Integraré Wazuh con Shuffle o n8n para automatización personalizada de soar

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Inglés

2 pedidos completados

Ingeniero de automatización en Wazuh, Elastic SIEM y SOAR

Soy ingeniero de DevOps y Operaciones de Seguridad que trabaja a diario con Wazuh, QRadar, Defender XDR y Shuffle SOAR en un SOC en vivo. Despliego y ajusto Wazuh SIEM de extremo a extremo, escribo de...
Acerca de este Servicio

Conectaré las alertas de Wazuh a Shuffle o n8n y convertiré los pasos manuales del SOC en un flujo de trabajo de respuesta a incidentes probado y rastreable.


Construyo automatización de seguridad en producción con Wazuh, QRadar, Defender XDR, Shuffle, DFIR-IRIS, plataformas ITSM, Python y APIs REST. El flujo de trabajo puede recibir una alerta, enriquecer IOCs, recopilar el contexto del evento, crear un caso o ticket, notificar al equipo correcto y activar una acción de respuesta aprobada.


Dependiendo del alcance, puedes recibir:

- Ingesta de webhooks y alertas de Wazuh

- Enriquecimiento de IOC para IPs, dominios, URLs y hashes

- Integración con DFIR-IRIS, TheHive, Jira, ServiceNow, Slack, Teams o correo electrónico

- Deducción de duplicados, enrutamiento, reintentos y notificaciones de fallos

- Pasos personalizados con API o Python cuando una app nativa no esté disponible

- Pruebas de extremo a extremo y documentación de entrega


Este servicio no incluye monitoreo 24/7 del SOC ni costos de licencias de terceros. Envíame un mensaje con tu fuente de alertas, herramientas de destino y respuesta deseada antes de hacer tu pedido.

Herramientas:

Docker

Jenkins

GitHub

Kubernetes

Marcos:

Terraform

Ansible

Proveedor de la nube:

Amazon Web Services

microsoft azure

Lenguaje de programación:

Bash

Python

Powershell

Experiencia:

Depuración de código

Desarrollo

Configuración

Mi porfolio

Etiquetas relacionadas