Analizaré registros de seguridad usando splunk y crearé consultas SPL

Parte de la información se ha traducido automáticamente.

India

Hablo Malayalam, Inglés

Analista de ciberseguridad Splunk SIEM

Soy un analista de ciberseguridad enfocado en SOC con experiencia práctica en monitoreo SIEM, análisis de Windows Event Log y detección de amenazas usando Splunk y Sysmon. He desarrollado un laborator...
Acerca de este Servicio

¿Necesitas ayuda para analizar registros de seguridad en Splunk o crear consultas SPL?


Analizaré tus registros de seguridad proporcionados y crearé consultas SPL prácticas para monitoreo de seguridad y detección de amenazas.


Lo que puedo ayudarte a hacer:

  • Creación de consultas SPL en Splunk
  • Análisis de registros de seguridad
  • Análisis de registros de eventos de Windows
  • Identificación de actividades sospechosas
  • Detección básica de amenazas
  • Recomendaciones para detección
  • Documentación de hallazgos de seguridad


Lo que recibirás:

  • Consultas SPL claras y relevantes
  • Análisis de los registros proporcionados
  • Hallazgos clave de seguridad
  • Recomendaciones de detección según tu paquete
  • Documentación técnica concisa para los paquetes aplicables


Tengo experiencia práctica en la construcción de un laboratorio de detección SOC con Splunk usando Windows Event Logs, Sysmon, Splunk Enterprise, SPL y flujos de trabajo de detección basados en MITRE ATT&CK.


Por favor, contáctame antes de hacer tu pedido si tus requisitos son complejos o involucran grandes conjuntos de datos.


Solo comparte datos que estés autorizado a compartir y que tengas permiso para que sean analizados.

Dispositivo:

Escritorio/Portátil

Sistema operativo:

Windows

Con entrega:

Documentación

Mi porfolio