Mini laboratório SOC: triagem web, detecção e contenção com Wazuh
Um miniambiente SOC em Proxmox com telemetria estruturada, detecção personalizada no Wazuh, triagem de atividades web suspeitas e contenção validada no endpoint.
Um miniambiente SOC em Proxmox com telemetria estruturada, detecção personalizada no Wazuh, triagem de atividades web suspeitas e contenção validada no endpoint.
A Proxmox-based mini SOC environment with structured telemetry, custom Wazuh detection, suspicious web activity triage, and validated endpoint containment.
Um caso em nuvem envolvendo uma tentativa de SSRF contra uma aplicação no EC2, investigação no CloudTrail e mitigação com IMDSv2, bloqueio de destinos internos e princípio do menor privilégio.
A cloud security case: I detected an SSRF attempt against an EC2-hosted application, investigated related activity in CloudTrail, and reduced the risk with IMDSv2, internal destination blocking, and least privilege.
Laboratório prático de triagem de endpoint com Sysmon e Wazuh, comparando execuções de PowerShell, analisando telemetria de criação de processos e contextualizando atividade potencialmente suspeita.
Hands-on endpoint triage lab using Sysmon and Wazuh to compare PowerShell executions, inspect process-creation telemetry, and distinguish suspicious-looking activity from legitimate administrative behavior.
Um laboratório de triagem SOC com Splunk, Sysmon, Python e OpenAI para estruturar a análise de alertas e comparar a saída do LLM com uma análise manual.
A SOC triage lab using Splunk, Sysmon, Python, and OpenAI to structure alert analysis and compare LLM output with a manual assessment.
Um caso em nuvem envolvendo uma tentativa de SSRF contra uma aplicação no EC2, investigação no CloudTrail e mitigação com IMDSv2, bloqueio de destinos internos e princípio do menor privilégio.
A cloud security case: I detected an SSRF attempt against an EC2-hosted application, investigated related activity in CloudTrail, and reduced the risk with IMDSv2, internal destination blocking, and least privilege.
Laboratório prático de triagem de endpoint com Sysmon e Wazuh, comparando execuções de PowerShell, analisando telemetria de criação de processos e contextualizando atividade potencialmente suspeita.
Hands-on endpoint triage lab using Sysmon and Wazuh to compare PowerShell executions, inspect process-creation telemetry, and distinguish suspicious-looking activity from legitimate administrative behavior.
Um laboratório de triagem SOC com Splunk, Sysmon, Python e OpenAI para estruturar a análise de alertas e comparar a saída do LLM com uma análise manual.
A SOC triage lab using Splunk, Sysmon, Python, and OpenAI to structure alert analysis and compare LLM output with a manual assessment.
Laboratório prático de triagem de endpoint com Sysmon e Wazuh, comparando execuções de PowerShell, analisando telemetria de criação de processos e contextualizando atividade potencialmente suspeita.
Hands-on endpoint triage lab using Sysmon and Wazuh to compare PowerShell executions, inspect process-creation telemetry, and distinguish suspicious-looking activity from legitimate administrative behavior.
Um caso em nuvem envolvendo uma tentativa de SSRF contra uma aplicação no EC2, investigação no CloudTrail e mitigação com IMDSv2, bloqueio de destinos internos e princípio do menor privilégio.
A cloud security case: I detected an SSRF attempt against an EC2-hosted application, investigated related activity in CloudTrail, and reduced the risk with IMDSv2, internal destination blocking, and least privilege.
Laboratório de segurança em nuvem para detectar, investigar e corrigir uma exposição pública no S3 usando Access Analyzer, CloudTrail, EventBridge e SNS.
A cloud security lab to detect, investigate, and remediate public S3 exposure using Access Analyzer, CloudTrail, EventBridge, and SNS.
Um caso em nuvem envolvendo uma tentativa de SSRF contra uma aplicação no EC2, investigação no CloudTrail e mitigação com IMDSv2, bloqueio de destinos internos e princípio do menor privilégio.
A cloud security case: I detected an SSRF attempt against an EC2-hosted application, investigated related activity in CloudTrail, and reduced the risk with IMDSv2, internal destination blocking, and least privilege.
Laboratório de segurança em nuvem para detectar, investigar e corrigir uma exposição pública no S3 usando Access Analyzer, CloudTrail, EventBridge e SNS.
A cloud security lab to detect, investigate, and remediate public S3 exposure using Access Analyzer, CloudTrail, EventBridge, and SNS.
