Wazuh SIEM: da instalação à resposta ativa controlada
Arquitetura, agentes, Sysmon, FIM, VirusTotal, regras personalizadas e resposta ativa.
BIBLIOTECA TÉCNICA
Esta biblioteca organiza conteúdos técnicos por domínio e liga cada publicação aos laboratórios e projetos onde o tema é aplicado.
DOMÍNIOS
SIEM & DETECTION
Arquitetura, agentes, Sysmon, FIM, VirusTotal, regras personalizadas e resposta ativa.
IDENTITY & ACCESS
Estrutura de diretório, federação, mapeamento de grupos, autenticação e eventos de segurança.
ENDPOINT SECURITY
Processo, parent process, hash, timeline, contexto do utilizador e resposta reversível.
CLOUD & CONTAINERS
Fluxo mínimo para publicar uma aplicação, validar endpoints e preparar observabilidade e GitOps.
AUTOMATION
Estrutura para automações com gestão de credenciais, retries, erros e registo auditável.
MICROSOFT SECURITY
Identidade, conformidade, segurança do endpoint, validação e troubleshooting.
MODELO EDITORIAL
Cada publicação deve indicar objetivo, contexto, arquitetura, implementação, validação, limitações e ligações para o laboratório ou projeto correspondente. Quando existir evidência real, esta deve ser anonimizada e contextualizada.