Escribiré playbooks de respuesta a incidentes y documentos de ingeniería de detección
Ingeniero de detección especializado en SIEM y Threat Hunting
Acerca de este Servicio
Playbooks de respuesta a incidentes claros y utilizables y documentación de ingeniería de detección: del tipo que tu equipo realmente abre durante un incidente en lugar de ignorar. Pasos definidos, roles, puntos de decisión y rutas de escalada, mapeados a MITRE ATT&CK cuando ayuda. Soy un ingeniero de detección en activo en un SOC en funcionamiento, así que esto está escrito por alguien que realmente ha gestionado las alertas, no por un redactor técnico que adivina el flujo de trabajo. Cuéntame tu entorno, herramientas y los escenarios que quieres cubrir (phishing, ransomware, fuerza bruta, amenaza interna, etc.), y te entregaré documentos que tus analistas realmente usarán. ¿No estás seguro de qué necesitas? Envíame un mensaje primero.
Dispositivo:
Escritorio
•
Laptop
•
Servidor
Sistema operativo:
Windows
•
Linux

