# Laboratório: Monitoramento e detecção de ameaças OT com Zeek e Snort em rede industrial simulada

Você terá um ambiente virtual com Zeek e Snort monitorando tráfego entre uma estação de engenharia e um PLC simulado, detectando e registrando possíveis ameaças OT. A execução completa leva cerca de 120 minutos.

Este laboratório ensina a montar um ambiente de monitoramento ativo para redes industriais, usando Zeek e Snort em uma máquina Linux para inspecionar e detectar tráfego suspeito entre uma estação de engenharia e um PLC virtual. O objetivo é mostrar, na prática, como identificar ataques comuns em OT, como varreduras e comandos não autorizados, utilizando apenas ferramentas de código aberto.

- Zeek Documentation https://docs.zeek.org/en/current/
- Snort Users Manual https://docs.snort.org/

Fonte: https://ulc.upnetix.com.br/learn/laboratorio/laboratorio-monitoramento-e-deteccao-de-ameacas-ot-com-zeek-e-snort-em-rede-industrial-simulada/ · Upnetix Learning Center · uso com citação obrigatória.
