Ik maak aangepaste wazuh regels en dreigingsdetectie

Sommige informatie is automatisch vertaald.

Pakistan

Ik spreek Engels, Hindi

13 bestellingen voltooid

Cyber Security analyst, Wazuh SIEM specialist

3+ jaar ervaring als Cyber Security Engineer en actief Bank SOC/CERT-analist. Ik implementeer, stem af en schaal open-source SIEM-architecturen - vooral Wazuh - om productieklare verdedigingspijplijne...
Over deze dienst

Is je Wazuh SIEM geïnstalleerd maar ontbreken de beveiligingsgebeurtenissen die voor jou belangrijk zijn?


Ik maak, configureer, test en stem aangepaste Wazuh detectieregels af voor jouw omgeving.


Ik ben gespecialiseerd in Wazuh SIEM, SOC monitoring, detectie-engineering, Windows en Linux beveiligingsgebeurtenissen, Sysmon en MITRE ATT&CK mapping.


Wat ik kan bouwen

  • Aangepaste Wazuh regels en decoders
  • Windows en Linux detecties
  • Sysmon-gebaseerde detecties
  • Brute-force en verdachte PowerShell detectie
  • Escalatie van privileges detectie
  • Malware en IOC detectie
  • File Integrity Monitoring (FIM) regels
  • Authenticatie en inlogdetecties
  • MITRE ATT&CK mapping
  • Valse positieven verminderen en regels afstemmen
  • Detectietests en documentatie

Mijn aanpak

Ik bekijk je wensen, configureer de detectielogica, test regels op relevante gebeurtenissen, verminder onnodige alerts en lever duidelijke documentatie.


Ideaal voor

  • Bestaande Wazuh-implementaties
  • SOC en security teams
  • Kleine bedrijven
  • Security engineers
  • Labs en homelabs
  • Windows/Linux omgevingen


Heb je Wazuh al geïnstalleerd? Stuur me je detectiewensen voor je bestelt, dan adviseer ik je over het juiste pakket.

Cloudprovider:

Overige

Expertise:

Installatie

Migratie

Debuggen

Ontwikkeling

Configuratie

Cloud computing resource:

ELK

Azure Container Instances

Overige

Mijn portfolio