Ik bouw geautomatiseerde incident response en actieve response regels met wazuh

Sommige informatie is automatisch vertaald.

Pakistan

Ik spreek Engels, Hindi

13 bestellingen voltooid

Cyber Security analyst, Wazuh SIEM specialist

3+ jaar ervaring als Cyber Security Engineer en actief Bank SOC/CERT-analist. Ik implementeer, stem af en schaal open-source SIEM-architecturen - vooral Wazuh - om productieklare verdedigingspijplijne...
Over deze dienst

GEAUTOMATISEERDE INCIDENT RESPONSE WAZUH VECHT TERUG AUTOMATISCH


De meeste Wazuh-opstellingen genereren alerts. Maar deze opstelling blokkeert, isoleert en reageert voordat je zelfs je laptop opendoet.


Ik ben een SOC/CERT-analist bij een datacenter in de bankensector.

Geautomatiseerde reactie is geen optie bij mij op het werk; het is essentieel.


Basis Auto-Blocking

- RDP & SSH brute-force auto-blokkering

- Aangepaste Bash & PowerShell response scripts

- E-mail + webhook alerting


Standaard Endpoint Defense

- Ransomware detectie via FIM triggers

- Geautomatiseerde host isolatie (Windows & Linux)

- Slack/Telegram/Discord alerts + AbuseIPDB intel


Premium SOAR-Lite Pipeline

- Wazuh TheHive automatische case creatie

- VirusTotal/Cortex IOC verrijking

- MITRE ATT&CK gemapte playbooks


WAT IK VAN JOU NODIG HEB

  • SSH-toegang tot Wazuh manager
  • Endpoint OS-types
  • Voorkeur alert kanaal


Stuur me eerst een bericht, ik bekijk je huidige setup en adviseer precies wat het beste werkt.


Apparaat:

Desktop

Laptop

Server

Router

Besturingssysteem:

Windows

Linux

Ubuntu

Mijn portfolio