Escribiré playbooks de respuesta a incidentes y documentos de ingeniería de detección

Parte de la información se ha traducido automáticamente.

India

Hablo Inglés, Kannada, Hindi

Ingeniero de detección especializado en SIEM y Threat Hunting

Soy ingeniero de detección y SIEM en un SOC en vivo. Escribo las reglas que detectan ataques reales y hago el triage de las alertas cuando se activan. Creo contenido de detección en Wazuh, Splunk y Mi...
Acerca de este Servicio

Playbooks de respuesta a incidentes claros y utilizables y documentación de ingeniería de detección: del tipo que tu equipo realmente abre durante un incidente en lugar de ignorar. Pasos definidos, roles, puntos de decisión y rutas de escalada, mapeados a MITRE ATT&CK cuando ayuda. Soy un ingeniero de detección en activo en un SOC en funcionamiento, así que esto está escrito por alguien que realmente ha gestionado las alertas, no por un redactor técnico que adivina el flujo de trabajo. Cuéntame tu entorno, herramientas y los escenarios que quieres cubrir (phishing, ransomware, fuerza bruta, amenaza interna, etc.), y te entregaré documentos que tus analistas realmente usarán. ¿No estás seguro de qué necesitas? Envíame un mensaje primero.

Dispositivo:

Escritorio

Laptop

Servidor

Sistema operativo:

Windows

Linux