Je vais écrire des décodeurs Wazuh personnalisés et des règles de détection pour vos sources de logs

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Anglais

2 commandes terminées

Ingénieur déploiement SIEM Wazuh et automatisation SOAR

Je suis ingénieur DevOps et opérations de sécurité travaillant quotidiennement avec Wazuh, QRadar, Defender XDR et Shuffle SOAR dans un SOC en activité. Je déploie et ajuste Wazuh SIEM de bout en bout...
À propos de ce service

Le jeu de règles par défaut de Wazuh ne connaît pas votre pare-feu, votre plateforme EDR, votre hyperviseur ou vos logs d'applications personnalisées, donc ces événements sont rejetés comme non analysés ou mal appariés. Je crée des décodeurs et des règles qui permettent à Wazuh de comprendre vos sources de logs, testés avec des échantillons réels avant livraison, et non envoyés à l'aveugle.


Je fais cela dans le cadre de mon travail quotidien en SOC, en construisant du contenu de détection pour les appareils que la plupart des déploiements génériques ignorent.


Ce que vous obtenez : plus de 8 types d'appareils couverts, pare-feu, plateformes EDR, hyperviseurs, équipements réseau analysés correctement au lieu d'être rejetés comme inconnus. Zéro bruit d'alerte, règles ajustées avec des échantillons réels pour que vous receviez des signaux, pas de faux positifs. Modèles documentés pour une intégration rapide de nouvelles sources de logs. Testé avant livraison avec vos échantillons réels, confirmation du parsing et de l'alerte.


Destiné à : les équipes utilisant Wazuh qui voient encore des événements inconnus ou non analysés, toute personne ayant besoin d'une couverture de détection pour un appareil non supporté, et les MSP standardisant les modèles de décodeurs entre clients.

Appareil:

Serveur / Hébergement

Système opérateur:

Linux / Unix

Propose également:

Documentation

Mon portfolio

Balises associées