Je vais analyser les logs de sécurité avec splunk et créer des requêtes SPL
Analyste cybersécurité Splunk SIEM
À propos de ce service
Vous avez besoin d’aide pour analyser des logs de sécurité dans Splunk ou pour créer des requêtes SPL ?
Je vais analyser vos logs de sécurité fournis et créer des requêtes SPL pratiques pour la surveillance de la sécurité et la détection des menaces.
Voici ce que je peux faire :
- Création de requêtes SPL pour splunk
- Analyse des logs de sécurité
- Analyse des logs d’événements Windows
- Identification d’activités suspectes
- Détection de base des menaces
- Recommandations de détection
- Documentation des résultats de sécurité
Ce que vous recevrez :
- Requêtes SPL claires et pertinentes
- Analyse des logs fournis
- Principales découvertes en sécurité
- Recommandations de détection selon votre package
- Documentation technique concise pour les packages applicables
J’ai une expérience pratique dans la création d’un laboratoire de détection SOC avec Splunk utilisant les logs d’événements Windows, Sysmon, Splunk Enterprise, SPL et des workflows de détection basés sur MITRE ATT&CK.
Veuillez me contacter avant de commander si vos besoins sont complexes ou impliquent de grands ensembles de données.
Ne partagez que des données pour lesquelles vous avez l’autorisation et la permission d’analyse.
Appareil:
Ordinateur de bureau / portable
Système opérateur:
Windows
Propose également:
Documentation
Mon portfolio
FAQ
Traduction automatique
De quoi avez-vous besoin de ma part pour commencer l'analyse ?
Veuillez fournir les logs de sécurité pertinents, les données Splunk ou des événements d’échantillon, votre objectif d’analyse et toute exigence spécifique de détection. Ne partagez que des données pour lesquelles vous avez l’autorisation.
Pouvez-vous analyser les logs d’événements Windows et les données Sysmon ?
Oui. Je peux analyser les logs d’événements Windows et les événements Sysmon fournis dans Splunk et aider à identifier les activités suspectes ainsi que les opportunités de détection pertinentes.
Recevrai-je les requêtes SPL utilisées pour l’analyse ?
Oui. Votre package inclut le nombre spécifié de requêtes SPL, écrites pour vos données et vos besoins d’analyse.

