Mini laboratório SOC: triagem web, detecção e contenção com Wazuh
Um miniambiente SOC em Proxmox com telemetria estruturada, detecção personalizada no Wazuh, triagem de atividades web suspeitas e contenção validada no endpoint.
Um miniambiente SOC em Proxmox com telemetria estruturada, detecção personalizada no Wazuh, triagem de atividades web suspeitas e contenção validada no endpoint.
Um laboratório de triagem SOC com Splunk, Sysmon, Python e OpenAI para estruturar a análise de alertas e comparar a saída do LLM com uma análise manual.
Um caso em nuvem envolvendo uma tentativa de SSRF contra uma aplicação no EC2, investigação no CloudTrail e mitigação com IMDSv2, bloqueio de destinos internos e princípio do menor privilégio.
Laboratório de segurança em nuvem para detectar, investigar e corrigir uma exposição pública no S3 usando Access Analyzer, CloudTrail, EventBridge e SNS.
Laboratório prático de triagem de endpoint com Sysmon e Wazuh, comparando execuções de PowerShell, analisando telemetria de criação de processos e contextualizando atividade potencialmente suspeita.