Vou analisar logs de segurança usando splunk e criar consultas SPL

Algumas informações foram traduzidas automaticamente.

Índia

Eu falo Malaiala, Inglês

Analista de Cibersegurança Splunk SIEM

Sou um Analista de Cibersegurança focado em SOC, com experiência prática em monitoramento de SIEM, análise de Logs de Eventos do Windows e detecção de ameaças usando Splunk e Sysmon. Desenvolvi um lab...
Sobre este Serviço

Precisa de ajuda para analisar logs de segurança no Splunk ou criar consultas SPL?


Vou analisar seus logs de segurança fornecidos e criar consultas SPL práticas para monitoramento de segurança e detecção de ameaças.


O que posso ajudar:

  • Criação de consultas SPL no Splunk
  • Análise de logs de segurança
  • Análise de logs de eventos do Windows
  • Identificação de atividades suspeitas
  • Detecção básica de ameaças
  • Recomendações de detecção
  • Documentação de descobertas de segurança


O que você receberá:

  • Consultas SPL claras e relevantes
  • Análise dos logs fornecidos
  • Principais descobertas de segurança
  • Recomendações de detecção com base no seu pacote
  • Documentação técnica concisa para os pacotes aplicáveis


Tenho experiência prática na construção de um laboratório de detecção SOC usando Logs de Eventos do Windows, Sysmon, Splunk Enterprise, SPL e fluxos de trabalho de detecção baseados em MITRE ATT&CK.


Por favor, entre em contato antes de fazer o pedido se suas necessidades forem complexas ou envolverem grandes conjuntos de dados.


Forneça apenas dados que você esteja autorizado a compartilhar e tenha permissão para que sejam analisados.

Dispositivo:

Desktop / Notebook

Sistema operacional:

Windows

Também fornece:

Documentação

Meu portfólio