Use este identificador para citar ou linkar para este item:
https://ric.cps.sp.gov.br/handle/123456789/46632| Título: | Threat inteligence com Siem Wazuh para respostas automatizadas |
| Título(s) alternativo(s): | Threat intelligence with Wazuh SIEM for automated responses |
| Autor(es): | SILVA, Cleber Alves da |
| Orientador(es): | BERGAMASCO, Daives Arakem |
| Outro(s) contribuidor(es): | PENHACHEK, Eduardo Guidini CRUZ, Benedito Aparecido |
| Tipo documental: | Artigo Científico |
| Palavras-chave: | Segurança de computadores;Informação - segurança;Plataforma digital |
| Data do documento: | 12-Jun-2026 |
| Editor: | 004 |
| Referência Bibliográfica: | SILVA, Cleber Alves da. Threat inteligence com Siem Wazuh para respostas automatizadas , 2026. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana "Ministro Ralph Biasi", Americana, 2026. |
| Resumo: | Este artigo apresenta um estudo sobre a integração de plataformas de Threat
Intelligence — MISP, VirusTotal e AbuseIPDB — ao Wazuh, com foco na automação
da resposta a incidentes de segurança. O objetivo é demonstrar como o
enriquecimento de eventos com indicadores externos pode ampliar a precisão da
detecção e reduzir o tempo de mitigação em operações de segurança. Para validar
essa proposta, foi desenvolvida uma prova de conceito em ambiente controlado, na
qual o Wazuh atua como núcleo de correlação e orquestração, consultando bases de
inteligência e acionando respostas ativas, como bloqueio automático de endereços IP
e geração de alertas. A metodologia envolveu a configuração e integração das
ferramentas, a execução de simulações de ataques e a análise de métricas de
desempenho. Os resultados apontam a viabilidade da solução com ferramentas open
source, destacando ganhos de agilidade e eficiência na gestão de incidentes
cibernéticos.
Palavras-chave: Automação de Incidentes. MISP. Segurança Cibernética. SIEM.
Threat Intelligence. Wazuh. This article presents a study on the integration of Threat Intelligence platforms — MISP, VirusTotal, and AbuseIPDB — with Wazuh, focusing on the automation of incident response. The objective is to demonstrate how enriching events with external indicators can enhance detection accuracy and reduce mitigation time in security operations. To validate this approach, a proof of concept was developed in a controlled environment, where Wazuh acted as the core of correlation and orchestration, querying intelligence databases and triggering active responses such as automatic IP blocking and alert generation. The methodology involved configuring and integrating the tools, performing simulated attack scenarios, and analyzing performance metrics. The results highlight the feasibility of the solution with open source tools, emphasizing gains in agility and efficiency in managing cybersecurity incidents. Keywords: Cybersecurity. Incident Automation. MISP. SIEM. Threat Intelligence. Wazuh. |
| URI: | https://ric.cps.sp.gov.br/handle/123456789/46632 |
| Aparece nas coleções: | Trabalhos de Conclusão de Curso |
Arquivos associados a este item:
| Arquivo | Descrição | Tamanho | Formato | |
|---|---|---|---|---|
| 20261S_Cleber Alves da Silva_OD2964.pdf Restricted Access | 633.38 kB | Adobe PDF | Visualizar/Abrir Solictar uma cópia | |
| Termos de Autorização - Cleber, Felipe, Rafael_errata.pdf Restricted Access | 3.63 MB | Adobe PDF | Visualizar/Abrir Solictar uma cópia |
Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.