Vou analisar logs de segurança usando splunk e criar consultas SPL
Analista de Cibersegurança Splunk SIEM
Sobre este Serviço
Precisa de ajuda para analisar logs de segurança no Splunk ou criar consultas SPL?
Vou analisar seus logs de segurança fornecidos e criar consultas SPL práticas para monitoramento de segurança e detecção de ameaças.
O que posso ajudar:
- Criação de consultas SPL no Splunk
- Análise de logs de segurança
- Análise de logs de eventos do Windows
- Identificação de atividades suspeitas
- Detecção básica de ameaças
- Recomendações de detecção
- Documentação de descobertas de segurança
O que você receberá:
- Consultas SPL claras e relevantes
- Análise dos logs fornecidos
- Principais descobertas de segurança
- Recomendações de detecção com base no seu pacote
- Documentação técnica concisa para os pacotes aplicáveis
Tenho experiência prática na construção de um laboratório de detecção SOC usando Logs de Eventos do Windows, Sysmon, Splunk Enterprise, SPL e fluxos de trabalho de detecção baseados em MITRE ATT&CK.
Por favor, entre em contato antes de fazer o pedido se suas necessidades forem complexas ou envolverem grandes conjuntos de dados.
Forneça apenas dados que você esteja autorizado a compartilhar e tenha permissão para que sejam analisados.
Dispositivo:
Desktop / Notebook
Sistema operacional:
Windows
Também fornece:
Documentação
Meu portfólio
Perguntas frequentes
Tradução automática
O que você precisa de mim para começar a análise?
Por favor, forneça os logs de segurança relevantes, dados do Splunk ou eventos de amostra, seu objetivo de análise e quaisquer requisitos específicos de detecção. Compartilhe apenas dados que você esteja autorizado a fornecer.
Você consegue analisar Logs de Eventos do Windows e dados do Sysmon?
Sim. Posso analisar Logs de Eventos do Windows e eventos do Sysmon fornecidos no Splunk e ajudar a identificar atividades suspeitas e oportunidades de detecção relevantes.
Vou receber as consultas SPL usadas na análise?
Sim. Seu pacote inclui o número especificado de consultas SPL, escritas para seus dados fornecidos e requisitos de análise.

