Crearé reglas automatizadas de respuesta a incidentes y respuesta activa con wazuh

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Inglés, Hindi

13 pedidos completados

Analista de ciberseguridad, especialista en Wazuh SIEM

Con más de 3 años de experiencia como ingeniero de ciberseguridad y analista activo en Bank SOC/CERT. Implemento, ajusto y escalo arquitecturas SIEM de código abierto, específicamente Wazuh, para crea...
Acerca de este Servicio

LA RESPUESTA AUTOMATIZADA A INCIDENTES WAZUH CONTRAATACA AUTOMÁTICAMENTE


La mayoría de las configuraciones de Wazuh generan alertas. Pero esta configuración bloqueará, aislará y responderá antes de que siquiera abras tu portátil.


Soy analista SOC/CERT en un centro de datos del sector bancario.

La respuesta automatizada no es opcional en mi trabajo; es esencial.


Bloqueo automático básico

- Bloqueo automático de ataques de fuerza bruta en RDP y SSH

- Scripts de respuesta personalizados en Bash y PowerShell

- Alertas por email y webhook


Defensa estándar en endpoints

- Detección de ransomware mediante triggers de FIM

- Aislamiento automatizado de hosts (Windows y Linux)

- Alertas en Slack/Telegram/Discord + inteligencia de AbuseIPDB


Pipeline SOAR-Lite premium

- Creación automática de casos en TheHive con Wazuh

- Enriquecimiento de IOC con VirusTotal/Cortex

- Playbooks mapeados con MITRE ATT&CK


LO QUE NECESITO DE TI

  • Acceso SSH al gestor de Wazuh
  • Tipos de sistema operativo en los endpoints
  • Canal de alertas preferido


Envíame un mensaje primero, revisaré tu configuración actual y te recomendaré exactamente lo que mejor funcione.


Dispositivo:

Escritorio

Laptop

Servidor

Enrutador

Sistema operativo:

Windows

Linux

Ubuntu

Mi porfolio