01 Threat Hunting & Detection Engineering Threat Hunting e Engenharia de Detecção
Running proactive threat hunts across endpoint, identity, and network telemetry, and authoring detection rules to catch techniques that produce no alert. Conduzindo threat hunts proativos em telemetria de endpoint, identidade e rede, além de criar regras de detecção para capturar técnicas que não geram alertas.
02 Incident Response & DFIR Resposta a Incidentes e DFIR
Reconstructing attacker timelines from Sentinel, Sysmon, and Windows Event Log telemetry, mapping activity to MITRE ATT&CK, and delivering documented incident reports. Reconstruindo linhas do tempo de ataque a partir de telemetria do Sentinel, Sysmon e Windows Event Log, mapeando atividades ao MITRE ATT&CK e entregando relatórios de incidente documentados.
03 KQL & Log Analysis KQL e Análise de Logs
Writing KQL against Microsoft Sentinel and Defender XDR tables to isolate suspicious activity, correlate telemetry, and validate detection coverage. Escrevendo KQL contra tabelas do Microsoft Sentinel e Defender XDR para isolar atividades suspeitas, correlacionar telemetria e validar a cobertura de detecção.
04 Static Malware Analysis Análise Estática de Malware
Triaging suspicious artifacts on an isolated REMnux VM using hashing, strings, PE parsing, binwalk, and XOR decoding to identify malware behavior. Triando artefatos suspeitos em uma VM REMnux isolada usando hashing, strings, parsing de PE, binwalk e decodificação XOR para identificar o comportamento do malware.
05 System Hardening & Vulnerability Management Hardening de Sistemas e Gestão de Vulnerabilidades
Auditing and remediating Windows systems against DISA STIG controls, running authenticated Tenable Nessus scans to baseline and prioritize vulnerabilities by CVSS, and verifying remediation with delta scans. Auditando e corrigindo sistemas Windows conforme os controles DISA STIG, executando scans autenticados com o Tenable Nessus para estabelecer um baseline e priorizar vulnerabilidades por CVSS, e verificando a remediação com delta scans.
06 Cloud & Identity Security Segurança de Nuvem e Identidade
Securing Microsoft Azure and Active Directory environments, analyzing identity telemetry, and applying NIST-aligned risk management practices. Protegendo ambientes Microsoft Azure e Active Directory, analisando telemetria de identidade e aplicando práticas de gestão de risco alinhadas ao NIST.