Analista De Segurança Da Informação Sênior
CurrentDefesa de perímetro:Configuração de ferramentas de perímetro. Criação de políticas de segurança e análise de comportamento no EDR, criação de IOcs e análise de hashes maliciosos. Administração de antivirus: criação de políticas, atualização e cadastro de hashes maliciosos. Administração de Anti-Spam: criação de políticas de bloqueio, análise de conteúdo malicioso. Administração de Proxy e endpoints de perímetro da empresa.CSIRT:Análise e investigação de incidentes de segurança utilizando SIEM QRADAR e diversas ferramentas, resposta através de SOAR IBM RESILIENT. Criação de regras de correlação no siem para gerar alertas e incidentes. Notificação de usuários por e-mail informando possíveis ameaças a infraestrutura da empresa. Contenção de ameaças através de diversas ferramentas de s.i. Cadastro de IoC’s nas ferramentas de segurança, análise de malware e comportamento malicioso. Hunting de todo ciclo do incidente, identificação, resposta e contenção. Experiência em ferramentas utilizadas na tratativa de incidentes: IBM Qradar, Edr Crowdstrike Falcon, firewall palo alto. NAC FORESCOUT, antivírus TREND APEX CENTRAL (OFFICE SCAN) e DEEP SECURITY. Darktrace, análise do tráfego de rede e bloqueio por comportamento. Experiência em sysmon para identificação de alterações em sistemas operacionais Windows. Advanced Threat Analytics – Microsoft ATA: identificação de técnicas de bruteforce e Bloodhound.Experiência em Cyber Defense (Blue Team), conhecimento das diversas técnicas de ataque utilizadas: Bloodhound, password spraying, pass the hash, DoS, Lsass Dump. Identificação de técnicas que buscam burlar os controles e ferramentas de segurança: mimikatz, psexec etc. Conhecimento utilizado como base de ataques MITRE ATT&CK. Experiência em Cyber War Games, onde uma consultoria é contratada para realizar ataques reais no ambiente de T.I, a fim de achar brechas na segurança. A equipe de resposta de incidente deve identificar, responder e conter as ameaças.