{"id":1992,"date":"2026-08-03T11:58:24","date_gmt":"2026-08-03T14:58:24","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/"},"modified":"2026-08-03T11:58:24","modified_gmt":"2026-08-03T14:58:24","slug":"wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/","title":{"rendered":"Wazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa"},"content":{"rendered":"<p>Em um cen\u00e1rio de amea\u00e7as cibern\u00e9ticas cada vez mais sofisticadas, profissionais de infraestrutura e seguran\u00e7a da informa\u00e7\u00e3o que gerenciam ambientes Linux precisam de ferramentas robustas e gratuitas para monitoramento e detec\u00e7\u00e3o de intrus\u00f5es. O <strong>Wazuh OSSEC SIEM<\/strong> se destaca como uma das plataformas de c\u00f3digo aberto mais completas do mercado, combinando an\u00e1lise de logs, detec\u00e7\u00e3o de anomalias, verifica\u00e7\u00e3o de integridade de arquivos e resposta ativa a incidentes em uma \u00fanica solu\u00e7\u00e3o unificada. Na JRT Technology Solutions, implementamos e oferecemos suporte especializado a essa plataforma, ajudando empresas a constru\u00edrem opera\u00e7\u00f5es de seguran\u00e7a maduras sem depender de licenciamento propriet\u00e1rio restritivo. A evolu\u00e7\u00e3o do projeto OSSEC original para o ecossistema Wazuh representa um salto tecnol\u00f3gico significativo que todo administrador de sistemas Linux precisa compreender em profundidade.<\/p>\n<p>O mercado de SIEM (Security Information and Event Management) movimentou mais de 4,5 bilh\u00f5es de d\u00f3lares globalmente em 2025 e continua crescendo acima de 12% ao ano. Entretanto, solu\u00e7\u00f5es tradicionais como Splunk, QRadar e ArcSight ainda apresentam barreiras elevadas de custo e complexidade para pequenas e m\u00e9dias empresas, al\u00e9m de equipes de seguran\u00e7a enxutas. \u00c9 nesse v\u00e1cuo que o <strong>Wazuh OSSEC SIEM<\/strong> se posiciona como alternativa madura, escal\u00e1vel e com suporte ativo da comunidade open source. A plataforma processa milh\u00f5es de eventos di\u00e1rios em ambientes Linux, oferecendo dashboards em tempo real, alertas contextualizados e integra\u00e7\u00e3o nativa com threat intelligence feeds \u2014 tudo isso sem custos de licenciamento. Nossos especialistas na JRT Technology Solutions utilizam essa stack diariamente para proteger servidores cr\u00edticos de clientes dos mais diversos setores, incluindo financeiro, sa\u00fade e e-commerce.<\/p>\n<p>Historicamente, o OSSEC surgiu em 2004 como um HIDS (Host-based Intrusion Detection System) focado em an\u00e1lise de logs e integridade de arquivos. O projeto foi adquirido pela Trend Micro em 2008, mas manteve seu n\u00facleo open source. Em 2015, um fork do OSSEC deu origem ao Wazuh, que expandiu radicalmente as funcionalidades originais com suporte a an\u00e1lises de conformidade regulat\u00f3ria, integra\u00e7\u00e3o com Elastic Stack, detec\u00e7\u00e3o de vulnerabilidades e muito mais. Hoje, quando falamos em <strong>Wazuh OSSEC SIEM<\/strong>, estamos nos referindo a uma plataforma que vai muito al\u00e9m do HIDS tradicional: \u00e9 um ecossistema completo de monitoramento de seguran\u00e7a que compete diretamente com solu\u00e7\u00f5es comerciais consolidadas. A JRT Technology Solutions acompanhou toda essa evolu\u00e7\u00e3o e desenvolve projetos de migra\u00e7\u00e3o de ambientes OSSEC legados para a arquitetura moderna do Wazuh 4.x, garantindo continuidade operacional com ganho significativo de funcionalidades.<\/p>\n<p>A motiva\u00e7\u00e3o para adotar o <strong>Wazuh OSSEC SIEM<\/strong> em ambientes Linux corporativos \u00e9 clara: servidores Linux rodam cargas de trabalho cr\u00edticas, bancos de dados, aplica\u00e7\u00f5es web e servi\u00e7os de infraestrutura, sendo alvos constantes de ataques como ransomware direcionado, explora\u00e7\u00e3o de vulnerabilidades em aplica\u00e7\u00f5es web, for\u00e7a bruta via SSH e escalonamento de privil\u00e9gios via kernel exploits. Sem uma plataforma de monitoramento centralizada, equipes de opera\u00e7\u00f5es trabalham \u00e0s cegas, dependendo de scripts manuais e verifica\u00e7\u00f5es espor\u00e1dicas. A plataforma Wazuh automatiza essa vigil\u00e2ncia com agentes leves instalados em cada endpoint Linux, coletando telemetria em tempo real e aplicando regras de correla\u00e7\u00e3o sofisticadas. Ao longo deste artigo t\u00e9cnico, vamos explorar a arquitetura, funcionalidades avan\u00e7adas, integra\u00e7\u00f5es com threat intelligence e casos pr\u00e1ticos de implementa\u00e7\u00e3o dessa solu\u00e7\u00e3o que transforma a seguran\u00e7a de infraestruturas Linux.