Please use this identifier to cite or link to this item: https://ric.cps.sp.gov.br/handle/123456789/46632
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorBERGAMASCO, Daives Arakem-
dc.contributor.authorSILVA, Cleber Alves da-
dc.contributor.otherPENHACHEK, Eduardo Guidini-
dc.contributor.otherCRUZ, Benedito Aparecido-
dc.date.accessioned2026-07-22T22:36:54Z-
dc.date.available2026-07-22T22:36:54Z-
dc.date.issued2026-06-12-
dc.identifier.citationSILVA, Cleber Alves da. Threat inteligence com Siem Wazuh para respostas automatizadas , 2026. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana "Ministro Ralph Biasi", Americana, 2026.pt_BR
dc.identifier.urihttps://ric.cps.sp.gov.br/handle/123456789/46632-
dc.description.abstractEste artigo apresenta um estudo sobre a integração de plataformas de Threat Intelligence — MISP, VirusTotal e AbuseIPDB — ao Wazuh, com foco na automação da resposta a incidentes de segurança. O objetivo é demonstrar como o enriquecimento de eventos com indicadores externos pode ampliar a precisão da detecção e reduzir o tempo de mitigação em operações de segurança. Para validar essa proposta, foi desenvolvida uma prova de conceito em ambiente controlado, na qual o Wazuh atua como núcleo de correlação e orquestração, consultando bases de inteligência e acionando respostas ativas, como bloqueio automático de endereços IP e geração de alertas. A metodologia envolveu a configuração e integração das ferramentas, a execução de simulações de ataques e a análise de métricas de desempenho. Os resultados apontam a viabilidade da solução com ferramentas open source, destacando ganhos de agilidade e eficiência na gestão de incidentes cibernéticos. Palavras-chave: Automação de Incidentes. MISP. Segurança Cibernética. SIEM. Threat Intelligence. Wazuh.pt_BR
dc.description.abstractThis article presents a study on the integration of Threat Intelligence platforms — MISP, VirusTotal, and AbuseIPDB — with Wazuh, focusing on the automation of incident response. The objective is to demonstrate how enriching events with external indicators can enhance detection accuracy and reduce mitigation time in security operations. To validate this approach, a proof of concept was developed in a controlled environment, where Wazuh acted as the core of correlation and orchestration, querying intelligence databases and triggering active responses such as automatic IP blocking and alert generation. The methodology involved configuring and integrating the tools, performing simulated attack scenarios, and analyzing performance metrics. The results highlight the feasibility of the solution with open source tools, emphasizing gains in agility and efficiency in managing cybersecurity incidents. Keywords: Cybersecurity. Incident Automation. MISP. SIEM. Threat Intelligence. Wazuh.pt_BR
dc.description.sponsorshipCurso Superior de Tecnologia em Segurança da Informaçãopt_BR
dc.language.isopt_BRpt_BR
dc.publisher004pt_BR
dc.subjectSegurança de computadorespt_BR
dc.subjectInformação - segurançapt_BR
dc.subjectPlataforma digitalpt_BR
dc.subject.otherInformação e Comunicaçãopt_BR
dc.titleThreat inteligence com Siem Wazuh para respostas automatizadaspt_BR
dc.title.alternativeThreat intelligence with Wazuh SIEM for automated responsespt_BR
dc.typeArtigo Científicopt_BR
dcterms.type-pt_BR
Appears in Collections:Trabalhos de Conclusão de Curso

Files in This Item:
File Description SizeFormat 
20261S_Cleber Alves da Silva_OD2964.pdf
  Restricted Access
633.38 kBAdobe PDFView/Open Request a copy
Termos de Autorização - Cleber, Felipe, Rafael_errata.pdf
  Restricted Access
3.63 MBAdobe PDFView/Open Request a copy


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.