Desplegaré y configuraré wazuh siem para detección de amenazas

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Urdu, Hindi, Inglés
Soy un profesional de ciberseguridad especializado en operaciones SOC y ingeniería de SIEM. He implementado clústeres de Wazuh de alta disponibilidad, creado pipelines de SIEM con Suricata y Elastic S...
Acerca de este Servicio

Tus servidores generan miles de eventos de registro diariamente sin un SIEM que los supervise, y una intrusión puede pasar desapercibida durante semanas. Eso cambiaré.


Soy un analista SOC y ingeniero SIEM con experiencia práctica en la implementación de Wazuh, incluyendo una arquitectura de clúster de Alta Disponibilidad diseñada para tolerancia a fallos de nivel empresarial. Instalaré, configuraré y ajustaré Wazuh SIEM para tu entorno, convirtiendo registros en bruto en alertas de seguridad reales y accionables.


Lo que ofrezco:

  1. Instalación de Wazuh Manager + Agent (de un solo nodo o listo para HA)
  2. Reglas de detección personalizadas y decodificadores ajustados a tus registros
  3. Paneles de control en Kibana/OpenSearch para visibilidad total
  4. Integración de Suricata IDS para detección a nivel de red
  5. Configuración segura con TLS, lista para producción
  6. Documentación clara para que tu equipo pueda gestionarlo de forma independiente


Por qué trabajar conmigo:

  • Experiencia real como analista SOC, sé qué alertas realmente importan, no solo ruido por defecto
  • Reglas mapeadas a MITRE ATT&CK cuando es relevante
  • Implementaciones documentadas y reproducibles, sin configuraciones en caja negra


Envíame un mensaje antes de ordenar si tu configuración es inusual, feliz de definir el alcance primero.

Dispositivo:

Escritorio

Laptop

Servidor

Sistema operativo:

Windows

Linux

Ubuntu

Mi porfolio

Etiquetas relacionadas