SIEM alerts en beveiligingslogs onderzoeken

Sommige informatie is automatisch vertaald.

India

Ik spreek Hindi, Engels

SOC Analist

Ik ben een SOC-analist gespecialiseerd in SIEM monitoring, analyse van beveiligingslogs, dreigingsdetectie en onderzoek van beveiligingsalerts. Mijn ervaring omvat: SIEM en beveiligingsmonitoring Waz...
Over deze dienst

Ik analyseer je SIEM alerts en beveiligingslogs om verdachte activiteiten te identificeren, het risico te beoordelen en duidelijke onderzoeksresultaten te geven.

Wat ik kan onderzoeken:

Inlogpogingen die mislukken en brute-force activiteiten

Verdachte gebruikers- of IP-activiteit

Malware- en endpoint alerts

Verdachte processen en netwerkverbindingen

Firewall- en VPN-gebeurtenissen

AWS CloudTrail beveiligingsgebeurtenissen

Beveiligingsconfiguratie- en auditgebeurtenissen

Andere SIEM beveiligingsalerts

Wat je ontvangt:

Alertanalyse en onderzoek

Event-tijdlijn en correlatie

Beoordeling van ernst

True Positive / False Positive beoordeling

IOC-identificatie

MITRE ATT&CK mapping waar van toepassing

Onderzoeksresultaten

Aangeraden corrigerende acties

Ik werk met beveiligingsmonitoringstechnologieën zoals SIEM, Wazuh, Trend Micro EDR, Sophos Firewall, Windows beveiligingslogs en AWS CloudTrail.

Apparaat:

Desktop / laptop

Besturingssysteem:

Windows

Gerelateerde tags