一句话个人网络安全顾问,专注检测工程、事件响应、威胁模拟、SIEM能力建设与AI安全监测。
适合谁需要检测工程、SIEM建设、事件响应、AI安全、SOC能力提升与合规安全咨询的企业、政府机构或安全团队
核心功能基于真实攻击者TTP的检测工程Splunk ES与Microsoft Sentinel SIEM建设和提升事件响应全生命周期管理AI安全监测,包括提示注入与敏感数据泄露监控网络欺骗、蜜罐与Honeytoken设计MITRE ATT&CK映射与覆盖差距分析云安全与合规咨询
防护类型检测工程、事件响应、威胁模拟、网络欺骗、AI安全监测、SIEM/SOC能力提升、云安全咨询
部署方式咨询服务;围绕Splunk ES、Microsoft Sentinel、EDR平台、Azure等环境实施,具体远程或现场方式未说明
合规认证个人认证包括SC-200、eJPTv2、Security+;咨询覆盖ASD Essential 8、APRA CPS 234、NIST CSF
适用规模文本提到曾在NAB、Ernst & Young及政府项目中建设大规模检测能力,适合有SOC/SIEM需求的组织;具体规模未限定
管理与告警基于MITRE ATT&CK、风险分析、Detection-as-Code、蜜罐和Honeytoken提供高置信度告警;支持SIEM日志接入、解析、归一化、规则迁移与覆盖差距分析
集成能力Splunk ES、Microsoft Sentinel、KQL、SPL、CrowdStrike、Defender、Python、PowerShell、Azure Cloud Security
中国访问未知
适用场景SIEM平台建设与迁移、检测规则开发、威胁狩猎、事件响应、SOC能力提升、AI助手安全评估、云安全姿态提升、合规安全咨询
同类MandiantCrowdStrike ServicesSecureworksNCC GroupBishop Foxlocal MDR/SOC consulting providers