Please use this identifier to cite or link to this item:
https://ric.cps.sp.gov.br/handle/123456789/46632| Title: | Threat inteligence com Siem Wazuh para respostas automatizadas |
| Other Titles: | Threat intelligence with Wazuh SIEM for automated responses |
| Authors: | SILVA, Cleber Alves da |
| Advisor: | BERGAMASCO, Daives Arakem |
| Other contributor: | PENHACHEK, Eduardo Guidini CRUZ, Benedito Aparecido |
| type of document: | Artigo Científico |
| Keywords: | Segurança de computadores;Informação - segurança;Plataforma digital |
| Issue Date: | 12-Jun-2026 |
| Publisher: | 004 |
| Citation: | SILVA, Cleber Alves da. Threat inteligence com Siem Wazuh para respostas automatizadas , 2026. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana "Ministro Ralph Biasi", Americana, 2026. |
| Abstract: | Este artigo apresenta um estudo sobre a integração de plataformas de Threat
Intelligence — MISP, VirusTotal e AbuseIPDB — ao Wazuh, com foco na automação
da resposta a incidentes de segurança. O objetivo é demonstrar como o
enriquecimento de eventos com indicadores externos pode ampliar a precisão da
detecção e reduzir o tempo de mitigação em operações de segurança. Para validar
essa proposta, foi desenvolvida uma prova de conceito em ambiente controlado, na
qual o Wazuh atua como núcleo de correlação e orquestração, consultando bases de
inteligência e acionando respostas ativas, como bloqueio automático de endereços IP
e geração de alertas. A metodologia envolveu a configuração e integração das
ferramentas, a execução de simulações de ataques e a análise de métricas de
desempenho. Os resultados apontam a viabilidade da solução com ferramentas open
source, destacando ganhos de agilidade e eficiência na gestão de incidentes
cibernéticos.
Palavras-chave: Automação de Incidentes. MISP. Segurança Cibernética. SIEM.
Threat Intelligence. Wazuh. This article presents a study on the integration of Threat Intelligence platforms — MISP, VirusTotal, and AbuseIPDB — with Wazuh, focusing on the automation of incident response. The objective is to demonstrate how enriching events with external indicators can enhance detection accuracy and reduce mitigation time in security operations. To validate this approach, a proof of concept was developed in a controlled environment, where Wazuh acted as the core of correlation and orchestration, querying intelligence databases and triggering active responses such as automatic IP blocking and alert generation. The methodology involved configuring and integrating the tools, performing simulated attack scenarios, and analyzing performance metrics. The results highlight the feasibility of the solution with open source tools, emphasizing gains in agility and efficiency in managing cybersecurity incidents. Keywords: Cybersecurity. Incident Automation. MISP. SIEM. Threat Intelligence. Wazuh. |
| URI: | https://ric.cps.sp.gov.br/handle/123456789/46632 |
| Appears in Collections: | Trabalhos de Conclusão de Curso |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| 20261S_Cleber Alves da Silva_OD2964.pdf Restricted Access | 633.38 kB | Adobe PDF | View/Open Request a copy | |
| Termos de Autorização - Cleber, Felipe, Rafael_errata.pdf Restricted Access | 3.63 MB | Adobe PDF | View/Open Request a copy |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.