Vou escrever regras de detecção personalizadas para siem

Algumas informações foram traduzidas automaticamente.

Reino Unido

Eu falo Inglês

Analista de SOC e suporte de TI

Sou um profissional de cibersegurança focado em SOC, especializado em engenharia de detecção, operações de SIEM e investigação de ameaças baseada em comportamento. Tenho experiência prática na constru...
Sobre este Serviço

Sou um profissional de cibersegurança focado em SOC, com experiência prática em engenharia de detecção usando Wazuh, Splunk e Microsoft Sentinel. Tenho a certificação CompTIA CySA+ e um mestrado em Cibersegurança, além de ter criado e operado um laboratório de SOC de múltiplas camadas com mais de 40 detecções baseadas em comportamento alinhadas ao MITRE ATT&CK.

Escrevo regras de detecção que identificam técnicas de atacantes, não apenas indicadores estáticos, garantindo que suas detecções permaneçam eficazes mesmo quando IOCs específicos mudam.

O que posso detectar para você:

  • Tentativas de força bruta / acesso a credenciais
  • Execução suspeita de PowerShell / processos
  • Padrões de movimento lateral
  • Tentativas de escalonamento de privilégios
  • Atividades suspeitas de login / identidade (incluindo identidade na nuvem)
  • Mecanismos de persistência

O que você receberá:

  • Consultas SPL (Splunk) ou KQL (Sentinel) prontas para uso
  • Referência de técnica do MITRE ATT&CK para cada regra
  • Explicação em linguagem simples do que a regra captura e por quê
  • Notas sobre ajustes para reduzir falsos positivos

Antes de fazer seu pedido: envie uma mensagem com sua fonte de logs (por exemplo, Windows Event Logs, Sysmon, firewall, logs de identidade na nuvem) e o comportamento ou técnica específica que deseja detectar, assim posso confirmar o escopo e os campos necessários.

Meu portfólio