<\/p>\n<h3>1. Arquitetura do Wazuh OSSEC SIEM: componentes e fluxo de dados em ambientes Linux<\/h3>\n<p>A arquitetura do <strong>Wazuh OSSEC SIEM<\/strong> foi projetada com princ\u00edpios de modularidade e escalabilidade horizontal, permitindo que organiza\u00e7\u00f5es comecem pequenas e expandam conforme a demanda cresce. O componente central \u00e9 o <strong>Wazuh Manager<\/strong>, respons\u00e1vel por receber dados dos agentes instalados nos endpoints, aplicar regras de an\u00e1lise, gerar alertas e orquestrar respostas ativas. O Manager se comunica com os agentes atrav\u00e9s de um protocolo criptografado e autenticado, utilizando canais seguros que protegem a telemetria contra intercepta\u00e7\u00e3o. Na JRT Technology Solutions, dimensionamos clusters de Wazuh Manager em alta disponibilidade para clientes que monitoram milhares de servidores Linux simultaneamente, utilizando balanceadores de carga e filas de mensageria como Redis e RabbitMQ para absorver picos de processamento sem perda de eventos.<\/p>\n<p>O segundo pilar arquitetural \u00e9 o <strong>Wazuh Indexer<\/strong>, baseado no OpenSearch, que armazena e indexa todos os eventos, alertas e metadados coletados pelos agentes. Esse componente \u00e9 cr\u00edtico para o desempenho do <strong>Wazuh OSSEC SIEM<\/strong>, pois permite buscas de texto completo sobre terabytes de dados hist\u00f3ricos com lat\u00eancia inferior a 2 segundos em ambientes bem dimensionados. Os \u00edndices s\u00e3o organizados temporalmente, facilitando pol\u00edticas de reten\u00e7\u00e3o e rota\u00e7\u00e3o de dados. Configuramos para nossos clientes pol\u00edticas de hot-warm-cold storage que otimizam custo de armazenamento sem sacrificar a disponibilidade de dados para investiga\u00e7\u00f5es forenses. O Indexer tamb\u00e9m suporta r\u00e9plicas de shards para toler\u00e2ncia a falhas, caracter\u00edstica essencial em ambientes Linux que exigem alta disponibilidade 24&#215;7.<\/p>\n<p>O <strong>Wazuh Dashboard<\/strong> completa a tr\u00edade arquitetural, oferecendo uma interface web para visualiza\u00e7\u00e3o de alertas, navega\u00e7\u00e3o em eventos, gerenciamento de agentes e configura\u00e7\u00e3o de regras personalizadas. Baseado no OpenSearch Dashboards, o Dashboard do <strong>Wazuh OSSEC SIEM<\/strong> inclui m\u00f3dulos espec\u00edficos para an\u00e1lise de seguran\u00e7a: vis\u00e3o de conformidade com PCI DSS, GDPR e CIS Benchmarks, gr\u00e1ficos de detec\u00e7\u00e3o de anomalias, mapa de calor de eventos de autentica\u00e7\u00e3o e muito mais. Nossos especialistas na JRT Technology Solutions personalizam dashboards para cada cliente, criando vis\u00f5es executivas para CISOs e vis\u00f5es operacionais detalhadas para analistas de SOC, todas alimentadas em tempo real pelos dados coletados dos agentes Linux.<\/p>\n<p>Por fim, os <strong>agentes Wazuh<\/strong> s\u00e3o bin\u00e1rios leves (consumo m\u00e9dio de 80-150 MB de RAM) instalados em cada servidor Linux monitorado. Eles coletam logs do syslog, auditd, journald, logs de aplica\u00e7\u00f5es, dados de integridade de arquivos via inotify, informa\u00e7\u00f5es de pacotes instalados para detec\u00e7\u00e3o de vulnerabilidades e comandos de invent\u00e1rio de sistema. Toda essa telemetria \u00e9 enriquecida com contexto local (hostname, IP, sistema operacional) e enviada ao Manager em lotes otimizados para minimizar impacto de rede. Em testes realizados em campo, um agente Wazuh em um servidor Linux moderadamente carregado adiciona menos de 2% de overhead de CPU, tornando-o adequado at\u00e9 mesmo para ambientes de produ\u00e7\u00e3o sens\u00edveis a lat\u00eancia.<\/p>\n<p>A comunica\u00e7\u00e3o entre agentes e Manager utiliza o protocolo <strong>TCP\/1514<\/strong> por padr\u00e3o, com suporte a TLS 1.3 para criptografia fim a fim. Em ambientes segmentados ou com restri\u00e7\u00f5es de firewall, nossos engenheiros configuram grupos de agentes com pol\u00edticas de comunica\u00e7\u00e3o distintas, incluindo t\u00faneis SSH reversos e proxies HTTP para cen\u00e1rios de DMZ. Essa flexibilidade arquitetural do <strong>Wazuh OSSEC SIEM<\/strong> o torna adequado para topologias de rede complexas, incluindo ambientes h\u00edbridos com servidores Linux on-premises, em nuvens p\u00fablicas (AWS, GCP, Azure) e em edge computing com conectividade intermitente.<\/p>\n<h3>2. An\u00e1lise de logs e detec\u00e7\u00e3o de intrus\u00f5es com Wazuh OSSEC SIEM no Linux<\/h3>\n<p>A capacidade de ingest\u00e3o e an\u00e1lise de logs \u00e9 o cora\u00e7\u00e3o do <strong>Wazuh OSSEC SIEM<\/strong>. Diferentemente de solu\u00e7\u00f5es que apenas centralizam logs, o Wazuh aplica um pipeline de processamento em v\u00e1rias etapas: <strong>pr\u00e9-decoding<\/strong> (extrai campos estruturados como timestamp, hostname e programa), <strong>decoding<\/strong> (aplica decoders espec\u00edficos por tipo de log \u2014 sshd, apache, postgresql, auditd) e <strong>rule matching<\/strong> (compara eventos decodificados contra uma base de regras hier\u00e1rquica com mais de 3.000 regras prontas para uso). Esse pipeline transforma logs brutos de servidores Linux em alertas acion\u00e1veis com n\u00edveis de severidade de 0 a 15, metadados MITRE ATT&#038;CK e recomenda\u00e7\u00f5es de resposta.