Ferramenta · security
Wazuh: montando um SIEM open source para detecção de ameaças
18 de abril de 2026 · 1 min de leitura · Zero Day Security
O Wazuh é uma plataforma open source de detecção de ameaças, monitoramento de integridade e resposta a incidentes, amplamente usada como alternativa gratuita a SIEMs comerciais.
Componentes principais
- Wazuh Manager: recebe e analisa eventos dos agentes.
- Wazuh Agent: instalado nos endpoints monitorados.
- Wazuh Indexer: armazena e indexa os eventos (baseado em OpenSearch).
- Wazuh Dashboard: interface de visualização e alertas.
Instalação rápida (single-node)
curl -sO https://packages.wazuh.com/4.9/wazuh-install.sh
sudo bash wazuh-install.sh -aCasos de uso comuns
- Detecção de malware via integridade de arquivos (FIM).
- Correlação de logs de autenticação para detectar brute-force.
- Compliance (PCI DSS, HIPAA, GDPR) com regras prontas.
Uma boa estratégia de blue team combina o Wazuh com fontes adicionais de threat intelligence para reduzir falsos positivos e priorizar alertas.
Gostou? Receba novos artigos por e-mail.