Vou criar detecções do splunk es e casos de uso de segurança para siem

Algumas informações foram traduzidas automaticamente.

Índia

Eu falo Marata, Hindi, Inglês

Engenheiro Sênior de Segurança do Splunk

Sou um Engenheiro Sênior de Segurança do Splunk com mais de 10 anos de experiência em TI, especializado em Splunk ES, SIEM e Detection Engineering. Tenho um histórico comprovado em automação de segura...
Sobre este Serviço

Precisa de ajuda para criar detecções do Splunk Enterprise Security ou casos de uso de segurança para SIEM?


Sou um engenheiro sênior de Splunk com mais de 10 anos de experiência em TI e mais de 8 anos de experiência prática com Splunk.


Especializo-me em Splunk Enterprise Security, engenharia de conteúdo de segurança, engenharia de detecção, desenvolvimento SPL e ajuste de detecção.


Posso ajudar você a construir, solucionar problemas e melhorar as detecções de segurança do Splunk ES com base nas suas necessidades de segurança.


Meus serviços de Splunk ES incluem:


Criação de detecções no Splunk ES

Desenvolvimento de casos de uso de segurança para SIEM

Desenvolvimento de buscas de correlação

Engenharia de detecção de segurança

Desenvolvimento de lógica de detecção

Otimização de SPL

Ajuste de detecção

Redução de falsos positivos

Busca de segurança agendada

Configuração de alertas

Lógica de detecção baseada em risco

Modelos de dados e detecções baseadas em tstats

Detecções baseadas em lookup

Extração e validação de campos

Casos de uso de monitoramento de segurança

Solução de problemas em detecções existentes

Documentação de detecções


Posso trabalhar com casos de uso de segurança envolvendo:


AWS

CloudTrail

Microsoft/Azure

Windows

Linux

Segurança de rede

Logs de firewall

Atividades de autenticação

Segurança de endpoint

Atividades de identidade e acesso

Exfiltração de dados etc

Tags relacionadas