Vou escrever um runbook de resposta a incidentes ou SOP de segurança claro

Algumas informações foram traduzidas automaticamente.

Índia

Eu falo Hindi, Inglês

Engenheiro de Software Associado

Sou engenheiro de software com forte experiência em cibersegurança e análise de incidentes. Tenho experiência prática com ferramentas SIEM como Splunk e Microsoft Sentinel, além de automação SOAR. Min...
Sobre este Serviço

Sem processo documentado para lidar com alertas de segurança? Eu vou resolver isso.


Sou um analista SOC Nível 1 que trabalha na prática diariamente com Splunk, Microsoft Sentinel e Cortex XSOAR. Escrevo runbooks e SOPs claros e estruturados com base em fluxos de trabalho reais de triagem do SOC, do tipo que sua equipe consegue seguir sob pressão, não teoria vaga.


Cada runbook explica exatamente o que sua equipe deve verificar, em que ordem e quando escalar. Sem passos faltando, sem jargão sem explicação.


Tipos comuns de runbook que eu escrevo:

- Email de phishing reportado por um usuário

- Alerta de malware ou beacon

- Pico de tentativas de login falhadas ou força bruta

- Tráfego suspeito de saída ou atividade DNS


O que você recebe:

- Passos de triagem claros e numerados para o tipo de alerta escolhido

- Critérios de escalonamento definidos

- Documento limpo e reutilizável (PDF e/ou Word)

- Diagrama de fluxo opcional para equipes visuais (Premium)


Ideal para equipes pequenas de segurança, equipes de TI sem um SOC formal ou startups que precisam de um playbook de início real, ao invés de uma página em branco.


Não tem certeza de quais tipos de alerta priorizar? Me envie uma mensagem antes de pedir, posso ajudar a descobrir o que sua equipe mais precisa.

Tipo de Documento:

Documentação

Setor:

Segurança Cibernética

Idioma:

Inglês

Preferência de estilo de entrega

Informe o freelancer sobre suas preferências ou preocupações em relação ao uso de ferramentas de IA na conclusão e/ou entrega de seu pedido.