Investigaré alertas de siem y registros de seguridad
Acerca de este Servicio
Analizaré tus alertas de SIEM y registros de seguridad para ayudar a identificar actividades sospechosas, evaluar el riesgo y ofrecer hallazgos claros de la investigación.
Lo que puedo investigar:
Actividad de inicio de sesión fallido y ataques de fuerza bruta
Actividad sospechosa de usuario o IP
Alertas de malware y endpoints
Procesos y conexiones de red sospechosos
Eventos de firewall y VPN
Eventos de seguridad de AWS CloudTrail
Eventos de configuración y auditoría de seguridad
Otras alertas de seguridad de SIEM
Lo que recibirás:
Análisis y investigación de alertas
Línea de tiempo y correlación de eventos
Evaluación de severidad
Evaluación de Verdadero Positivo / Falso Positivo
Identificación de IOC
Mapeo MITRE ATT&CK donde sea aplicable
Hallazgos de la investigación
Acciones de remediación recomendadas
Trabajo con tecnologías de monitoreo de seguridad incluyendo SIEM, Wazuh, Trend Micro EDR, Sophos Firewall, registros de seguridad de Windows y AWS CloudTrail.
Dispositivo:
Escritorio/Portátil
Sistema operativo:
Windows
