Vou criar regras personalizadas do Wazuh e detecção de ameaças
Analista de Segurança Cibernética, Especialista em Wazuh SIEM
Sobre este Serviço
Seu SIEM Wazuh está instalado, mas falta os eventos de segurança que importam pra você?
Vou criar, configurar, testar e ajustar regras de detecção personalizadas do Wazuh para o seu ambiente.
Sou especialista em Wazuh SIEM, monitoramento SOC, engenharia de detecção, eventos de segurança do Windows e Linux, Sysmon e mapeamento MITRE ATT&CK.
O que posso montar
- Regras e decodificadores personalizados do Wazuh
- Detecções no Windows e Linux
- Detecções baseadas em Sysmon
- Detecção de força bruta e atividades suspeitas no PowerShell
- Detecção de escalonamento de privilégios
- Detecção de malware e IOC
- Regras de File Integrity Monitoring (FIM)
- Detecções de autenticação e login
- Mapeamento MITRE ATT&CK
- Redução de falsos positivos e ajuste de regras
- Testes de detecção e documentação
Minha abordagem
Analiso suas necessidades, configuro a lógica de detecção, testo as regras com eventos relevantes, reduzo alertas desnecessários e forneço documentação clara.
Indicado para
- Implantações existentes do Wazuh
- Equipes de SOC e segurança
- Pequenas empresas
- Engenheiros de segurança
- Labs e homelabs
- Ambientes Windows/Linux
Já tem Wazuh instalado? Envie seus requisitos de detecção antes de pedir, e eu recomendarei o pacote ideal.
Meu portfólio
Perguntas frequentes
Tradução automática
Preciso que o Wazuh já esteja instalado?
Sim. Este serviço é principalmente para instalações existentes do Wazuh. Para uma nova implantação, confira meu serviço de implantação do Wazuh.
Você consegue criar regras de detecção para Windows/Linux?
Sim. Posso criar detecções para eventos de segurança do Windows/Linux, atividades relacionadas a privilégios, eventos do sistema, Sysmon, PowerShell, atividades de autenticação e outros eventos relevantes.
Você consegue mapear detecções para MITRE ATT&CK?
Sim. Regras aplicáveis podem ser mapeadas para técnicas e táticas relevantes do MITRE ATT&CK.
Você pode reduzir falsos positivos?
Sim. Posso revisar alertas existentes e ajustar regras para reduzir detecções desnecessárias ou ruidosas.
Você consegue integrar Sysmon com Wazuh?
Sim. Monitoramento baseado em Sysmon e detecções personalizadas estão disponíveis nos pacotes Standard e Premium.
Você consegue criar uma estrutura completa de detecção para SOC?
Projetos maiores de engenharia de detecção podem ser feitos através de uma oferta personalizada baseada nas suas necessidades.
