Escribiré reglas personalizadas de snort o suricata ids para tu red
Desarrollador de WordPress, especialista en ciberseguridad, herramientas SOC
Acerca de este Servicio
Las reglas predeterminadas de IDS se pierden de mucho. Escribiré reglas personalizadas de Snort o Suricata adaptadas a tu red, ajustadas para reducir falsos positivos y detectar amenazas reales.
Para qué puedo escribir reglas:
Detección de escaneo de puertos (Nmap, floods SYN)
Intentos de acceso por fuerza bruta (SSH, FTP, HTTP)
Inyección SQL y ataques a aplicaciones web
Patrones de comunicación de malware C2
Anomalías en protocolos o tráfico personalizados
Lo que obtienes:
Archivo .rules personalizado listo para desplegar
Cada regla comentada y explicada
Probada en entorno de laboratorio (Suricata 7 / Snort 3)
Consejos para reducir falsos positivos
Incluye 1 revisión
Lo que necesito de ti:
Qué IDS usas (Snort o Suricata)
Qué tipos de ataque quieres detectar
Topología de tu red (información básica)
Envíame un mensaje primero y confirmaré exactamente qué es posible para tu configuración.
