Vou implantar e configurar um SIEM Wazuh para sua infraestrutura
Engenheiro de Implantação de Wazuh SIEM e Automação SOAR
Sobre este Serviço
Instalações de Wazuh prontas para uso geralmente são barulhentas e raramente ajustadas aos seus logs. Eu configuro o Wazuh do jeito que precisa rodar em produção: gerente, indexador e dashboard conectados corretamente, agentes inscritos em seu ambiente real, e regras de detecção feitas para suas fontes de log atuais.
Sou um engenheiro de DevOps e Operações de Segurança que trabalha com Wazuh, QRadar, Defender XDR e ELK diariamente em um SOC ativo — é o que faço em tempo integral.
O que você recebe: instalação completa (gerente, indexador, dashboard); agentes em Linux, Windows, macOS; decodificadores/regras personalizadas para firewalls, EDR, hipervisores, equipamentos de rede; alertas enviados para Slack, email ou webhook; redução de ruído ajustada com base em exemplos reais de logs.
Ideal para: equipes que precisam de um SIEM funcional sem contratar alguém em tempo integral, startups se preparando para auditorias SOC 2/PCI-DSS/HIPAA, MSPs configurando monitoramento para clientes, e qualquer um que ficou preso após uma instalação DIY.
Antes de começarmos, vou perguntar sobre seu ambiente para definir o escopo com precisão.
Ferramentas:
Docker
•
Jenkins
Frameworks:
Ansible
Provedor de Nuvem:
Amazon Web Services
•
DigitalOcean
Linguagem de programação:
Bash
•
Python
Especialidade:
Instalação
•
Configuração
Meu portfólio
Perguntas frequentes
Tradução automática
Preciso já ter servidores configurados?
Sim — você precisa ter a infraestrutura (VM, instância na nuvem ou servidor local) pronta com acesso SSH/RDP. Eu cuido da instalação e configuração do Wazuh por cima disso.
Você pode trabalhar com minha instalação existente do Wazuh ao invés de uma nova?
Sim. Me envie detalhes de acesso e um resumo do que já está configurado, e ajustarei o escopo do trabalho de tuning/ajuste de acordo (pode alterar o preço dependendo do estado da configuração).
Que informações você precisa de mim antes de começar?
Número e OS dos hosts a serem monitorados, se é na nuvem ou local, fontes de log existentes que você quer que sejam analisadas, e onde deseja que os alertas sejam enviados.
Você fornece suporte contínuo após o parto?
O pacote premium inclui 7 dias de suporte após a entrega. Arranjos de suporte estendido ou retainer podem ser discutidos separadamente.
Você pode integrar isso com QRadar, DFIR-IRIS ou uma plataforma SOAR?
Sim — isso está coberto pelo pacote premium ou como uma oferta personalizada. Veja meu serviço de automação SOAR para trabalhos mais aprofundados de gerenciamento de casos e integração de tickets.