Um miniambiente SOC em Proxmox com telemetria estruturada, detecção personalizada no Wazuh, triagem de atividades web suspeitas e contenção validada no endpoint.
A Proxmox-based mini SOC environment with structured telemetry, custom Wazuh detection, suspicious web activity triage, and validated endpoint containment.
Um laboratório de triagem SOC com Splunk, Sysmon, Python e OpenAI para estruturar a análise de alertas e comparar a saída do LLM com uma análise manual.
A SOC triage lab using Splunk, Sysmon, Python, and OpenAI to structure alert analysis and compare LLM output with a manual assessment.
A cloud security case: I detected an SSRF attempt against an EC2-hosted application, investigated related activity in CloudTrail, and reduced the risk with IMDSv2, internal destination blocking, and least privilege.
A cloud security lab to detect, investigate, and remediate public S3 exposure using Access Analyzer, CloudTrail, EventBridge, and SNS.
Hands-on endpoint triage lab using Sysmon and Wazuh to compare PowerShell executions, inspect process-creation telemetry, and distinguish suspicious-looking activity from legitimate administrative behavior.
Um caso em nuvem envolvendo uma tentativa de SSRF contra uma aplicação no EC2, investigação no CloudTrail e mitigação com IMDSv2, bloqueio de destinos internos e princípio do menor privilégio.
Laboratório de segurança em nuvem para detectar, investigar e corrigir uma exposição pública no S3 usando Access Analyzer, CloudTrail, EventBridge e SNS.
Laboratório prático de triagem de endpoint com Sysmon e Wazuh, comparando execuções de PowerShell, analisando telemetria de criação de processos e contextualizando atividade potencialmente suspeita.
Laboratório prático de triagem de endpoint com Sysmon e Wazuh, comparando execuções de PowerShell, analisando telemetria de criação de processos e contextualizando atividade potencialmente suspeita.
Hands-on endpoint triage lab using Sysmon and Wazuh to compare PowerShell executions, inspect process-creation telemetry, and distinguish suspicious-looking activity from legitimate administrative behavior.
Laboratório prático de triagem de endpoint com Sysmon e Wazuh, comparando execuções de PowerShell, analisando telemetria de criação de processos e contextualizando atividade potencialmente suspeita.
Hands-on endpoint triage lab using Sysmon and Wazuh to compare PowerShell executions, inspect process-creation telemetry, and distinguish suspicious-looking activity from legitimate administrative behavior.
A Proxmox-based mini SOC environment with structured telemetry, custom Wazuh detection, suspicious web activity triage, and validated endpoint containment.
Hands-on endpoint triage lab using Sysmon and Wazuh to compare PowerShell executions, inspect process-creation telemetry, and distinguish suspicious-looking activity from legitimate administrative behavior.
Um miniambiente SOC em Proxmox com telemetria estruturada, detecção personalizada no Wazuh, triagem de atividades web suspeitas e contenção validada no endpoint.
Laboratório prático de triagem de endpoint com Sysmon e Wazuh, comparando execuções de PowerShell, analisando telemetria de criação de processos e contextualizando atividade potencialmente suspeita.
Laboratório de segurança em nuvem para detectar, investigar e corrigir uma exposição pública no S3 usando Access Analyzer, CloudTrail, EventBridge e SNS.
A cloud security lab to detect, investigate, and remediate public S3 exposure using Access Analyzer, CloudTrail, EventBridge, and SNS.
Laboratório de segurança em nuvem para detectar, investigar e corrigir uma exposição pública no S3 usando Access Analyzer, CloudTrail, EventBridge e SNS.
A cloud security lab to detect, investigate, and remediate public S3 exposure using Access Analyzer, CloudTrail, EventBridge, and SNS.
Laboratório de segurança em nuvem para detectar, investigar e corrigir uma exposição pública no S3 usando Access Analyzer, CloudTrail, EventBridge e SNS.
A cloud security lab to detect, investigate, and remediate public S3 exposure using Access Analyzer, CloudTrail, EventBridge, and SNS.
Laboratório de segurança em nuvem para detectar, investigar e corrigir uma exposição pública no S3 usando Access Analyzer, CloudTrail, EventBridge e SNS.
A cloud security lab to detect, investigate, and remediate public S3 exposure using Access Analyzer, CloudTrail, EventBridge, and SNS.
Um caso em nuvem envolvendo uma tentativa de SSRF contra uma aplicação no EC2, investigação no CloudTrail e mitigação com IMDSv2, bloqueio de destinos internos e princípio do menor privilégio.
