Eu vou atuar como analista de segurança SOC caça a ameaças e tarefas da equipe azul
Caça a ameaças, auditorias de vulnerabilidade e relatórios de segurança
Sobre este Serviço
Precisa de um analista dedicado para cuidar das suas operações da equipe azul? Eu ofereço tarefas remotas de segurança defensiva, monitoramento ativo e detecção de ameaças para manter sua infraestrutura segura. Com ampla experiência em ambientes SOC, análise de SIEM e monitoramento de EDR, analiso a atividade da sua rede e sistemas para identificar e neutralizar ameaças.
O QUE EU FAÇO (SERVIÇOS DA EQUIPE AZUL)
- Monitoramento SOC: Análise ativa de alertas, logs e eventos de EDR em busca de anomalias.
- Caça a Ameaças: Pesquisa proativa em sistemas por vetores de ameaça ativos ou IOCs.
- Engenharia de Detecção: Criação de regras de alerta personalizadas com Yara, Sigma e KQL.
- Análise de Incidentes: Investigação de alertas e elaboração de relatórios de contenção/mitigação.
- Avaliação de Logs: Auditoria na análise, normalização e fluxo de alertas de logs.
Entrego relatórios de segurança completos, verificados manualmente, e linhas do tempo de incidentes de ameaça.
POR FAVOR, ENTRE EM CONTATO ANTES DE PEDIR, para alinharmos seu escopo.
Meu portfólio
Outros serviços de Suporte de TI que eu ofereço
Perguntas frequentes
Tradução automática
Quais dados ou logs você precisa para realizar uma caça a ameaças?
Vou precisar que você exporte e compartilhe seus logs de sistema, eventos de SIEM, alertas de EDR, logs de firewall ou capturas de PCAP de rede. Os formatos padrão como JSON, CSV, EVTX (logs de eventos do Windows) ou arquivos de log brutos funcionam melhor.
Você realiza contenção ativa de incidentes ou apenas relatórios?
O serviço padrão cobre detecção ativa de ameaças, análise e relatórios acionáveis (com roteiros claros de remediação). Se precisar de isolamento ou contenção ativa, entre em contato para discutirmos acesso ao sistema e autorização personalizada.
Você pode criar regras de alerta personalizadas para minhas ferramentas de segurança específicas?
Sim. Posso projetar e desenvolver regras personalizadas de Yara, Sigma e consultas KQL adaptadas às suas configurações de SIEM/EDR para ajudar a automatizar a detecção de ameaças semelhantes no futuro.
Como você estrutura e mapeia suas descobertas de caça a ameaças?
Mapeio todas as ameaças identificadas e comportamentos suspeitos diretamente na estrutura MITRE ATT&CK. Isso ajuda você a entender exatamente quais táticas, técnicas e procedimentos (TTPs) foram tentados ou executados.