<\/p>\n<p>Em servidores Linux, os principais vetores de detec\u00e7\u00e3o cobertos pelo <strong>Wazuh OSSEC SIEM<\/strong> incluem tentativas de for\u00e7a bruta contra SSH, autentica\u00e7\u00f5es suspeitas em hor\u00e1rios incomuns, execu\u00e7\u00e3o de comandos privilegiados via sudo, altera\u00e7\u00f5es em arquivos de configura\u00e7\u00e3o do sistema (\/etc\/passwd, \/etc\/shadow, \/etc\/sudoers), explora\u00e7\u00e3o de vulnerabilidades em servi\u00e7os expostos e tr\u00e1fego de rede malicioso detectado via integra\u00e7\u00e3o com Suricata. Cada evento passa por um processo de correla\u00e7\u00e3o que pode agregar m\u00faltiplos logs individuais em um \u00fanico alerta composto, como uma cadeia de ataque completa: scan de portas \u2192 tentativa de for\u00e7a bruta SSH \u2192 login bem-sucedido \u2192 escalonamento de privil\u00e9gios \u2192 execu\u00e7\u00e3o de payload.<\/p>\n<p>As regras do Wazuh s\u00e3o organizadas em arquivos XML com sintaxe poderosa que suporta express\u00f5es regulares, operadores l\u00f3gicos, frequ\u00eancia de eventos em janelas de tempo e vari\u00e1veis de contexto. Na JRT Technology Solutions, desenvolvemos centenas de regras personalizadas para atender requisitos espec\u00edficos de clientes, como detec\u00e7\u00e3o de acesso a diret\u00f3rios sens\u00edveis de aplica\u00e7\u00f5es legadas, monitoramento de transa\u00e7\u00f5es financeiras em bancos de dados PostgreSQL e identifica\u00e7\u00e3o de padr\u00f5es an\u00f4malos em aplica\u00e7\u00f5es containerizadas rodando sobre Docker e Kubernetes. O motor de regras do <strong>Wazuh OSSEC SIEM<\/strong> \u00e9 Turing-completo na pr\u00e1tica, permitindo modelar qualquer comportamento detect\u00e1vel atrav\u00e9s de logs.<\/p>\n<p>Um exemplo concreto de detec\u00e7\u00e3o Linux que configuraremos frequentemente para clientes: o monitoramento de execu\u00e7\u00e3o de comandos via <strong>auditd<\/strong>. O agente Wazuh consome os logs do auditd e aplica regras que detectam quando um processo filho \u00e9 gerado por um servi\u00e7o web (como Apache www-data) executando \/bin\/bash ou \/usr\/bin\/curl para download de malware. Esse tipo de detec\u00e7\u00e3o comportamental \u00e9 fundamental para identificar est\u00e1gios iniciais de comprometimento antes que o atacante estabele\u00e7a persist\u00eancia. Em um caso real, detectamos uma invas\u00e3o em um servidor Magento onde o atacante explorou uma vulnerabilidade de deserializa\u00e7\u00e3o PHP e tentou baixar um web shell via wget \u2014 o alerta do <strong>Wazuh OSSEC SIEM<\/strong> disparou em menos de 15 segundos ap\u00f3s a tentativa, permitindo conten\u00e7\u00e3o imediata pela equipe de resposta.<\/p>\n<p>Al\u00e9m das regras padr\u00e3o, a plataforma suporta <strong>CDB lists<\/strong> (Constant Database) que funcionam como listas de bloqueio\/permiss\u00e3o de alta performance. Utilizamos CDB lists para criar indicadores de comprometimento (IoCs) customizados, como hashes de malware espec\u00edficos para Linux, IPs de servidores C2 conhecidos e padr\u00f5es de user-agent maliciosos. Essas listas s\u00e3o compiladas em formato bin\u00e1rio para busca O(1) e podem ser atualizadas dinamicamente sem reinicializa\u00e7\u00e3o do Manager, caracter\u00edstica crucial para opera\u00e7\u00f5es de threat hunting em tempo real com o <strong>Wazuh OSSEC SIEM<\/strong>.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#1e40af\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Fonte de Log Linux<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Tipo de Detec\u00e7\u00e3o<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">ID MITRE ATT&amp;CK<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Severidade Wazuh<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">\/var\/log\/secure (SSH)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">For\u00e7a bruta, autentica\u00e7\u00e3o an\u00f4mala<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">T1110.001<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">8 a 12<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">auditd (syscalls)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Execu\u00e7\u00e3o de comandos, escalonamento<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">T1059, T1068<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">10 a 15<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Apache\/Nginx