Ferramenta · security

Wazuh: montando um SIEM open source para detecção de ameaças

18 de abril de 2026 · 1 min de leitura · Zero Day Security

O Wazuh é uma plataforma open source de detecção de ameaças, monitoramento de integridade e resposta a incidentes, amplamente usada como alternativa gratuita a SIEMs comerciais.

Componentes principais

  • Wazuh Manager: recebe e analisa eventos dos agentes.
  • Wazuh Agent: instalado nos endpoints monitorados.
  • Wazuh Indexer: armazena e indexa os eventos (baseado em OpenSearch).
  • Wazuh Dashboard: interface de visualização e alertas.

Instalação rápida (single-node)

curl -sO https://packages.wazuh.com/4.9/wazuh-install.sh
sudo bash wazuh-install.sh -a

Casos de uso comuns

  • Detecção de malware via integridade de arquivos (FIM).
  • Correlação de logs de autenticação para detectar brute-force.
  • Compliance (PCI DSS, HIPAA, GDPR) com regras prontas.

Uma boa estratégia de blue team combina o Wazuh com fontes adicionais de threat intelligence para reduzir falsos positivos e priorizar alertas.

Gostou? Receba novos artigos por e-mail.