Vou investigar alertas SIEM e logs de segurança
Analista SOC
Sobre este Serviço
Vou analisar seus alertas SIEM e logs de segurança para ajudar a identificar atividades suspeitas, avaliar o risco e fornecer resultados claros da investigação.
O que posso investigar:
Atividades de login falhado e força bruta
Atividades suspeitas de usuário ou IP
Alertas de malware e endpoints
Processos suspeitos e conexões de rede
Eventos de firewall e VPN
Eventos de segurança do AWS CloudTrail
Configuração de segurança e eventos de auditoria
Outros alertas de segurança do SIEM
O que você receberá:
Análise e investigação de alertas
Linha do tempo e correlação de eventos
Avaliação de severidade
Avaliação de Verdadeiro Positivo / Falso Positivo
Identificação de IOC
Mapeamento MITRE ATT&CK quando aplicável
Resultados da investigação
Ações de remediação recomendadas
Trabalho com tecnologias de monitoramento de segurança incluindo SIEM, Wazuh, Trend Micro EDR, Sophos Firewall, logs de segurança do Windows e AWS CloudTrail.
Dispositivo:
Desktop / Notebook
Sistema operacional:
Windows
