Ik schrijf aangepaste siem detectieregels
SOC-analist IT-support analist
Over deze dienst
Ik ben een SOC-gerichte cybersecurity professional met praktische ervaring in detection engineering op het gebied van Wazuh, Splunk en Microsoft Sentinel. Ik heb een CompTIA CySA+ certificaat en een MSc in Cyber Security, en ik heb een multi-layer SOC lab gebouwd en beheerd met meer dan 40 gedrag-gebaseerde detecties die aansluiten bij MITRE ATT&CK.
Ik schrijf detectieregels die de technieken van aanvallers identificeren, niet alleen statische indicatoren. Dit betekent dat je detecties effectief blijven, zelfs wanneer specifieke IOCs veranderen.
Wat ik voor jou kan detecteren:
- Brute force / inlogpogingen met inloggegevens
- Verdachte PowerShell / procesuitvoering
- Patronen van zijwaartse beweging
- Pogingen tot privilege escalation
- Verdachte login- / identiteitsactiviteiten (inclusief cloud identity)
- Persistentiemechanismen
Wat je ontvangt:
- Gebruiksklare SPL (Splunk) of KQL (Sentinel) queries
- MITRE ATT&CK-techniekreferentie voor elke regel
- Uitleg in eenvoudige taal over wat de regel detecteert en waarom
- Notities over afstemming om valse positieven te verminderen
Voor je bestelt: stuur me een bericht met je logbron (bijvoorbeeld Windows Event Logs, Sysmon, firewall, cloud identity logs) en de specifieke gedragingen of technieken die je wilt laten detecteren, zodat ik de scope en benodigde velden kan bevestigen.

