Vou escrever decodificadores personalizados do Wazuh e regras de detecção para suas fontes de log

Algumas informações foram traduzidas automaticamente.

Paquistão

Eu falo Inglês

2 pedidos finalizados

Engenheiro de Implantação de Wazuh SIEM e Automação SOAR

Sou um engenheiro de DevOps e Operações de Segurança que trabalha diariamente com Wazuh, QRadar, Defender XDR e Shuffle SOAR em um SOC ativo. Eu implanto e ajusto o SIEM Wazuh de ponta a ponta, escrev...
Sobre este Serviço

O conjunto de regras padrão do Wazuh não reconhece seu firewall, plataforma EDR, hipervisor ou logs de aplicativos personalizados, então esses eventos são descartados como não analisados ou correspondidos incorretamente. Eu escrevo decodificadores e regras que fazem o Wazuh entender suas fontes de log, testados com amostras reais antes da entrega, não enviados às cegas.


Faço isso como parte do meu trabalho diário no SOC, criando conteúdo de detecção para os dispositivos exatos que a maioria das implantações genéricas ignora.


O que você recebe: cobertura de mais de 8 tipos de dispositivos, firewalls, plataformas EDR, hipervisores, equipamentos de rede analisados corretamente ao invés de serem descartados como desconhecidos. Zero ruído de alertas, regras ajustadas com base em amostras reais para que você receba sinal, não falsos positivos. Padrões documentados para rápida integração de novas fontes de log. Testado antes da entrega com suas amostras reais, confirmando análise e alertas.


Para quem é isso: equipes que usam Wazuh e continuam vendo eventos desconhecidos ou não analisados, qualquer pessoa que precise de cobertura de detecção para um dispositivo não suportado, e MSPs que padronizam padrões de decodificadores entre clientes.

Dispositivo:

Servidor / Hospedagem

Sistema operacional:

Linux/Unix

Também fornece:

Documentação

Meu portfólio

Tags relacionadas