Crearé reglas personalizadas de wazuh y detección de amenazas
Analista de ciberseguridad, especialista en Wazuh SIEM
Acerca de este Servicio
¿Tu SIEM Wazuh está instalado pero faltan los eventos de seguridad que te importan?
Crearé, configuraré, probaré y ajustaré reglas de detección personalizadas de Wazuh para tu entorno.
Me especializo en Wazuh SIEM, monitoreo SOC, ingeniería de detección, eventos de seguridad en Windows y Linux, Sysmon y mapeo MITRE ATT&CK.
Lo que puedo construir
- Reglas y decodificadores personalizados de Wazuh
- Detecciones en Windows y Linux
- Detecciones basadas en Sysmon
- Detección de fuerza bruta y actividades sospechosas en PowerShell
- Detección de escalamiento de privilegios
- Detección de malware e IOC
- Reglas de monitoreo de integridad de archivos (FIM)
- Detecciones de autenticación e inicio de sesión
- Mapeo MITRE ATT&CK
- Reducción de falsos positivos y ajuste de reglas
- Pruebas de detección y documentación
Mi enfoque
Reviso tus requisitos, configuro la lógica de detección, pruebo las reglas contra eventos relevantes, reduzco alertas innecesarias y proporciono documentación clara.
Ideal para
- Implementaciones existentes de Wazuh
- Equipos de SOC y seguridad
- Pequeñas empresas
- Ingenieros de seguridad
- Labs y homelabs
- Entornos Windows/Linux
¿Ya tienes Wazuh instalado? Envíame tus requisitos de detección antes de ordenar y te recomendaré el paquete adecuado.
Mi porfolio
FAQ
Traducción automática
¿Necesito tener Wazuh ya instalado?
Sí. Este servicio es principalmente para instalaciones existentes de Wazuh. Para una implementación nueva, consulta mi gig de implementación de Wazuh.
¿Puedes crear reglas de detección para Windows/Linux?
Sí. Puedo crear detecciones para eventos de seguridad en Windows/Linux, actividades relacionadas con privilegios, eventos del sistema, Sysmon, PowerShell, actividades de autenticación y otros eventos relevantes.
¿Puedes mapear las detecciones a MITRE ATT&CK?
Sí. Las reglas aplicables pueden mapearse a técnicas y tácticas relevantes de MITRE ATT&CK.
¿Puedes reducir falsos positivos?
Sí. Puedo revisar las alertas existentes y ajustar las reglas para reducir detecciones innecesarias o ruidosas.
¿Puedes integrar Sysmon con Wazuh?
Sí. La monitorización basada en Sysmon y las detecciones personalizadas están disponibles en los paquetes Standard y Premium.
¿Puedes crear un marco completo de detección para SOC?
Proyectos más grandes de ingeniería de detección pueden gestionarse mediante una oferta personalizada basada en tus requisitos.