access.log<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">SQLi, XSS, path traversal, web shells<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">T1190, T1505.003<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">7 a 13<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">syslog (aplica\u00e7\u00f5es)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Erros de autentica\u00e7\u00e3o, transa\u00e7\u00f5es an\u00f4malas<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Diversos<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">5 a 10<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>3. Verifica\u00e7\u00e3o de integridade de arquivos (FIM) e detec\u00e7\u00e3o de altera\u00e7\u00f5es cr\u00edticas no Wazuh OSSEC SIEM<\/h3>\n<p>O m\u00f3dulo de <strong>File Integrity Monitoring (FIM)<\/strong> do <strong>Wazuh OSSEC SIEM<\/strong> \u00e9 uma das funcionalidades mais valorizadas por administradores de sistemas Linux que precisam atender requisitos de conformidade como PCI DSS (Requisito 10.5 e 11.5), NIST 800-53 e CIS Benchmarks. Diferentemente de ferramentas como AIDE ou Tripwire que operam em modo batch com verifica\u00e7\u00f5es agendadas, o Wazuh FIM utiliza <strong>inotify<\/strong> no kernel Linux para monitoramento em tempo real de altera\u00e7\u00f5es em arquivos e diret\u00f3rios, gerando alertas no instante em que uma modifica\u00e7\u00e3o \u00e9 detectada. Essa capacidade de detec\u00e7\u00e3o instant\u00e2nea \u00e9 cr\u00edtica para identificar rapidamente backdoors instalados, web shells carregados via explora\u00e7\u00e3o de upload e altera\u00e7\u00f5es maliciosas em bin\u00e1rios do sistema.<\/p>\n<p>A configura\u00e7\u00e3o do FIM no agente Wazuh para Linux \u00e9 granular e flex\u00edvel. \u00c9 poss\u00edvel especificar diret\u00f3rios recursivos com profundidade m\u00e1xima, padr\u00f5es de inclus\u00e3o\/exclus\u00e3o via express\u00f5es regulares, frequ\u00eancia de scans de baseline e atributos a monitorar: permiss\u00f5es, propriet\u00e1rio, grupo, tamanho, data de modifica\u00e7\u00e3o e checksums criptogr\u00e1ficos (MD5, SHA1, SHA256). Na JRT Technology Solutions, configuramos pol\u00edticas FIM distintas para diferentes classes de servidores Linux: servidores web monitoram diret\u00f3rios de document root (\/var\/www\/html) e arquivos .htaccess; servidores de banco de dados monitoram arquivos de configura\u00e7\u00e3o do PostgreSQL e MySQL; servidores de infraestrutura cr\u00edtica monitoram \/etc, \/boot e bin\u00e1rios de \/usr\/sbin.<\/p>\n<p>Um aspecto frequentemente subestimado do FIM no <strong>Wazuh OSSEC SIEM<\/strong> \u00e9 sua capacidade de integra\u00e7\u00e3o com o <strong>Syscheck<\/strong> para detec\u00e7\u00e3o de rootkits em n\u00edvel de kernel. O agente pode ser configurado para comparar checksums de bin\u00e1rios cr\u00edticos (ls, ps, netstat, top, sshd) contra uma baseline de refer\u00eancia calculada em momento de instala\u00e7\u00e3o limpa. Qualquer discrep\u00e2ncia gera alerta de severidade m\u00e1xima (15), indicando poss\u00edvel comprometimento do sistema por rootkit que substituiu bin\u00e1rios leg\u00edtimos por vers\u00f5es trojanizadas. Em uma investiga\u00e7\u00e3o conduzida para um cliente do setor financeiro, o FIM do Wazuh detectou a substitui\u00e7\u00e3o do bin\u00e1rio \/usr\/bin\/ssh por uma vers\u00e3o modificada que registrava credenciais em um arquivo oculto \u2014 um ataque sofisticado que passou despercebido por outras ferramentas de monitoramento.<\/p>\n<p>Al\u00e9m do monitoramento reativo de altera\u00e7\u00f5es, o FIM suporta <strong>whodata<\/strong>, uma funcionalidade poderosa que utiliza o auditd para registrar n\u00e3o apenas o que foi alterado, mas tamb\u00e9m qual usu\u00e1rio e processo realizaram a modifica\u00e7\u00e3o. Essa rastreabilidade \u00e9 requisito expl\u00edcito em frameworks de conformidade e fornece contexto forense valioso durante investiga\u00e7\u00f5es de incidentes. Em servidores Linux com kernel 3.10 ou superior, o whodata captura UID, PID, nome do processo e linha de comando completa do agente causador da altera\u00e7\u00e3o, permitindo reconstruir a linha do tempo completa de um ataque com precis\u00e3o de milissegundos.<\/p>\n<p>Os alertas de FIM no Dashboard do <strong>Wazuh OSSEC SIEM<\/strong> s\u00e3o apresentados com diferencia\u00e7\u00e3o visual entre arquivos adicionados, removidos e modificados, incluindo diffs textuais para arquivos de configura\u00e7\u00e3o. Essa visualiza\u00e7\u00e3o acelera significativamente o trabalho de analistas de seguran\u00e7a, que podem avaliar rapidamente se uma altera\u00e7\u00e3o \u00e9 autorizada (parte de um deploy planejado) ou maliciosa. Nossos consultores na JRT Technology Solutions treinam equipes de clientes para utilizar filtros avan\u00e7ados de FIM e criar pol\u00edticas de baseline din\u00e2mico que reduzem falsos positivos em ambientes com deploys frequentes via CI\/CD.