Ik maak aangepaste wazuh regels en dreigingsdetectie
Cyber Security analyst, Wazuh SIEM specialist
Over deze dienst
Is je Wazuh SIEM geïnstalleerd maar ontbreken de beveiligingsgebeurtenissen die voor jou belangrijk zijn?
Ik maak, configureer, test en stem aangepaste Wazuh detectieregels af voor jouw omgeving.
Ik ben gespecialiseerd in Wazuh SIEM, SOC monitoring, detectie-engineering, Windows en Linux beveiligingsgebeurtenissen, Sysmon en MITRE ATT&CK mapping.
Wat ik kan bouwen
- Aangepaste Wazuh regels en decoders
- Windows en Linux detecties
- Sysmon-gebaseerde detecties
- Brute-force en verdachte PowerShell detectie
- Escalatie van privileges detectie
- Malware en IOC detectie
- File Integrity Monitoring (FIM) regels
- Authenticatie en inlogdetecties
- MITRE ATT&CK mapping
- Valse positieven verminderen en regels afstemmen
- Detectietests en documentatie
Mijn aanpak
Ik bekijk je wensen, configureer de detectielogica, test regels op relevante gebeurtenissen, verminder onnodige alerts en lever duidelijke documentatie.
Ideaal voor
- Bestaande Wazuh-implementaties
- SOC en security teams
- Kleine bedrijven
- Security engineers
- Labs en homelabs
- Windows/Linux omgevingen
Heb je Wazuh al geïnstalleerd? Stuur me je detectiewensen voor je bestelt, dan adviseer ik je over het juiste pakket.
Cloudprovider:
Overige
Expertise:
Installatie
•
Migratie
•
Debuggen
•
Ontwikkeling
•
Configuratie
Cloud computing resource:
ELK
•
Azure Container Instances
•
Overige
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Moet ik Wazuh al geïnstalleerd hebben?
Ja. Deze dienst is vooral bedoeld voor bestaande Wazuh-installaties. Voor een nieuwe implementatie, bekijk mijn Wazuh deployment gig.
Kun je detectieregels voor Windows/Linux maken?
Ja. Ik kan detecties maken voor Windows/Linux Security Events, privilege-gerelateerde activiteiten, systeemgebeurtenissen, Sysmon, PowerShell, authenticatieactiviteiten en andere relevante gebeurtenissen.
Kun je detecties koppelen aan MITRE ATT&CK?
Ja. Toepasselijke regels kunnen worden gekoppeld aan relevante MITRE ATT&CK technieken en tactieken.
Kan je valse positieven verminderen?
Ja. Ik kan bestaande alerts bekijken en regels afstemmen om onnodige of storende detecties te verminderen.
Kun je Sysmon integreren met Wazuh?
Ja. Sysmon-gebaseerde monitoring en aangepaste detecties zijn beschikbaar in de Standard en Premium pakketten.
Kun je een compleet SOC detectie framework maken?
Grotere detectie-engineering projecten kunnen worden aangepakt via een maatwerk aanbod op basis van jouw wensen.
