Escribiré decoders personalizados de wazuh y reglas de detección para tus fuentes de logs

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Inglés

2 pedidos completados

Ingeniero de despliegue de Wazuh SIEM y automatización SOAR

Soy ingeniero de DevOps y Operaciones de Seguridad que trabaja a diario con Wazuh, QRadar, Defender XDR y Shuffle SOAR en un SOC en vivo. Despliego y ajusto Wazuh SIEM de extremo a extremo, escribo de...
Acerca de este Servicio

El conjunto de reglas predeterminado de Wazuh no reconoce tu firewall, plataforma EDR, hipervisor o logs de aplicaciones personalizadas, por lo que esos eventos se descartan como no analizados o se coinciden incorrectamente. Escribo decoders y reglas que hacen que Wazuh entienda tus fuentes de logs, probados con muestras reales antes de entregarlos, no enviados a ciegas.


Hago esto como parte de mi trabajo diario en SOC, creando contenido de detección para los dispositivos que la mayoría de las implementaciones genéricas omiten.


Lo que obtienes: cobertura para más de 8 tipos de dispositivos, firewalls, plataformas EDR, hipervisores, equipos de red analizados correctamente en lugar de descartados como desconocidos. Cero ruido de alertas, reglas ajustadas con muestras reales para que recibas señal, no falsos positivos. patrones documentados para una incorporación rápida de nuevas fuentes de logs. Probado antes de la entrega con tus muestras reales, confirmando análisis y alertas.


Para quién es esto: equipos que usan Wazuh y siguen viendo eventos desconocidos o no analizados, cualquiera que necesite cobertura de detección para un dispositivo no soportado, y MSPs que estandarizan patrones de decoder en diferentes clientes.

Dispositivo:

Servidor/Hospedaje

Sistema operativo:

Linux/Unix

Con entrega:

Documentación

Mi porfolio

Etiquetas relacionadas