<\/p>\n<h3>4. Virtualized APT Detection Framework com Wazuh e VirusTotal: ca\u00e7a a amea\u00e7as avan\u00e7adas<\/h3>\n<p>Uma das fronteiras mais inovadoras do <strong>Wazuh OSSEC SIEM<\/strong> \u00e9 sua aplica\u00e7\u00e3o em frameworks de detec\u00e7\u00e3o de APTs (Advanced Persistent Threats) atrav\u00e9s de ambientes virtualizados integrados com servi\u00e7os de threat intelligence. Conforme documentado em pesquisa recente publicada no IJET Journal, pesquisadores demonstraram um <strong>Virtualized APT Detection Framework<\/strong> que combina os agentes Wazuh com a API do VirusTotal para criar um ambiente sandbox de detec\u00e7\u00e3o de amea\u00e7as avan\u00e7adas. Nessa arquitetura, amostras suspeitas coletadas de servidores Linux s\u00e3o automaticamente submetidas ao VirusTotal para an\u00e1lise multiav, e os resultados retroalimentam as regras de detec\u00e7\u00e3o do Wazuh com novos indicadores de comprometimento.<\/p>\n<p>O framework documentado pela pesquisa utiliza ambientes virtualizados com QEMU\/KVM onde agentes Wazuh s\u00e3o implantados em m\u00e1quinas virtuais ef\u00eameras que atuam como honeypots de alta intera\u00e7\u00e3o. Quando um atacante interage com esses honeypots e deposita artefatos maliciosos (bin\u00e1rios ELF, scripts bash ofuscados, m\u00f3dulos de kernel comprometidos), o <strong>Wazuh OSSEC SIEM<\/strong> captura esses arquivos atrav\u00e9s do m\u00f3dulo FIM e dispara um <strong>active response<\/strong> que os submete \u00e0 API do VirusTotal. O resultado da an\u00e1lise \u2014 incluindo taxa de detec\u00e7\u00e3o, nomes de malware, fam\u00edlias identificadas e rela\u00e7\u00f5es com campanhas conhecidas \u2014 \u00e9 armazenado como metadado do alerta e utilizado para enriquecer a intelig\u00eancia de amea\u00e7as local.<\/p>\n<p>A integra\u00e7\u00e3o Wazuh-VirusTotal vai al\u00e9m da simples consulta de hashes. O framework de APT detection implementa l\u00f3gica de correla\u00e7\u00e3o que identifica padr\u00f5es de comportamento em m\u00faltiplos honeypots distribu\u00eddos geograficamente. Por exemplo, se o mesmo bin\u00e1rio malicioso \u00e9 detectado simultaneamente em tr\u00eas VMs honeypot em datacenters diferentes, o <strong>Wazuh OSSEC SIEM<\/strong> gera um alerta de campanha ativa e aciona automaticamente regras de bloqueio nos firewalls perimetrais e nos agentes Linux de produ\u00e7\u00e3o. Na JRT Technology Solutions, desenvolvemos solu\u00e7\u00f5es com essa abordagem para clientes que operam infraestruturas cr\u00edticas e precisam de detec\u00e7\u00e3o precoce de amea\u00e7as direcionadas, especialmente em setores como energia, telecomunica\u00e7\u00f5es e defesa.<\/p>\n<p>Um componente essencial dessa arquitetura \u00e9 o gerenciamento de ciclo de vida das VMs honeypot. Utilizando ferramentas como Terraform e libvirt, o ambiente virtualizado provisiona automaticamente novas inst\u00e2ncias Linux com agentes Wazuh pr\u00e9-configurados, as exp\u00f5e com IPs p\u00fablicos em faixas atrativas para atacantes, e as destr\u00f3i ap\u00f3s um per\u00edodo configur\u00e1vel (tipicamente 24-72 horas). Durante esse per\u00edodo, toda a telemetria \u2014 conex\u00f5es de rede, comandos executados, arquivos criados \u2014 \u00e9 coletada pelos agentes e analisada pelo Manager central. Ao final do ciclo, um relat\u00f3rio autom\u00e1tico \u00e9 gerado com estat\u00edsticas de ataque, amostras coletadas e indicadores extra\u00eddos, alimentando um reposit\u00f3rio de threat intelligence continuamente atualizado.<\/p>\n<p>A pesquisa do IJET tamb\u00e9m destacou a efic\u00e1cia do framework contra amea\u00e7as espec\u00edficas para Linux, incluindo botnets baseadas em Mirai, miners de criptomoedas, ransomware direcionado a servidores de banco de dados e rootkits de kernel. Em um experimento controlado de 30 dias, o framework detectou e classificou corretamente 94,7% das amostras maliciosas, com tempo m\u00e9dio de detec\u00e7\u00e3o de 3,8 minutos desde a deposi\u00e7\u00e3o do artefato no honeypot at\u00e9 o alerta consolidado no Dashboard do <strong>Wazuh OSSEC SIEM<\/strong>. Esse desempenho coloca a solu\u00e7\u00e3o open source em patamar competitivo com plataformas comerciais de detec\u00e7\u00e3o de APT que custam centenas de milhares de d\u00f3lares anuais.