Seré tu experto en CrowdStrike Falcon
CISSP ¡ Ingeniero de Seguridad ¡ AWS ¡ GCP ¡ Azure ¡ Seguridad AI ¡ Automatización
Acerca de este Servicio
Ingeniero de seguridad certificado con experiencia práctica
en todos los productos de CrowdStrike.
Certificado CISSP. Escala empresarial. Implementaciones reales.
Productos con los que trabajo:
- Falcon Endpoint Security (EDR/XDR)
- Falcon Spotlight (gestión de vulnerabilidades)
- Falcon Cloud Security (CSPM/CNAPP)
- Falcon Identity Protection (Zero Trust/AD)
- Falcon Kubernetes Security (KSPM/tiempo de ejecución)
- Falcon ASPM (postura de seguridad de aplicaciones)
- Next-Gen SIEM (ng-SIEM, ingestión de logs, reglas)
- Fusion SOAR (playbooks, automatizaciones, flujos de trabajo)
- CrowdStrike AIDR (detección y respuesta con IA)
Lo que puedo hacer:
- Desplegar, configurar, ajustar cualquier módulo de Falcon
- Crear playbooks de Fusion SOAR de principio a fin
- Integrar ng-SIEM con tus fuentes de datos
- Reducir falsos positivos y fatiga por alertas
- Conectar CrowdStrike con Jira, Splunk, Sentinel
- Automatización personalizada con API usando Python
- Documentación y reportes listos para auditoría
¿No estás seguro de qué necesitas? Solo envíame un mensaje.
Dispositivo:
Otros
Sistema operativo:
Windows
•
Linux
•
IOS
•
Android
•
OSx
Mi porfolio
FAQ
Traducción automática
¿Puedes desplegar sensores de CrowdStrike en todos mis endpoints?
Sí. Me encargo del despliegue completo de sensores Falcon en endpoints Windows, Linux y Mac. Incluye instalación silenciosa mediante GPO, Intune, Ansible o despliegue manual, asignación de políticas y verificación de que todos los sensores reporten correctamente a tu CID.
¿Puedes migrar nuestro EDR existente a CrowdStrike Falcon?
Sí. Gestiono migraciones completas de EDR a CrowdStrike, incluyendo desinstalación de agentes antiguos, despliegue de sensores Falcon, reconstrucción de políticas de detección y exclusiones, y validación de cobertura antes de la puesta en marcha.
¿Puedes configurar ng-SIEM desde cero?
Sí. Configuro ng-SIEM desde cero, incluyendo pipelines de ingestión de datos, analizadores de logs, reglas de detección personalizadas y dashboards. También migró reglas existentes de SIEM en Splunk o Sentinel a CrowdStrike ng-SIEM.
¿Puedes crear playbooks de respuesta automatizada en Fusion SOAR?
Sí. Diseño y despliego playbooks en Fusion SOAR para contención de hosts, desactivación de usuarios, creación de tickets y alertas en Slack o Teams que se activan automáticamente por detecciones de Falcon. Todo probado antes de entregarlo.
¿Proporcionas documentación después del despliegue?
Sí. Cada proyecto incluye documentación completa: diagramas de arquitectura, manuales de configuración y una guía de entrega para que tu equipo pueda gestionarlo en adelante. Nada de trabajo en caja negra.
¿Puedes configurar CrowdStrike AIDR para detección y respuesta automatizadas?
Sí. Configuro CrowdStrike AIDR para automatizar la triage y respuesta a alertas usando detecciones impulsadas por IA. Esto incluye ajustar la sensibilidad de detección IA, construir flujos de respuesta automatizada e integrar AIDR con tu sistema SOAR o de tickets para una respuesta a incidentes totalmente automática.
¿Puedes desplegar CrowdStrike Falcon para seguridad en Kubernetes y contenedores?
Sí. Despliego el sensor Falcon como DaemonSet en tus clústeres de Kubernetes, configuro políticas KSPM para cumplir con CIS, establezco detección de amenazas en tiempo de ejecución e integro la evaluación de imágenes Falcon en tu pipeline CI/CD para que los contenedores sean escaneados antes de llegar a producción.
