Vou escrever playbooks de resposta a incidentes e documentos de engenharia de detecção

Algumas informações foram traduzidas automaticamente.

Índia

Eu falo Inglês, Canarim, Hindi

Engenheiro de detecção especializado em SIEM e Threat Hunting

Sou engenheiro de detecção e SIEM em um SOC ao vivo. Escrevo as regras que identificam ataques reais e faço triagem dos alertas quando eles disparam. Crio conteúdo de detecção usando Wazuh, Splunk e M...
Sobre este Serviço

Playbooks de resposta a incidentes claros e utilizáveis e documentação de engenharia de detecção: o tipo que sua equipe realmente abre durante um incidente em vez de ignorar. Passos definidos, papéis, pontos de decisão e caminhos de escalonamento, mapeados ao MITRE ATT&CK quando ajuda. Sou um engenheiro de detecção atuante em um SOC ao vivo, então isso é escrito por alguém que realmente gerenciou os alertas, não por um redator técnico que adivinha o fluxo de trabalho. Me conte seu ambiente, ferramentas e os cenários que quer cobrir (phishing, ransomware, força bruta, ameaça interna, etc.), e entregarei documentos que seus analistas realmente vão usar. Não sabe o que precisa? Me envie uma mensagem primeiro.

Dispositivo:

Desktop

Notebook

Servidor

Sistema operacional:

Windows

Linux