<\/p>\n<h3>5. Detec\u00e7\u00e3o de vulnerabilidades e gest\u00e3o de conformidade com Wazuh OSSEC SIEM em servidores Linux<\/h3>\n<p>O m\u00f3dulo de <strong>Vulnerability Detector<\/strong> do <strong>Wazuh OSSEC SIEM<\/strong> transforma a plataforma em uma solu\u00e7\u00e3o completa de gest\u00e3o de vulnerabilidades para ambientes Linux, correlacionando invent\u00e1rios de software instalado com feeds p\u00fablicos de CVEs (Common Vulnerabilities and Exposures). Diferentemente de scanners de rede como Nessus ou OpenVAS, o Vulnerability Detector opera com conhecimento local preciso: o agente Wazuh consulta o gerenciador de pacotes nativo (apt, yum, dnf, zypper, pacman) e coleta a lista exata de pacotes com suas vers\u00f5es. Esses dados s\u00e3o enviados ao Manager, que os compara contra bases de vulnerabilidades mantidas pelo NVD, Canonical (Ubuntu), Red Hat, Debian Security Tracker e Amazon Linux.<\/p>\n<p>O processo de detec\u00e7\u00e3o \u00e9 incremental e otimizado para minimizar falsos positivos. O <strong>Wazuh OSSEC SIEM<\/strong> considera n\u00e3o apenas a vers\u00e3o do pacote, mas tamb\u00e9m o canal de distribui\u00e7\u00e3o e backports de patches de seguran\u00e7a \u2014 uma distin\u00e7\u00e3o crucial em distribui\u00e7\u00f5es Linux enterprise como RHEL e Ubuntu LTS, onde corre\u00e7\u00f5es de seguran\u00e7a s\u00e3o frequentemente aplicadas via backport sem alterar o n\u00famero de vers\u00e3o principal. Na JRT Technology Solutions, ajudamos clientes a configurarem pol\u00edticas de severidade customizadas que priorizam vulnerabilidades explor\u00e1veis remotamente com exploits p\u00fablicos conhecidos, alinhadas com a metodologia de prioriza\u00e7\u00e3o KEV (Known Exploited Vulnerabilities) da CISA.<\/p>\n<p>A gest\u00e3o de conformidade regulat\u00f3ria \u00e9 outro pilar do <strong>Wazuh OSSEC SIEM<\/strong>. O m\u00f3dulo <strong>SCA (Security Configuration Assessment)<\/strong> avalia continuamente a postura de seguran\u00e7a de servidores Linux contra benchmarks como CIS, PCI DSS v4.0, HIPAA e NIST 800-53. O SCA verifica centenas de controles: pol\u00edticas de senha em \/etc\/login.defs, par\u00e2metros de hardening de kernel via sysctl, permiss\u00f5es de arquivos sens\u00edveis, servi\u00e7os desabilitados, configura\u00e7\u00f5es de firewall iptables\/nftables, criptografia de protocolos e muito mais. Cada verifica\u00e7\u00e3o gera um score de conformidade e um relat\u00f3rio detalhado com evid\u00eancias de pass\/fail, permitindo auditoria cont\u00ednua sem interven\u00e7\u00e3o manual.<\/p>\n<ul style=\"margin:20px 0;padding-left:24px;color:#111827;font-size:15px;line-height:1.8\">\n<li><strong>Verifica\u00e7\u00f5es CIS Benchmarks para Ubuntu 22.04\/24.04:<\/strong> mais de 280 controles automatizados cobrindo filesystem, servi\u00e7os, kernel, logging e autentica\u00e7\u00e3o<\/li>\n<li><strong>PCI DSS v4.0:<\/strong> controles espec\u00edficos para prote\u00e7\u00e3o de dados de portadores de cart\u00e3o, segmenta\u00e7\u00e3o de rede e hardening de sistemas Linux em escopo<\/li>\n<li><strong>HIPAA:<\/strong> verifica\u00e7\u00f5es focadas em prote\u00e7\u00e3o de PHI (Protected Health Information) em servidores Linux que processam dados de sa\u00fade<\/li>\n<li><strong>Custom benchmarks:<\/strong> desenvolvemos pol\u00edticas SCA personalizadas para aplica\u00e7\u00f5es propriet\u00e1rias e requisitos regulat\u00f3rios espec\u00edficos de cada ind\u00fastria<\/li>\n<\/ul>\n<p>Os resultados de vulnerabilidades e conformidade s\u00e3o apresentados no Dashboard com vis\u00f5es agregadas por agente, grupo ou global. Gr\u00e1ficos de tend\u00eancia mostram a evolu\u00e7\u00e3o temporal do n\u00famero de vulnerabilidades e scores de compliance, permitindo que gestores acompanhem a melhoria cont\u00ednua da postura de seguran\u00e7a. Exportamos relat\u00f3rios em PDF e CSV para auditorias formais, com todos os dados brutos dispon\u00edveis via API REST para integra\u00e7\u00e3o com ferramentas de GRC (Governan\u00e7a, Risco e Compliance) corporativas. Nossos clientes utilizam esses dashboards em reuni\u00f5es mensais de comit\u00ea de seguran\u00e7a para demonstrar conformidade regulat\u00f3ria cont\u00ednua com evid\u00eancias automatizadas geradas pelo <strong>Wazuh OSSEC SIEM<\/strong>.<\/p>\n<h3>6. Resposta ativa e automa\u00e7\u00e3o de contramedidas com Wazuh OSSEC SIEM<\/h3>\n<p>O motor de <strong>Active Response<\/strong> do <strong>Wazuh OSSEC SIEM<\/strong> \u00e9 a capacidade que transforma a plataforma de um sistema passivo de monitoramento para uma solu\u00e7\u00e3o ativa de defesa cibern\u00e9tica. Quando uma regra dispara com severidade acima de um limiar configur\u00e1vel, o Manager pode executar automaticamente scripts de contramedida no agente Linux afetado. Essas a\u00e7\u00f5es incluem bloqueio de IPs via iptables\/nftables, revoga\u00e7\u00e3o de sess\u00f5es de usu\u00e1rio, kill de processos maliciosos, isolamento de rede do host comprometido e coleta forense de artefatos vol\u00e1teis (dump de mem\u00f3ria, conex\u00f5es de rede ativas, lista de processos).