Escribiré reglas de detección personalizadas para siem
Analista de SOC, Analista de soporte técnico en TI
Acerca de este Servicio
Soy un profesional de ciberseguridad enfocado en SOC con experiencia práctica en ingeniería de detección en Wazuh, Splunk y Microsoft Sentinel. Tengo la certificación CompTIA CySA+ y una maestría en Ciberseguridad, y he construido y operado un laboratorio SOC de múltiples capas con más de 40 detecciones basadas en comportamiento alineadas con MITRE ATT&CK.
Escribo reglas de detección que identifican técnicas de atacantes, no solo indicadores estáticos, lo que significa que tus detecciones permanecen efectivas incluso cuando cambian los IOCs específicos.
Lo que puedo detectar por ti:
- Intentos de fuerza bruta / acceso a credenciales
- Actividad sospechosa en PowerShell / ejecución de procesos
- Patrones de movimiento lateral
- Intentos de escalada de privilegios
- Actividad sospechosa de inicio de sesión / identidad (incluyendo identidad en la nube)
- Mecanismos de persistencia
Lo que recibirás:
- Consultas SPL (Splunk) o KQL (Sentinel) listas para usar
- Referencia a la técnica MITRE ATT&CK para cada regla
- Explicación en lenguaje sencillo de lo que captura la regla y por qué
- Notas para ajustar y reducir falsos positivos
Antes de ordenar: por favor envíame un mensaje con tu fuente de logs (por ejemplo, registros de eventos de Windows, Sysmon, firewall, registros de identidad en la nube) y el comportamiento o técnica específica que quieres detectar, para que pueda confirmar el alcance y los campos necesarios.

