Ik schrijf aangepaste snort of suricata ids regels voor jouw netwerk
WordPress developer, cybersecurity specialist, SOC tools
Over deze dienst
Standaard IDS regels missen te veel. Ik schrijf aangepaste Snort of Suricata regels die zijn afgestemd op jouw netwerk, gericht op het verminderen van false positives en het detecteren van echte bedreigingen.
Waar ik regels voor kan schrijven:
Detectie van poortscans (Nmap, SYN floods)
Brute-force inlogpogingen (SSH, FTP, HTTP)
SQL-injecties en aanvallen op webapplicaties
Malware C2 communicatiepatronen
Aangepaste protocol- of verkeer afwijkingen
Wat je krijgt:
Aangepast .rules bestand klaar voor deployment
Elke regel voorzien van commentaar en uitleg
Getest in labomgeving (Suricata 7 / Snort 3)
Advies om false positives te verminderen
1 revisie inbegrepen
Wat ik van jou nodig heb:
Welke IDS je gebruikt (Snort of Suricata)
Welke aanvalstypen je wilt detecteren
Jouw netwerk topologie (basis info)
Stuur me eerst een bericht, ik bevestig precies wat mogelijk is voor jouw setup.
