Ik analyseer security logs met splunk en maak spl queries
Cybersecurity Analist Splunk SIEM
Over deze dienst
Hulp nodig bij het analyseren van security logs in Splunk of het maken van SPL queries?
Ik analyseer jouw aangeleverde security logs en maak praktische Splunk SPL queries voor security monitoring en threat detection.
Wat ik kan helpen:
- Splunk SPL query creatie
- Security log analyse
- Windows Event Log analyse
- Verdachte activiteiten identificeren
- Basis threat detection
- Detectie adviezen
- Security bevindingen documentatie
Wat je ontvangt:
- Duidelijke en relevante SPL queries
- Analyse van de aangeleverde logs
- Belangrijke security bevindingen
- Detectie adviezen op basis van jouw pakket
- Korte technische documentatie voor de relevante pakketten
Ik heb praktische ervaring met het bouwen van een Splunk SOC detection lab met Windows Event Logs, Sysmon, Splunk Enterprise, SPL en MITRE ATT&CK-gebaseerde detection workflows.
Neem contact met mij op voordat je bestelt als je wensen complex zijn of grote datasets betreffen.
Deel alleen data waar je toestemming voor hebt en waarvoor je toestemming hebt om te laten analyseren.
Apparaat:
Desktop / laptop
Besturingssysteem:
Windows
Levert ook:
Documentatie
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Wat heb je van mij nodig om te beginnen met de analyse?
Geef alsjeblieft de relevante security logs, Splunk data of voorbeeld events, jouw analyse doel en eventuele specifieke detectievereisten. Deel alleen data waar je toestemming voor hebt.
Kun je Windows Event Logs en Sysmon data analyseren?
Ja. Ik kan aangeleverde Windows Event Logs en Sysmon events analyseren in Splunk en helpen verdachte activiteiten en relevante detectiemogelijkheden te identificeren.
Ontvang ik de SPL queries die voor de analyse gebruikt zijn?
Ja. Jouw pakket bevat het afgesproken aantal SPL queries, geschreven voor jouw data en analysebehoeften.

