Ik implementeer SIEM en maak aangepaste detectieregels voor splunk, wazuh, sigma en anderen

Sommige informatie is automatisch vertaald.

Pakistan

Ik spreek Urdu, Engels

Cybersecurity Analist

Ik ben een toegewijde Cybersecurity Analist met praktische ervaring in Threat Intelligence, Digital Forensics en SOC-operaties. Ik heb een sterke basis in MITRE ATT&CK, ransomware-analyse en AI-system...
Over deze dienst

Versterk je Security Operations Center (SOC) met professionele SIEM-implementatie, detection engineering en conversie van detectieregels.

Ik help organisaties effectieve threat detection-capaciteiten op te bouwen door SIEM-platforms te implementeren, hoogwaardige detectieregels te maken, bestaande detections te optimaliseren en regels te converteren tussen meerdere security platforms. Of je nu een nieuwe SIEM-omgeving nodig hebt, aangepaste detectielogica of verbeterde zichtbaarheid in security events, ik lever betrouwbare, goed gedocumenteerde en MITRE ATT&CK-gealigneerde oplossingen.

Mijn diensten omvatten

  • SIEM-implementatie en configuratie
  • Wazuh-implementatie en beheer
  • Splunk Enterprise-configuratie
  • Microsoft Sentinel-configuratie
  • Elastic Security en OpenSearch-implementatie
  • Aangepaste detectieregels ontwikkelen
  • Sigma-regels maken
  • Detectieregels optimaliseren en false positives verminderen
  • Regelconversie tussen Sigma, Splunk, Wazuh, Microsoft Sentinel en Elastic Security
  • Logbron integratie
  • Alert tuning en correlatie regels ontwikkelen
  • MITRE ATT&CK mapping
  • Security dashboards en rapportages
  • Implementatie en technische documentatie

Ondersteunde technologieën

  • Wazuh
  • Splunk Enterprise
  • Microsoft Sentinel
  • Elastic Security
  • OpenSearch

Apparaat:

Desktop

Laptop

Server

Mobiel

Router

Besturingssysteem:

Windows

Linux

Unix

IOS

Ubuntu