Vou investigar alertas SIEM e logs de segurança

Algumas informações foram traduzidas automaticamente.

Índia

Eu falo Hindi, Inglês

Analista SOC

Sou um Analista de SOC especializado em monitoramento de SIEM, análise de logs de segurança, detecção de ameaças e investigação de alertas de segurança. Minha experiência inclui: Monitoramento de SIE...
Sobre este Serviço

Vou analisar seus alertas SIEM e logs de segurança para ajudar a identificar atividades suspeitas, avaliar o risco e fornecer resultados claros da investigação.

O que posso investigar:

Atividades de login falhado e força bruta

Atividades suspeitas de usuário ou IP

Alertas de malware e endpoints

Processos suspeitos e conexões de rede

Eventos de firewall e VPN

Eventos de segurança do AWS CloudTrail

Configuração de segurança e eventos de auditoria

Outros alertas de segurança do SIEM

O que você receberá:

Análise e investigação de alertas

Linha do tempo e correlação de eventos

Avaliação de severidade

Avaliação de Verdadeiro Positivo / Falso Positivo

Identificação de IOC

Mapeamento MITRE ATT&CK quando aplicável

Resultados da investigação

Ações de remediação recomendadas

Trabalho com tecnologias de monitoramento de segurança incluindo SIEM, Wazuh, Trend Micro EDR, Sophos Firewall, logs de segurança do Windows e AWS CloudTrail.

Dispositivo:

Desktop / Notebook

Sistema operacional:

Windows

Tags relacionadas