Use este identificador para citar ou linkar para este item: https://ric.cps.sp.gov.br/handle/123456789/46632
Título: Threat inteligence com Siem Wazuh para respostas automatizadas
Título(s) alternativo(s): Threat intelligence with Wazuh SIEM for automated responses
Autor(es): SILVA, Cleber Alves da
Orientador(es): BERGAMASCO, Daives Arakem
Outro(s) contribuidor(es): PENHACHEK, Eduardo Guidini
CRUZ, Benedito Aparecido
Tipo documental: Artigo Científico
Palavras-chave: Segurança de computadores;Informação - segurança;Plataforma digital
Data do documento: 12-Jun-2026
Editor: 004
Referência Bibliográfica: SILVA, Cleber Alves da. Threat inteligence com Siem Wazuh para respostas automatizadas , 2026. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana "Ministro Ralph Biasi", Americana, 2026.
Resumo: Este artigo apresenta um estudo sobre a integração de plataformas de Threat Intelligence — MISP, VirusTotal e AbuseIPDB — ao Wazuh, com foco na automação da resposta a incidentes de segurança. O objetivo é demonstrar como o enriquecimento de eventos com indicadores externos pode ampliar a precisão da detecção e reduzir o tempo de mitigação em operações de segurança. Para validar essa proposta, foi desenvolvida uma prova de conceito em ambiente controlado, na qual o Wazuh atua como núcleo de correlação e orquestração, consultando bases de inteligência e acionando respostas ativas, como bloqueio automático de endereços IP e geração de alertas. A metodologia envolveu a configuração e integração das ferramentas, a execução de simulações de ataques e a análise de métricas de desempenho. Os resultados apontam a viabilidade da solução com ferramentas open source, destacando ganhos de agilidade e eficiência na gestão de incidentes cibernéticos. Palavras-chave: Automação de Incidentes. MISP. Segurança Cibernética. SIEM. Threat Intelligence. Wazuh.
This article presents a study on the integration of Threat Intelligence platforms — MISP, VirusTotal, and AbuseIPDB — with Wazuh, focusing on the automation of incident response. The objective is to demonstrate how enriching events with external indicators can enhance detection accuracy and reduce mitigation time in security operations. To validate this approach, a proof of concept was developed in a controlled environment, where Wazuh acted as the core of correlation and orchestration, querying intelligence databases and triggering active responses such as automatic IP blocking and alert generation. The methodology involved configuring and integrating the tools, performing simulated attack scenarios, and analyzing performance metrics. The results highlight the feasibility of the solution with open source tools, emphasizing gains in agility and efficiency in managing cybersecurity incidents. Keywords: Cybersecurity. Incident Automation. MISP. SIEM. Threat Intelligence. Wazuh.
URI: https://ric.cps.sp.gov.br/handle/123456789/46632
Aparece nas coleções:Trabalhos de Conclusão de Curso

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
20261S_Cleber Alves da Silva_OD2964.pdf
  Restricted Access
633.38 kBAdobe PDFVisualizar/Abrir    Solictar uma cópia
Termos de Autorização - Cleber, Felipe, Rafael_errata.pdf
  Restricted Access
3.63 MBAdobe PDFVisualizar/Abrir    Solictar uma cópia


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.