Ik integreer wazuh met shuffle of n8n voor aangepaste soar automatisering

Sommige informatie is automatisch vertaald.

Pakistan

Ik spreek Engels

2 bestellingen voltooid

Wazuh, Elastic SIEM en SOAR automation engineer

Ik ben een DevOps en Security Operations Engineer die dagelijks werkt met Wazuh, QRadar, Defender XDR en Shuffle SOAR in een live SOC. Ik implementeer en stem Wazuh SIEM volledig af, schrijf aangepast...
Over deze dienst

Ik verbind Wazuh alerts met Shuffle of n8n en zet handmatige SOC-stappen om in een geteste, traceerbare incident-response workflow.


Ik bouw productie security automation met Wazuh, QRadar, Defender XDR, Shuffle, DFIR-IRIS, ITSM-platforms, Python en REST APIs. De workflow kan een alert ontvangen, IOCs verrijken, eventcontext verzamelen, een case of ticket aanmaken, het juiste team informeren en een goedgekeurde response activeren.


Afhankelijk van de scope kun je ontvangen:

- Wazuh webhook en alert-inname

- IOC-verrijking voor IPs, domeinen, URLs en hashes

- Integratie met DFIR-IRIS, TheHive, Jira, ServiceNow, Slack, Teams of e-mail

- Deduplicatie, routering, retries en foutmeldingen

- Aangepaste API- of Python-stappen wanneer een native app niet beschikbaar is

- End-to-end testing en overdrachtsdocumentatie


Deze dienst omvat geen 24/7 SOC monitoring of kosten voor third-party licenties. Stuur me een bericht met je alertbron, bestemmingstools en gewenste reactie voordat je bestelt.

Tools:

Docker

Jenkins

GitHub

Kubernetes

Frameworks:

Terraform

Ansible

Cloudprovider:

Amazon Web Services

microsoft azure

Programmeertaal:

Bash

Python

PowerShell

Expertise:

Debuggen

Ontwikkeling

Configuratie

Mijn portfolio