Ik schrijf aangepaste wazuh decoders en detectieregels voor je logbronnen

Sommige informatie is automatisch vertaald.

Pakistan

Ik spreek Engels

2 bestellingen voltooid

Wazuh SIEM Deployment en SOAR Automation Engineer

Ik ben een DevOps en Security Operations Engineer die dagelijks werkt met Wazuh, QRadar, Defender XDR en Shuffle SOAR in een live SOC. Ik implementeer en stem Wazuh SIEM volledig af, schrijf aangepast...
Over deze dienst

Het standaard regelset van Wazuh kent je firewall, EDR-platform, hypervisor of aangepaste app-logs niet, waardoor die gebeurtenissen worden genegeerd of verkeerd worden herkend. Ik schrijf decoders en regels die Wazuh laten begrijpen wat er in je logbronnen gebeurt, getest met echte voorbeelden voordat ik ze lever, niet blind verstuurd.


Dit doe ik als onderdeel van mijn dagelijkse SOC-werk, waarbij ik detectiecontent ontwikkel voor de apparaten die de meest algemene implementaties overslaan.


Wat je krijgt: meer dan 8 apparaat types gedekt, firewalls, EDR-platforms, hypervisors, netwerkapparatuur correct geparsed in plaats van als onbekend te worden genegeerd. Geen valse alarmen, regels afgestemd op echte samples zodat je signalen krijgt en geen valse positieven. Gedocumenteerde patronen voor snelle onboarding van nieuwe logbronnen. Getest vóór levering op je daadwerkelijke samples, bevestigde parsing en alerting.


Voor wie dit is: teams die Wazuh gebruiken en nog steeds onbekende of niet-parseerde gebeurtenissen zien, iedereen die detectie wil voor een niet-ondersteunde apparaat, en MSPs die decoderpatronen standaardiseren over klanten.

Apparaat:

Server / hosting

Besturingssysteem:

Linux/Unix

Levert ook:

Documentatie

Mijn portfolio

Gerelateerde tags