SIEM alerts en beveiligingslogs onderzoeken
Over deze dienst
Ik analyseer je SIEM alerts en beveiligingslogs om verdachte activiteiten te identificeren, het risico te beoordelen en duidelijke onderzoeksresultaten te geven.
Wat ik kan onderzoeken:
Inlogpogingen die mislukken en brute-force activiteiten
Verdachte gebruikers- of IP-activiteit
Malware- en endpoint alerts
Verdachte processen en netwerkverbindingen
Firewall- en VPN-gebeurtenissen
AWS CloudTrail beveiligingsgebeurtenissen
Beveiligingsconfiguratie- en auditgebeurtenissen
Andere SIEM beveiligingsalerts
Wat je ontvangt:
Alertanalyse en onderzoek
Event-tijdlijn en correlatie
Beoordeling van ernst
True Positive / False Positive beoordeling
IOC-identificatie
MITRE ATT&CK mapping waar van toepassing
Onderzoeksresultaten
Aangeraden corrigerende acties
Ik werk met beveiligingsmonitoringstechnologieën zoals SIEM, Wazuh, Trend Micro EDR, Sophos Firewall, Windows beveiligingslogs en AWS CloudTrail.
Apparaat:
Desktop / laptop
Besturingssysteem:
Windows
