Je vais déployer et configurer les plateformes elastic et wazuh siem

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Ourdou, Anglais

Ingénieur en SOC et automatisation

Ingénieur SOC et spécialiste en automation, je me concentre sur la création d'environnements sécurisés, évolutifs et automatisés. Je conçois des systèmes d'agents IA, des workflows n8n, des plateform...
À propos de ce service

La plupart des déploiements de SIEM échouent non pas à cause de mauvais outils, mais en raison d’une mauvaise configuration, de règles de détection non testées et de pipelines de logs qui suppriment silencieusement des données.


Je déploie et configure l’infrastructure SIEM depuis zéro ou je répare ce qui est déjà cassé.


Ce que je peux déployer et concevoir :


  1. Déploiement Elastic Stack d’un seul nœud à un cluster multi-nœuds, serveur Fleet, Elastic Agents, onboarding de différentes sources de logs et intégration selon la demande
  2. Configuration du gestionnaire de déploiement Wazuh, déploiement des agents, réglage des règles, intégration selon la demande
  3. Conception de pipelines d’ingestion de logs Windows, Linux, réseau, cloud et applications
  4. Gestion du cycle de vie des index (ILM), hiérarchisation des données (Hot, Warm, Cold, Frozen) et techniques de réduction du stockage
  5. Bibliothèque de règles de détection personnalisées KQL, EQL et Sigma pour votre environnement
  6. Jobs ML pour la détection d’anomalies du comportement utilisateur, du trafic réseau et de l’activité système
  7. Intégration de l’intelligence sur les menaces MISP, OpenCTI, Cortex, intégration de flux VirusTotal
  8. Pile d’observabilité Grafana, Prometheus, Graphite, Icinga2 pour la surveillance et les tableaux de bord
  9. Gestion des actifs et des vulnérabilités, déploiement et intégration Nanitor
  10. Automatisation de l’infrastructure, gestion de configuration avec Ansible et SaltStack

Mon portfolio

Balises associées