Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Wazuh na Prática: Fundamentos de SIEM e SOC
Rating: 4.7 out of 5(185 ratings)
1,062 students

Wazuh na Prática: Fundamentos de SIEM e SOC

Build a SOC with Wazuh: Deployment, Monitoring and Incident Response in Practice
Created byMailer Saíd
Last updated 4/2026
Portuguese
EnglishSpanish

What you'll learn

  • Guia passo a passo sobre como implantar um SOC LAB em contêiners Docker
  • Visão geral dos módulos do Wazuh e sua importância na detecção e resposta a ameaças.
  • Exploração de como integrar o Sysmon|Auditd com o Wazuh para aprimorar a detecção de eventos de segurança no Windows.
  • Aprender a integrar o YARA e o Virus Total ao Wazuh para detecção de malware com base em regras personalizadas.
  • Criação de regras personalizadas no Wazuh para detectar e responder a ameaças, com monitoramento em tempo real no Grafana.
  • Utilização de respostas ativas no Wazuh para automatizar ação em casos de detecção de malware, fortalecendo a segurança.
  • Aprender a lógica por trás das criações de Rules do Wazuh.

Course content

14 sections73 lectures13h 58m total length
  • Introdução ao Curso40:43

    1.1 - Introduction to the Course

  • Diferença de Arquitetuta Wazuh-Single x Wazuh-Multi11:56

    1.2 - Wazuh-Single vs. Wazuh-Multi Architect Difference

Requirements

  • Configuração Recomendada 16GB de RAM
  • Conhecimentos Básicos de Windows e Linux
  • Conhecimentos Básicos de Segurança
  • Internet

Description

Descrição do Curso:

Este curso foi desenvolvido para mostrar, de forma prática, como construir um ambiente de SOC funcional utilizando o Wazuh. A proposta é sair da teoria e trabalhar com cenários reais, entendendo como um SIEM funciona no dia a dia e como ele pode ser utilizado para monitoramento e resposta a incidentes.

Você não vai apenas instalar a ferramenta. O foco está em entender o comportamento dos logs, organizar a coleta de eventos e transformar dados em algo útil para análise de segurança. Ao longo do curso, você irá montar um ambiente completo e validar, na prática, como ataques acontecem e como podem ser identificados.

Durante o curso, você irá aprender:

  • Como fazer o deploy do Wazuh em Docker utilizando Portainer

  • Como integrar fontes de log relevantes em ambientes Windows e Linux

  • Como utilizar Sysmon e Auditd para melhorar a visibilidade do ambiente

  • Como criar dashboards no Grafana para análise de eventos

  • Como utilizar YARA e VirusTotal para identificação de ameaças

  • Como simular ataques reais com Atomic Red Team

  • Como analisar eventos e iniciar um processo de investigação

  • Como estruturar um ambiente voltado para operações de SOC

O curso também aborda conceitos importantes como redução de ruído, organização de logs e análise prática de eventos. A ideia é criar uma base sólida para quem deseja evoluir em SOC, Threat Hunting e Engenharia de Detecção.

Se você quer entender como um ambiente de segurança realmente funciona na prática, este curso é o ponto de partida.

Who this course is for:

  • Qualquer pessoa que deseja começar na área de segurança da informação
  • Pessoas que queiram ingressar na área de SOC (Blue Team)
  • Pessoas que queiram aprender a montar um SOC Lab para estudos.
  • Estudantes iniciantes em CyberSegurança
  • Qualquer pessoa Preocupada com a Segurança