Eu vou construir regras automatizadas de resposta a incidentes e resposta ativa com wazuh

Algumas informações foram traduzidas automaticamente.

Paquistão

Eu falo Inglês, Hindi

13 pedidos finalizados

Analista de Segurança Cibernética, Especialista em Wazuh SIEM

Mais de 3 anos de experiência como Engenheiro de Segurança Cibernética e analista ativo de SOC/CERT de banco. Eu implanto, ajusto e escalo arquiteturas de SIEM open-source — especificamente Wazuh — pa...
Sobre este Serviço

RESPOSTA AUTOMATIZADA A INCIDENTES WAZUH REAGE AUTOMATICAMENTE


A maioria das configurações do Wazuh gera alertas. Mas essa configuração irá bloquear, isolar e responder antes mesmo de você abrir seu laptop.


Sou analista de SOC/CERT em um data center do setor bancário.

A resposta automatizada não é opcional onde trabalho; é essencial.


Auto-Blocking BÁSICO

- Bloqueio automático de brute-force em RDP & SSH

- Scripts de resposta personalizados em Bash & PowerShell

- Alertas por email + webhook


Defesa de endpoint PADRÃO

- Detecção de ransomware via gatilhos FIM

- Isolamento automático de hosts (Windows & Linux)

- Alertas no Slack/Telegram/Discord + inteligência do AbuseIPDB


Pipeline SOAR-Lite PREMIUM

- Criação automática de casos no TheHive com Wazuh

- Enriquecimento de IOC com VirusTotal/Cortex

- Playbooks mapeados pelo MITRE ATT&CK


O QUE PRECISO DE VOCÊ

  • Acesso SSH ao gerenciador Wazuh
  • Tipos de OS dos endpoints
  • Canal de alerta preferido


Me envie uma mensagem primeiro, vou revisar sua configuração atual e recomendar exatamente o que vai funcionar melhor.


Dispositivo:

Desktop

Notebook

Servidor

Roteador

Sistema operacional:

Windows

Linux

Ubuntu

Meu portfólio