Desplegaré siem y crearé reglas de detección personalizadas para splunk, wazuh, sigma y otros

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Urdu, Inglés

Analista de Ciberseguridad

Soy un Analista de Ciberseguridad dedicado con experiencia práctica en Inteligencia de Amenazas, Forense Digital y Operaciones SOC. Tengo una sólida base en MITRE ATT&CK, análisis de ransomware y sist...
Acerca de este Servicio

Fortalece tu Centro de Operaciones de Seguridad (SOC) con servicios profesionales de despliegue de SIEM, ingeniería de detección y conversión de reglas de detección.

Ayudo a las organizaciones a construir capacidades efectivas de detección de amenazas mediante el despliegue de plataformas SIEM, creación de reglas de detección de alta calidad, optimización de detecciones existentes y conversión de reglas entre varias plataformas de seguridad. Ya sea que necesites un nuevo entorno SIEM, lógica de detección personalizada o mejor visibilidad de eventos de seguridad, entrego soluciones confiables, bien documentadas y alineadas con MITRE ATT&CK.

Mis servicios incluyen

  • Despliegue y configuración de SIEM
  • Despliegue y gestión de Wazuh
  • Configuración de Splunk Enterprise
  • Configuración de Microsoft Sentinel
  • Despliegue de Elastic Security y OpenSearch
  • Desarrollo de reglas de detección personalizadas
  • Creación de reglas Sigma
  • Optimización de reglas de detección y reducción de falsos positivos
  • Conversión de reglas entre Sigma, Splunk, Wazuh, Microsoft Sentinel y Elastic Security
  • Integración de fuentes de logs
  • Afinación de alertas y desarrollo de reglas de correlación
  • Mapeo con MITRE ATT&CK
  • Tableros de seguridad e informes
  • Documentación técnica y de despliegue

Tecnologías soportadas

  • Wazuh
  • Splunk Enterprise
  • Microsoft Sentinel
  • Elastic Security
  • OpenSearch

Dispositivo:

Escritorio

Laptop

Servidor

Móvil

Enrutador

Sistema operativo:

Windows

Linux

Unix

IOS

Ubuntu

Etiquetas relacionadas