Vou criar regras personalizadas do Wazuh e detecção de ameaças

Algumas informações foram traduzidas automaticamente.

Paquistão

Eu falo Inglês, Hindi

13 pedidos finalizados

Analista de Segurança Cibernética, Especialista em Wazuh SIEM

Mais de 3 anos de experiência como Engenheiro de Segurança Cibernética e analista ativo de SOC/CERT de banco. Eu implanto, ajusto e escalo arquiteturas de SIEM open-source — especificamente Wazuh — pa...
Sobre este Serviço

Seu SIEM Wazuh está instalado, mas falta os eventos de segurança que importam pra você?


Vou criar, configurar, testar e ajustar regras de detecção personalizadas do Wazuh para o seu ambiente.


Sou especialista em Wazuh SIEM, monitoramento SOC, engenharia de detecção, eventos de segurança do Windows e Linux, Sysmon e mapeamento MITRE ATT&CK.


O que posso montar

  • Regras e decodificadores personalizados do Wazuh
  • Detecções no Windows e Linux
  • Detecções baseadas em Sysmon
  • Detecção de força bruta e atividades suspeitas no PowerShell
  • Detecção de escalonamento de privilégios
  • Detecção de malware e IOC
  • Regras de File Integrity Monitoring (FIM)
  • Detecções de autenticação e login
  • Mapeamento MITRE ATT&CK
  • Redução de falsos positivos e ajuste de regras
  • Testes de detecção e documentação

Minha abordagem

Analiso suas necessidades, configuro a lógica de detecção, testo as regras com eventos relevantes, reduzo alertas desnecessários e forneço documentação clara.


Indicado para

  • Implantações existentes do Wazuh
  • Equipes de SOC e segurança
  • Pequenas empresas
  • Engenheiros de segurança
  • Labs e homelabs
  • Ambientes Windows/Linux


Já tem Wazuh instalado? Envie seus requisitos de detecção antes de pedir, e eu recomendarei o pacote ideal.

Provedor de nuvem:

Outros

Especialidade:

Instalação

Migração

Depuração

Desenvolvimento

Recurso de computação em nuvem:

ELK

Meu portfólio