Vou escrever regras de detecção personalizadas para siem
Analista de SOC e suporte de TI
Sobre este Serviço
Sou um profissional de cibersegurança focado em SOC, com experiência prática em engenharia de detecção usando Wazuh, Splunk e Microsoft Sentinel. Tenho a certificação CompTIA CySA+ e um mestrado em Cibersegurança, além de ter criado e operado um laboratório de SOC de múltiplas camadas com mais de 40 detecções baseadas em comportamento alinhadas ao MITRE ATT&CK.
Escrevo regras de detecção que identificam técnicas de atacantes, não apenas indicadores estáticos, garantindo que suas detecções permaneçam eficazes mesmo quando IOCs específicos mudam.
O que posso detectar para você:
- Tentativas de força bruta / acesso a credenciais
- Execução suspeita de PowerShell / processos
- Padrões de movimento lateral
- Tentativas de escalonamento de privilégios
- Atividades suspeitas de login / identidade (incluindo identidade na nuvem)
- Mecanismos de persistência
O que você receberá:
- Consultas SPL (Splunk) ou KQL (Sentinel) prontas para uso
- Referência de técnica do MITRE ATT&CK para cada regra
- Explicação em linguagem simples do que a regra captura e por quê
- Notas sobre ajustes para reduzir falsos positivos
Antes de fazer seu pedido: envie uma mensagem com sua fonte de logs (por exemplo, Windows Event Logs, Sysmon, firewall, logs de identidade na nuvem) e o comportamento ou técnica específica que deseja detectar, assim posso confirmar o escopo e os campos necessários.

