Vou escrever consultas SPL no Splunk para analisar e reportar seus dados de log

Algumas informações foram traduzidas automaticamente.

Nigéria

Eu falo Inglês

Especialista em SPL do Splunk, alertas, painéis, suporte SOC

Uso Splunk para transformar dados complexos em insights claros e acionáveis. Ofereço suporte com buscas SPL, análise de dados e logs, painéis, relatórios, monitoramento, resolução de problemas e visua...
Sobre este Serviço

Transforme dados brutos de log em buscas SPL claras e acionáveis.

Eu escrevo e otimizо consultas SPL no Splunk para ajudar você a pesquisar, filtrar e entender grandes volumes de dados de log, seja reduzindo um conjunto de dados enorme a eventos específicos, extraindo campos-chave ou criando uma busca reutilizável para monitoramento contínuo.

Exemplo do meu trabalho: Usando logs de eventos de segurança do Windows, criei uma busca para identificar atividades suspeitas no PowerShell, destacando eventos de execução de processos usando flags codificados ou janelas ocultas, uma técnica comum para esconder atividades maliciosas. Ela retornou 18 eventos relevantes de milhares, indo direto ao que realmente precisa ser investigado.

O que posso fazer:

  • Consultas SPL personalizadas para sua investigação ou monitoramento
  • Reduzir grandes conjuntos de dados aos eventos que importam
  • Extrair campos-chave (carimbos de data/hora, hosts, usuários, IPs, processos, comandos)
  • Consultas para investigação de segurança, caça a ameaças ou análise geral de logs
  • Consultas limpas e reutilizáveis (Standard/Premium)

Antes de fazer seu pedido, tenha pronto:

  • Acesso ao Splunk ou dados de log de exemplo/exportados
  • O que você está tentando encontrar ou monitorar
  • Qualquer campo ou indicador específico relevante para seu caso

Vamos transformar seus logs em respostas.

Meu portfólio