Ik maak aangepaste detectieregels en use cases in splunk, fortisiem of crowdstrike
Over deze dienst
Ben je klaar met alert fatigue, valse positieven of het missen van echte bedreigingen in je SIEM?
Als een professionele Cybersecurity Analist gespecialiseerd in Detection Engineering help ik je om robuuste, hoge-fidelity beveiligingscontroles op te zetten zodat jouw team zich kan richten op wat echt belangrijk is. Wat ik aanbied: - Aangepaste detectieregels & use cases: ontwikkeld in Splunk (SPL), Wazuh, of KQL, gekoppeld aan MITRE ATT&CK. - Fijn afstemmen & ruis verminderen: bestaande regels auditen en optimaliseren om valse positieven te elimineren en alert fatigue in je SOC te stoppen. - Validatie van gegevensbronnen: zorg dat je logs correct worden ingeladen en geparsed. Waarom voor mij kiezen? - Praktijkervaring met Splunk, FortiSIEM, Wazuh en CrowdStrike. - Snelle levering, duidelijke documentatie en schone, geoptimaliseerde logica.
Stop met urenlang onderzoeken van ruis. Laten we vandaag nog je infrastructuur beveiligen. Neem contact met me op voordat je bestelt om je exacte omgeving te bespreken!
Apparaat:
Desktop
•
Laptop
•
Server
Besturingssysteem:
Windows

