Crearé reglas personalizadas de wazuh y detección de amenazas

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Inglés, Hindi

13 pedidos completados

Analista de ciberseguridad, especialista en Wazuh SIEM

Con más de 3 años de experiencia como ingeniero de ciberseguridad y analista activo en Bank SOC/CERT. Implemento, ajusto y escalo arquitecturas SIEM de código abierto, específicamente Wazuh, para crea...
Acerca de este Servicio

¿Tu SIEM Wazuh está instalado pero faltan los eventos de seguridad que te importan?


Crearé, configuraré, probaré y ajustaré reglas de detección personalizadas de Wazuh para tu entorno.


Me especializo en Wazuh SIEM, monitoreo SOC, ingeniería de detección, eventos de seguridad en Windows y Linux, Sysmon y mapeo MITRE ATT&CK.


Lo que puedo construir

  • Reglas y decodificadores personalizados de Wazuh
  • Detecciones en Windows y Linux
  • Detecciones basadas en Sysmon
  • Detección de fuerza bruta y actividades sospechosas en PowerShell
  • Detección de escalamiento de privilegios
  • Detección de malware e IOC
  • Reglas de monitoreo de integridad de archivos (FIM)
  • Detecciones de autenticación e inicio de sesión
  • Mapeo MITRE ATT&CK
  • Reducción de falsos positivos y ajuste de reglas
  • Pruebas de detección y documentación

Mi enfoque

Reviso tus requisitos, configuro la lógica de detección, pruebo las reglas contra eventos relevantes, reduzco alertas innecesarias y proporciono documentación clara.


Ideal para

  • Implementaciones existentes de Wazuh
  • Equipos de SOC y seguridad
  • Pequeñas empresas
  • Ingenieros de seguridad
  • Labs y homelabs
  • Entornos Windows/Linux


¿Ya tienes Wazuh instalado? Envíame tus requisitos de detección antes de ordenar y te recomendaré el paquete adecuado.

Proveedor de la nube:

Otros

Experiencia:

Instalación

Migración

Depuración de código

Recurso de computación en la nube:

ELK

Mi porfolio