
- 01Exportando logs Zeek para SIEM open sourceIntegrar Zeek a um SIEM open source exige entender como os logs são formatados, enviados e consumidos por ferramentas como ELK ou Wazuh. Esta lição mostra como exportar, transformar e monitorar logs Zeek para análise e resposta industrial avançada.
- 02Snort + Suricata: unificando alertas e respostasUnificar alertas de múltiplos IDS como Snort e Suricata é fundamental para evitar sobrecarga de eventos e permitir respostas automáticas eficientes. Essa integração exige padronizar formatos de exportação, centralizar logs e aplicar deduplicação, criando um workflow único para SOCs industriais.
Voltar ao curso Segurança industrial avançada com Zeek e Snort
