Je rédigerai des règles IDS personnalisées pour Snort ou Suricata pour votre réseau
Développeur WordPress, spécialiste en cybersécurité, outils SOC
À propos de ce service
Les règles IDS par défaut manquent beaucoup de choses. Je rédigerai des règles personnalisées pour Snort ou Suricata adaptées à votre réseau, conçues pour réduire les faux positifs et détecter les véritables menaces.
Voici pour quoi je peux écrire des règles :
Détection de scan de ports (Nmap, floods SYN)
Tentatives de brute-force (SSH, FTP, HTTP)
Injection SQL et attaques sur les applications web
Modèles de communication C2 de malware
Anomalies de protocole ou de trafic personnalisées
Ce que vous recevrez :
Fichier .rules personnalisé prêt à déployer
Chaque règle commentée et expliquée
Testée en environnement de laboratoire (Suricata 7 / Snort 3)
Conseils pour réduire les faux positifs
Une révision incluse
Ce dont j'ai besoin de votre part :
Quel IDS vous utilisez (Snort ou Suricata)
Les types d'attaques à détecter
Votre topologie réseau (informations de base)
Contactez-moi d'abord, je confirmerai ce qui est exactement possible pour votre configuration.
