● Traitement de problématique d’intégration dans Splunk
● Remédiation d’extraction de champs
● Mise en conformité avec le modèle de données de Splunk (CIM)
● Proposition et revue de schémas d’architecture Splunk selon le contexte du client
● Ouverture et suivi technique de tickets support Splunk
● Accompagnement à la gestion de projet de déploiement Splunk
● Accompagnement sur la migration (Splunk on premise vers du Splunk cloud)
● Revu de règle Splunk pour le SOC N1/N2
Elaboration de scénarios de détection d’attaques
● Mise en œuvre de scénarios de détection d’attaques dans un environnement opérationnel
● Intégration de logs sur ELK
● Création de dashboard d’investigation
Analyse, Interprétation & Investigation des alertes remontées par le SIEM
● Contribution à la création de règles Splunk
● Intégration de logs
● Surveillance et administration de l’infrastructure Splunk
● Collecte et parsing en conformité Splunk CIM
● Formation des nouveaux arrivants à l’analyse SOC
Prévention d’intrusion
● Rédiger l’état de l’art sur la mise en place d’une infrastructure sécurisé
● Corrélation d’alertes avec la pile ELK (Elasticsearch, Logstash, Kibana)
● Sécurisation d’accès au réseau avec une architecture AAA (Tacacs +)
● Mise en œuvre d’une architecture supportant ces solutions
5 mois