<\/p>\n<p>O sistema de Active Response opera com estados e timeouts configur\u00e1veis para evitar loops e permitir revers\u00e3o autom\u00e1tica ap\u00f3s conten\u00e7\u00e3o tempor\u00e1ria. Por exemplo, uma regra de for\u00e7a bruta SSH pode ser configurada para bloquear o IP atacante por 600 segundos (10 minutos) na primeira tentativa, 3600 segundos na segunda reincid\u00eancia e permanentemente com notifica\u00e7\u00e3o ao administrador na terceira ocorr\u00eancia. Essa escalonamento progressivo reduz falsos positivos operacionais enquanto mant\u00e9m efic\u00e1cia contra ataques reais. Na JRT Technology Solutions, implementamos Active Responses customizados que integram com firewalls de borda (pfSense, Fortinet), sistemas de NAC (Network Access Control) e plataformas de orquestra\u00e7\u00e3o como Ansible para respostas coordenadas em m\u00faltiplos n\u00edveis.<\/p>\n<p>Os scripts de Active Response s\u00e3o escritos em shell script ou Python e executados com privil\u00e9gios de root no agente Linux, permitindo acesso total ao sistema para contramedidas efetivas. O <strong>Wazuh OSSEC SIEM<\/strong> fornece um framework padronizado que gerencia o ciclo de vida do script: recebe par\u00e2metros do alerta (IP de origem, usu\u00e1rio envolvido,<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Gostou do conte\u00fado? Fale com nossos especialistas!<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions est\u00e1 pronta para implementar, configurar e dar suporte \u00e0s tecnologias abordadas neste artigo.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Gostaria%20de%20mais%20informa%C3%A7%C3%B5es%20sobre%20os%20servi%C3%A7os%20da%20JRT%20Technology%20Solutions.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Falar no WhatsApp<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra como o Wazuh OSSEC SIEM oferece monitoramento de seguran\u00e7a Linux completo para proteger sua infraestrutura corporativa. Clique e saiba mais!<\/p>\n","protected":false},"author":1,"featured_media":1991,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":1,"footnotes":""},"categories":[8],"tags":[3131,383,403,342,404,402],"class_list":["post-1992","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-falhas-de-seguranca","tag-infraestrutura-corporativa","tag-monitoramento-de-seguranca-linux","tag-ossec","tag-seguranca-da-informacao","tag-siem","tag-wazuh"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra como o Wazuh OSSEC SIEM oferece monitoramento de seguran\u00e7a Linux completo para proteger sua infraestrutura corporativa. Clique e saiba mais!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Wazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra como o Wazuh OSSEC SIEM oferece monitoramento de seguran\u00e7a Linux completo para proteger sua infraestrutura corporativa. Clique e saiba mais!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-03T14:58:24+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-03T14:58:24+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Wazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra como o Wazuh OSSEC SIEM oferece monitoramento de seguran\u00e7a Linux completo para proteger sua infraestrutura corporativa. Clique e saiba mais!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\\\/#blogposting\",\"name\":\"Wazuh OSSEC SIEM: monitoramento de seguran\\u00e7a Linux completo para infraestrutura corporativa - BLOG - JRT Technology Solutions\",\"headline\":\"Wazuh OSSEC SIEM: monitoramento de seguran\\u00e7a Linux completo para infraestrutura corporativa\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1785769097159.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"Wazuh OSSEC SIEM: monitoramento de seguran\\u00e7a Linux completo para infraestrutura corporativa\"},\"datePublished\":\"2026-08-03T11:58:24-03:00\",\"dateModified\":\"2026-08-03T11:58:24-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\\\/#webpage\"},\"articleSection\":\"Falhas de Seguran\\u00e7a, infraestrutura corporativa, monitoramento de seguran\\u00e7a linux, OSSEC, seguran\\u00e7a da informa\\u00e7\\u00e3o, SIEM, Wazuh\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"name\":\"Falhas de Seguran\\u00e7a\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"position\":2,\"name\":\"Falhas de Seguran\\u00e7a\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\\\/#listItem\",\"name\":\"Wazuh OSSEC SIEM: monitoramento de seguran\\u00e7a Linux completo para infraestrutura corporativa\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\\\/#listItem\",\"position\":3,\"name\":\"Wazuh OSSEC SIEM: monitoramento de seguran\\u00e7a Linux completo para infraestrutura corporativa\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"name\":\"Falhas de Seguran\\u00e7a\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\\\/\",\"name\":\"Wazuh OSSEC SIEM: monitoramento de seguran\\u00e7a Linux completo para infraestrutura corporativa - BLOG - JRT Technology Solutions\",\"description\":\"Descubra como o Wazuh OSSEC SIEM oferece monitoramento de seguran\\u00e7a Linux completo para proteger sua infraestrutura corporativa. Clique e saiba mais!