A cloud security case: I detected an SSRF attempt against an EC2-hosted application, investigated related activity in CloudTrail, and reduced the risk with IMDSv2, internal destination blocking, and least privilege.
Um caso em nuvem envolvendo uma tentativa de SSRF contra uma aplicação no EC2, investigação no CloudTrail e mitigação com IMDSv2, bloqueio de destinos internos e princípio do menor privilégio.
A cloud security case: I detected an SSRF attempt against an EC2-hosted application, investigated related activity in CloudTrail, and reduced the risk with IMDSv2, internal destination blocking, and least privilege.
Um caso em nuvem envolvendo uma tentativa de SSRF contra uma aplicação no EC2, investigação no CloudTrail e mitigação com IMDSv2, bloqueio de destinos internos e princípio do menor privilégio.
A cloud security case: I detected an SSRF attempt against an EC2-hosted application, investigated related activity in CloudTrail, and reduced the risk with IMDSv2, internal destination blocking, and least privilege.
Um caso em nuvem envolvendo uma tentativa de SSRF contra uma aplicação no EC2, investigação no CloudTrail e mitigação com IMDSv2, bloqueio de destinos internos e princípio do menor privilégio.
A cloud security case: I detected an SSRF attempt against an EC2-hosted application, investigated related activity in CloudTrail, and reduced the risk with IMDSv2, internal destination blocking, and least privilege.
Um laboratório de triagem SOC com Splunk, Sysmon, Python e OpenAI para estruturar a análise de alertas e comparar a saída do LLM com uma análise manual.
A SOC triage lab using Splunk, Sysmon, Python, and OpenAI to structure alert analysis and compare LLM output with a manual assessment.
Um laboratório de triagem SOC com Splunk, Sysmon, Python e OpenAI para estruturar a análise de alertas e comparar a saída do LLM com uma análise manual.
A SOC triage lab using Splunk, Sysmon, Python, and OpenAI to structure alert analysis and compare LLM output with a manual assessment.
Um laboratório de triagem SOC com Splunk, Sysmon, Python e OpenAI para estruturar a análise de alertas e comparar a saída do LLM com uma análise manual.
A SOC triage lab using Splunk, Sysmon, Python, and OpenAI to structure alert analysis and compare LLM output with a manual assessment.
Um laboratório de triagem SOC com Splunk, Sysmon, Python e OpenAI para estruturar a análise de alertas e comparar a saída do LLM com uma análise manual.
A SOC triage lab using Splunk, Sysmon, Python, and OpenAI to structure alert analysis and compare LLM output with a manual assessment.
Um laboratório de triagem SOC com Splunk, Sysmon, Python e OpenAI para estruturar a análise de alertas e comparar a saída do LLM com uma análise manual.
A SOC triage lab using Splunk, Sysmon, Python, and OpenAI to structure alert analysis and compare LLM output with a manual assessment.
Um miniambiente SOC em Proxmox com telemetria estruturada, detecção personalizada no Wazuh, triagem de atividades web suspeitas e contenção validada no endpoint.
A Proxmox-based mini SOC environment with structured telemetry, custom Wazuh detection, suspicious web activity triage, and validated endpoint containment.
Um miniambiente SOC em Proxmox com telemetria estruturada, detecção personalizada no Wazuh, triagem de atividades web suspeitas e contenção validada no endpoint.
A Proxmox-based mini SOC environment with structured telemetry, custom Wazuh detection, suspicious web activity triage, and validated endpoint containment.
Hands-on endpoint triage lab using Sysmon and Wazuh to compare PowerShell executions, inspect process-creation telemetry, and distinguish suspicious-looking activity from legitimate administrative behavior.
Laboratório prático de triagem de endpoint com Sysmon e Wazuh, comparando execuções de PowerShell, analisando telemetria de criação de processos e contextualizando atividade potencialmente suspeita.
A cloud security lab to detect, investigate, and remediate public S3 exposure using Access Analyzer, CloudTrail, EventBridge, and SNS.
Laboratório de segurança em nuvem para detectar, investigar e corrigir uma exposição pública no S3 usando Access Analyzer, CloudTrail, EventBridge e SNS.
A SOC triage lab using Splunk, Sysmon, Python, and OpenAI to structure alert analysis and compare LLM output with a manual assessment.
A SOC triage lab using Splunk, Sysmon, Python, and OpenAI to structure alert analysis and compare LLM output with a manual assessment.
Um laboratório de triagem SOC com Splunk, Sysmon, Python e OpenAI para estruturar a análise de alertas e comparar a saída do LLM com uma análise manual.