Vou escrever playbooks de resposta a incidentes e documentos de engenharia de detecção
Engenheiro de detecção especializado em SIEM e Threat Hunting
Sobre este Serviço
Playbooks de resposta a incidentes claros e utilizáveis e documentação de engenharia de detecção: o tipo que sua equipe realmente abre durante um incidente em vez de ignorar. Passos definidos, papéis, pontos de decisão e caminhos de escalonamento, mapeados ao MITRE ATT&CK quando ajuda. Sou um engenheiro de detecção atuante em um SOC ao vivo, então isso é escrito por alguém que realmente gerenciou os alertas, não por um redator técnico que adivinha o fluxo de trabalho. Me conte seu ambiente, ferramentas e os cenários que quer cobrir (phishing, ransomware, força bruta, ameaça interna, etc.), e entregarei documentos que seus analistas realmente vão usar. Não sabe o que precisa? Me envie uma mensagem primeiro.
Dispositivo:
Desktop
•
Notebook
•
Servidor
Sistema operacional:
Windows
•
Linux