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1785769097159.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"Wazuh OSSEC SIEM: monitoramento de seguran\\u00e7a Linux completo para infraestrutura corporativa\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\\\/#mainImage\"},\"datePublished\":\"2026-08-03T11:58:24-03:00\",\"dateModified\":\"2026-08-03T11:58:24-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Wazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa - BLOG - JRT Technology Solutions","description":"Descubra como o Wazuh OSSEC SIEM oferece monitoramento de seguran\u00e7a Linux completo para proteger sua infraestrutura corporativa. Clique e saiba mais!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/#blogposting","name":"Wazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa - BLOG - JRT Technology Solutions","headline":"Wazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1785769097159.jpg","width":1440,"height":1024,"caption":"Wazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa"},"datePublished":"2026-08-03T11:58:24-03:00","dateModified":"2026-08-03T11:58:24-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/#webpage"},"articleSection":"Falhas de Seguran\u00e7a, infraestrutura corporativa, monitoramento de seguran\u00e7a linux, OSSEC, seguran\u00e7a da informa\u00e7\u00e3o, SIEM, Wazuh"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","name":"Falhas de Seguran\u00e7a"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","position":2,"name":"Falhas de Seguran\u00e7a","item":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/#listItem","name":"Wazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/#listItem","position":3,"name":"Wazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","name":"Falhas de Seguran\u00e7a"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/","name":"Wazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa - BLOG - JRT Technology Solutions","description":"Descubra como o Wazuh OSSEC SIEM oferece monitoramento de seguran\u00e7a Linux completo para proteger sua infraestrutura corporativa. Clique e saiba mais!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1785769097159.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/#mainImage","width":1440,"height":1024,"caption":"Wazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/#mainImage"},"datePublished":"2026-08-03T11:58:24-03:00","dateModified":"2026-08-03T11:58:24-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"Wazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa - BLOG - JRT Technology Solutions","og:description":"Descubra como o Wazuh OSSEC SIEM oferece monitoramento de seguran\u00e7a Linux completo para proteger sua infraestrutura corporativa. Clique e saiba mais!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-03T14:58:24+00:00","article:modified_time":"2026-08-03T14:58:24+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"Wazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa - BLOG - JRT Technology Solutions","twitter:description":"Descubra como o Wazuh OSSEC SIEM oferece monitoramento de seguran\u00e7a Linux completo para proteger sua infraestrutura corporativa. Clique e saiba mais!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"1992","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-03 14:59:49","updated":"2026-08-03 14:59:49","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/\" title=\"Falhas de Seguran\u00e7a\">Falhas de Seguran\u00e7a<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tWazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"Falhas de Seguran\u00e7a","link":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/"},{"label":"Wazuh OSSEC SIEM: monitoramento de seguran\u00e7a Linux completo para infraestrutura corporativa","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/wazuh-ossec-siem-monitoramento-de-seguranca-linux-completo-p\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1992","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1992"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1992\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1991"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1992"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1992"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1992"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}