identité (y compris identité cloud)
- mécanismes de persistance
Ce que vous recevrez :
- requêtes SPL (Splunk) ou KQL (Sentinel) prêt à l'emploi
- référence à la technique MITRE ATT&CK pour chaque règle
- explication en langage simple de ce que la règle détecte et pourquoi
- notes pour ajuster la détection afin de réduire les faux positifs
Avant de commander : veuillez m'envoyer un message avec votre source de logs (par exemple, logs d'événements Windows, Sysmon, pare-feu, logs d'identité cloud) et le comportement ou la technique spécifique que vous souhaitez détecter, afin que je puisse confirmer la portée et les champs nécessaires.

