Investigaré alertas de siem y registros de seguridad

Parte de la información se ha traducido automáticamente.

India

Hablo Hindi, Inglés

Analista de SOC

Soy analista de SOC especializado en monitoreo de SIEM, análisis de registros de seguridad, detección de amenazas e investigación de alertas de seguridad. Mi experiencia incluye: Monitoreo de SIEM y ...
Acerca de este Servicio

Analizaré tus alertas de SIEM y registros de seguridad para ayudar a identificar actividades sospechosas, evaluar el riesgo y ofrecer hallazgos claros de la investigación.

Lo que puedo investigar:

Actividad de inicio de sesión fallido y ataques de fuerza bruta

Actividad sospechosa de usuario o IP

Alertas de malware y endpoints

Procesos y conexiones de red sospechosos

Eventos de firewall y VPN

Eventos de seguridad de AWS CloudTrail

Eventos de configuración y auditoría de seguridad

Otras alertas de seguridad de SIEM

Lo que recibirás:

Análisis y investigación de alertas

Línea de tiempo y correlación de eventos

Evaluación de severidad

Evaluación de Verdadero Positivo / Falso Positivo

Identificación de IOC

Mapeo MITRE ATT&CK donde sea aplicable

Hallazgos de la investigación

Acciones de remediación recomendadas

Trabajo con tecnologías de monitoreo de seguridad incluyendo SIEM, Wazuh, Trend Micro EDR, Sophos Firewall, registros de seguridad de Windows y AWS CloudTrail.

Dispositivo:

Escritorio/Portátil

Sistema operativo:

Windows

Etiquetas relacionadas