Vou configurar wazuh, shuffle, iris soar para seu soc

Algumas informações foram traduzidas automaticamente.

Paquistão

Eu falo Urdu, Inglês
Sou estudante de Engenharia da Computação e Engenheiro de Segurança na NCCS, Universidade NED, trazendo conhecimento acadêmico e experiência prática para cada projeto. Sou especializado em: 🐍 Progra...
Sobre este Serviço

Cansado de pagar milhares por licenças do Splunk ou QRadar só para obter uma visibilidade básica na sua rede? Eu monto a mesma monitoração de nível empresarial usando ferramentas open-source e realmente gerencio essa stack, não é só teoria.


Aqui está o que eu configuro para você: implanto Wazuh como seu SIEM central, depois integro Suricata e/ou Zeek para que você tenha detecção real a nível de rede, não apenas logs de endpoint. Isso significa que você consegue ver conexões suspeitas, tentativas de intrusão e anomalias de protocolo, tudo correlacionado em um painel único.


Também ajusto os decoders e regras para que você não seja inundado de ruído desde o primeiro dia. Um SIEM que alerta sobre tudo é tão inútil quanto um que não alerta sobre nada.


O que você recebe:

Implantação do Wazuh manager + agente

Integração do Suricata e/ou Zeek para detecção de rede

Configuração de encaminhamento e análise de logs

Ajuste personalizado de regras/decoders para reduzir falsos positivos

Um painel funcional que você realmente pode usar


Para quem é isso:

Startups, pequenas equipes de SOC ou empresas que querem visibilidade real da rede sem um orçamento de nível empresarial. Também estou confortável trabalhando na infraestrutura, recentemente configurei um servidor Dell PowerEdge T440 do zero.