SIEM
Plataforma de gerenciamento de eventos e informações de segurança, que centraliza, correlaciona e alerta sobre eventos em sistemas de TI.
Plataforma de gerenciamento de eventos e informações de segurança, que centraliza, correlaciona e alerta sobre eventos em sistemas de TI.
Onde isto aparece
- Tendências: integração com SIEM, SDN e automação baseada em eventos
- Logs, callbacks e eventos: rastreando cada execução
- Auditoria e rastreabilidade: como garantir accountability
- Logs, auditoria e rastreabilidade: quem fez o quê, quando e como
- Monitorando execuções: callbacks, logs e notificações
- Segurança industrial: isolamento, redes e melhores práticas
- Desenhando fluxos de dados: do sensor ao SOC
- Zeek: scripts para protocolos industriais (Modbus, DNP3, IEC 104)
- Exportando logs Zeek para SIEM open source
- Logs, alertas e dashboards: visualizando a saúde da rede em tempo real
- Auditoria de alterações e rastreabilidade de ativos
- Logs de rede e segurança: Elastic Stack como SIEM open source
- Exportando e correlacionando logs: integrações externas
- Auditoria e trilhas de acesso: registrando tudo sem expor segredos
- Logs e eventos: detectando anomalias e ataques antes do estrago
- Arquitetura de referência: onde Wazuh, OPA, TLS e OAuth2 se encaixam na cidade inteligente
- pfSense e o futuro: integração com orquestração, nuvem e IoT
- Integração com sistemas de TI: SIEM, inventário e alertas automáticos
- Auditoria e rastreabilidade: quem fez o quê, quando e onde
- Auditoria e rastreabilidade de execuções críticas
- Monitorando o Vault: saúde, auditoria e uso de segredos
- Monitorando execução de playbooks e falhas de automação
- Integração com sistemas de identidade e logs
- Laboratório: VPN WireGuard protegida e monitorada com Wazuh SIEM
- Desafios de LGPD e segurança operacional: o que falta resolver
- Tendências em SIEM open source e VPN: o que esperar
- WireGuard em produção: desafios e soluções na vida real
- Incidentes reais: análise de ataques detectados pelo Wazuh
- Auditoria e conformidade contínua com a LGPD
- Logs de VPN e firewall no Wazuh: coleta e correlação
- Deploy do Wazuh: manager, agents e integração inicial
- VPN, firewall e SIEM: arquitetura de defesa em camadas
- Modelos de ameaça: STRIDE, ATT&CK e o papel do hardening
