Desplegaré y configurar plataformas elastic y wazuh siem

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Urdu, Inglés

Ingeniero de SOC y automatización

Ingeniero SOC y especialista en automatización enfocado en crear entornos seguros, escalables y automatizados. Diseño sistemas de agentes de IA, flujos de trabajo en n8n, plataformas SIEM, soluciones...
Acerca de este Servicio

La mayoría de las implementaciones de SIEM fracasan no por falta de buenas herramientas, sino por una configuración deficiente, reglas de detección sin probar y pipelines de logs que eliminan datos silenciosamente.


Implemento y configuro infraestructura de SIEM desde cero o reparo lo que ya está roto.


Lo que puedo desplegar y diseñar:


  1. Despliegue de Elastic Stack de un solo nodo a clúster multinodo, servidor Fleet, Elastic Agents, incorporación de diferentes fuentes de logs e integración a demanda
  2. Configuración de gestor de despliegue de Wazuh, despliegue de agentes, ajuste de reglas, integración a demanda
  3. Diseño de pipelines de ingesta de logs en Windows, Linux, redes, nube y fuentes de aplicaciones
  4. Gestión del ciclo de vida de índices (ILM), estratificación de datos (Hot, Warm, Cold, Frozen) y técnicas para reducir almacenamiento
  5. Biblioteca de reglas de detección personalizadas KQL, EQL y Sigma para tu entorno
  6. Jobs de ML para detección de anomalías en comportamiento de usuarios, tráfico de red y actividad del sistema
  7. Integración de inteligencia de amenazas MISP, OpenCTI, Cortex, integración de feeds VirusTotal
  8. Pila de observabilidad Grafana, Prometheus, Graphite, monitoreo y dashboards de Icinga2
  9. Gestión de activos y vulnerabilidades, despliegue e integración de Nanitor
  10. Automatización de infraestructura, gestión de configuración con Ansible y SaltStack

Mi porfolio

Etiquetas relacionadas