-Installation und Konfiguration der Splunk Forwarder auf Windows- und Linux -Endsystemen, Einbindung von Syslog-Quellen.
-Entwicklung und Umsetzung von korrelierenden Use Cases, Alerts und Dashboards zur Echtzeit Bedrohungserkennung
-Durchführung von Threat Hunting & Loganalysen zur Identifikation verdächtiger Aktivitäten (IoCs,Anomalien).
-Unterstützung beim Incident Response durch Analyse von Logdaten und Erstellung von
Forensischen Auswertungen.
-Installation und Konfiguration der Splunk Forwarder auf Windows- und Linux -Endsystemen, Einbindung von Syslog-Quellen.
-Entwicklung und Umsetzung von korrelierenden Use Cases, Alerts und Dashboards zur Echtzeit Bedrohungserkennung
-Durchführung von Threat Hunting & Loganalysen zur Identifikation verdächtiger Aktivitäten (IoCs,Anomalien).
-Unterstützung beim Incident Response durch Analyse von Logdaten und Erstellung von
Forensischen Auswertungen.