Ik automatiseer sentinel incident response met azure logic apps

Sommige informatie is automatisch vertaald.

Verenigde Staten

Ik spreek Engels

Cybersecurity consultant die gespecialiseerd is in SIEM en compliance

Ik ben Aqeel — een cybersecurity consultant met meer dan 10 jaar ervaring in Incident Response, SIEM-operaties, IT-audit en compliance. Ik help organisaties bij het plannen van hun migratie naar Micro...
Over deze dienst

Automatiseer je Microsoft Sentinel incident response met een werkende Azure Logic Apps pipeline, voor jou gebouwd, door jou geïmplementeerd.


Incidenten stapelen zich op, entiteitgegevens liggen verstopt in JSON, en handmatige triage kost je team veel tijd. Ik bouw een Logic App automatisering die een echt Sentinel incident omzet in een geautomatiseerde reactie: entiteit extractie, optionele threat-intel verrijking, en een notificatie of ticketactie.


Wat je krijgt:


  1. Een volledig gebouwde, exporteerbare Logic App sjabloon, een echte workflow die je in je eigen tenant importeert
  2. Een geschreven setup gids, stap voor stap
  3. Documentatie van elke actie, zodat je team het kan onderhouden


Hoe het werkt:

Vertel me je entiteitstypes en doelactie (Teams, e-mail, webhook, of ticketing platform). Ik bouw en test de pipeline, en lever vervolgens de sjabloon plus documentatie.


Scope opmerking:

Dit levert een sjabloon voor JOUW omgeving. Ik heb nooit toegang nodig tot je live Sentinel workspace of inloggegevens.


Achtergrond:

Praktijkervaring met Sentinel en Logic Apps automatisering, VirusTotal verrijking, voorwaardelijke reactie-logica, en OAuth-geauthenticeerde API-integraties, getest van begin tot eind tegen een live ServiceNow instantie.


Neem eerst contact met me op als je niet zeker weet welk pakket geschikt is.

Expertise:

Netwerk en beveiliging

Monitoring en logging

Cloudprovider:

microsoft azure

Gerelateerde tags