Je vais analyser les logs de sécurité avec splunk et créer des requêtes SPL

Certaines informations ont été traduites automatiquement.

Inde

Je parle Malayalam, Anglais

Analyste cybersécurité Splunk SIEM

Je suis un analyste cybersécurité spécialisé SOC avec une expérience pratique en surveillance SIEM, analyse des logs d’événements Windows et détection de menaces avec Splunk et Sysmon. J’ai développé ...
À propos de ce service

Vous avez besoin d’aide pour analyser des logs de sécurité dans Splunk ou pour créer des requêtes SPL ?


Je vais analyser vos logs de sécurité fournis et créer des requêtes SPL pratiques pour la surveillance de la sécurité et la détection des menaces.


Voici ce que je peux faire :

  • Création de requêtes SPL pour splunk
  • Analyse des logs de sécurité
  • Analyse des logs d’événements Windows
  • Identification d’activités suspectes
  • Détection de base des menaces
  • Recommandations de détection
  • Documentation des résultats de sécurité


Ce que vous recevrez :

  • Requêtes SPL claires et pertinentes
  • Analyse des logs fournis
  • Principales découvertes en sécurité
  • Recommandations de détection selon votre package
  • Documentation technique concise pour les packages applicables


J’ai une expérience pratique dans la création d’un laboratoire de détection SOC avec Splunk utilisant les logs d’événements Windows, Sysmon, Splunk Enterprise, SPL et des workflows de détection basés sur MITRE ATT&CK.


Veuillez me contacter avant de commander si vos besoins sont complexes ou impliquent de grands ensembles de données.


Ne partagez que des données pour lesquelles vous avez l’autorisation et la permission d’analyse.

Appareil:

Ordinateur de bureau / portable

Système opérateur:

Windows

Propose également:

Documentation

Mon portfolio

Balises associées