Ik schrijf aangepaste siem detectieregels

Sommige informatie is automatisch vertaald.

Verenigd Koninkrijk

Ik spreek Engels

SOC-analist IT-support analist

Ik ben een SOC-gerichte cybersecurity professional die zich specialiseert in detection engineering, SIEM-operaties en gedrag-gebaseerd threat onderzoek. Ik heb praktische ervaring met het bouwen van m...
Over deze dienst

Ik ben een SOC-gerichte cybersecurity professional met praktische ervaring in detection engineering op het gebied van Wazuh, Splunk en Microsoft Sentinel. Ik heb een CompTIA CySA+ certificaat en een MSc in Cyber Security, en ik heb een multi-layer SOC lab gebouwd en beheerd met meer dan 40 gedrag-gebaseerde detecties die aansluiten bij MITRE ATT&CK.

Ik schrijf detectieregels die de technieken van aanvallers identificeren, niet alleen statische indicatoren. Dit betekent dat je detecties effectief blijven, zelfs wanneer specifieke IOCs veranderen.

Wat ik voor jou kan detecteren:

  • Brute force / inlogpogingen met inloggegevens
  • Verdachte PowerShell / procesuitvoering
  • Patronen van zijwaartse beweging
  • Pogingen tot privilege escalation
  • Verdachte login- / identiteitsactiviteiten (inclusief cloud identity)
  • Persistentiemechanismen

Wat je ontvangt:

  • Gebruiksklare SPL (Splunk) of KQL (Sentinel) queries
  • MITRE ATT&CK-techniekreferentie voor elke regel
  • Uitleg in eenvoudige taal over wat de regel detecteert en waarom
  • Notities over afstemming om valse positieven te verminderen

Voor je bestelt: stuur me een bericht met je logbron (bijvoorbeeld Windows Event Logs, Sysmon, firewall, cloud identity logs) en de specifieke gedragingen of technieken die je wilt laten detecteren, zodat ik de scope en benodigde velden kan bevestigen.

Mijn portfolio