Crearé detecciones de splunk es y casos de uso de seguridad siem

Parte de la información se ha traducido automáticamente.

India

Hablo Maratí, Hindi, Inglés

Ingeniero senior de seguridad en Splunk

Soy un ingeniero senior de seguridad en Splunk con más de 10 años de experiencia en TI, especializado en Splunk ES, SIEM y detección. Tengo un historial comprobado en automatización de seguridad y SOA...
Acerca de este Servicio

¿Necesitas ayuda para crear detecciones de Splunk Enterprise Security o casos de uso de seguridad SIEM?


Soy un ingeniero senior de Splunk con más de 10 años de experiencia en TI y más de 8 años de experiencia práctica en Splunk.


Me especializo en Splunk Enterprise Security, ingeniería de contenido de seguridad, ingeniería de detección, desarrollo SPL y ajuste de detecciones.


Puedo ayudarte a construir, solucionar problemas y mejorar las detecciones de seguridad de Splunk ES según tus requisitos de seguridad.


Mis servicios de Splunk ES incluyen:


Creación de detecciones en Splunk ES

Desarrollo de casos de uso de seguridad SIEM

Desarrollo de búsquedas de correlación

Ingeniería de detección de seguridad

Desarrollo de lógica de detección

Optimización de SPL

Ajuste de detecciones

Reducción de falsos positivos

Búsquedas de seguridad programadas

Configuración de alertas

Lógica de detección basada en riesgo

Modelos de datos y detecciones basadas en tstats

Detecciones basadas en lookup

Extracción y validación de campos

Casos de uso de monitoreo de seguridad

Solución de problemas en detecciones existentes

Documentación de detecciones


Puedo trabajar con casos de uso de seguridad que involucren:


AWS

CloudTrail

Microsoft/Azure

Windows

Linux

Seguridad de red

Registros de firewall

Actividad de autenticación

Seguridad en endpoints

Actividad de identidad y acceso

Exfiltración de datos, etc.

Etiquetas relacionadas