{"id":2297,"date":"2026-08-17T18:02:29","date_gmt":"2026-08-17T21:02:29","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/"},"modified":"2026-08-17T18:02:29","modified_gmt":"2026-08-17T21:02:29","slug":"aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/","title":{"rendered":"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a"},"content":{"rendered":"<p>Bem-vindo \u00e0 Aula 28 do curso <strong>Seguran\u00e7a Linux \u2014 Do Zero ao Avan\u00e7ado<\/strong>. Nesta etapa avan\u00e7ada, vamos mergulhar no <strong>Wazuh<\/strong>, uma plataforma open source de seguran\u00e7a unificada que combina SIEM (Security Information and Event Management) e XDR (Extended Detection and Response) em uma \u00fanica solu\u00e7\u00e3o. O <strong>Wazuh<\/strong> \u00e9 amplamente adotado em ambientes corporativos por sua capacidade de coletar, normalizar, correlacionar e analisar eventos de seguran\u00e7a em tempo real, al\u00e9m de realizar monitoramento de integridade de arquivos, detec\u00e7\u00e3o de intrus\u00f5es, an\u00e1lise de vulnerabilidades e resposta ativa a incidentes. Ele nasceu como um fork do OSSEC e evoluiu para uma su\u00edte completa com servidor central, indexador de dados, dashboard web e agentes leves instalados nos endpoints.<\/p>\n<p>Nesta aula, voc\u00ea vai aprender a arquitetura do <strong>Wazuh<\/strong>, seus principais componentes e o fluxo de dados entre eles. Vamos instalar e configurar um ambiente funcional completo: o n\u00f3 central (Wazuh indexer, Wazuh server e Wazuh dashboard) em servidores Linux baseados em Debian\/Ubuntu e CentOS\/RHEL\/Rocky Linux. Em seguida, instalaremos o agente do <strong>Wazuh<\/strong> em m\u00e1quinas Linux para demonstra\u00e7\u00e3o de coleta de logs e gera\u00e7\u00e3o de alertas. Todo o processo ser\u00e1 feito passo a passo, com os comandos reais e as sa\u00eddas esperadas, para que voc\u00ea possa reproduzir em seu pr\u00f3prio laborat\u00f3rio sem lacunas.<\/p>\n<p>Por que essa aula \u00e9 importante? Em um cen\u00e1rio de amea\u00e7as cada vez mais sofisticado, depender apenas de logs locais ou de ferramentas isoladas n\u00e3o \u00e9 suficiente. O <strong>Wazuh<\/strong> centraliza eventos de seguran\u00e7a, aplica regras de correla\u00e7\u00e3o, detecta altera\u00e7\u00f5es em arquivos cr\u00edticos, monitora chamadas de sistema e ainda executa respostas ativas, como bloqueio de IPs ou remo\u00e7\u00e3o de malware. Profissionais de seguran\u00e7a e infraestrutura que dominam essa ferramenta t\u00eam um diferencial enorme no mercado, pois conseguem implementar monitoramento cont\u00ednuo e conformidade com normas como PCI-DSS, LGPD, ISO 27001 e HIPAA.<\/p>\n<p>Os pr\u00e9-requisitos para esta aula incluem conhecimento de linha de comando Linux, no\u00e7\u00f5es de redes, gerenciamento de pacotes e servi\u00e7os systemd. Voc\u00ea precisar\u00e1 de pelo menos um servidor com 4 vCPUs, 8 GB de RAM e 50 GB de disco para hospedar os componentes centrais do <strong>Wazuh<\/strong>, al\u00e9m de uma segunda m\u00e1quina Linux para instalar o agente. Ao final, voc\u00ea ter\u00e1 um ambiente <strong>Wazuh<\/strong> totalmente operacional, com dashboard acess\u00edvel, agente conectado e alertas sendo gerados e visualizados em tempo real. Em nossos projetos na JRT Technology Solutions, nossos especialistas utilizam diariamente essa mesma stack para entregar monitoramento de seguran\u00e7a efetivo aos clientes.<\/p>\n<h3>O que voc\u00ea vai aprender nesta aula<\/h3>\n<ul>\n<li>Compreender a arquitetura do <strong>Wazuh<\/strong>: indexer, server, dashboard e agentes.<\/li>\n<li>Preparar um servidor Linux (Ubuntu\/Debian e CentOS\/RHEL\/Rocky) para a instala\u00e7\u00e3o do <strong>Wazuh<\/strong>.<\/li>\n<li>Instalar os componentes centrais do <strong>Wazuh<\/strong> utilizando o assistente oficial, com todas as sa\u00eddas esperadas.<\/li>\n<li>Configurar corretamente o <code>config.yml<\/code> antes da instala\u00e7\u00e3o e interpretar as credenciais geradas.<\/li>\n<li>Instalar e configurar o agente do <strong>Wazuh<\/strong> em endpoints Linux, incluindo o arquivo <code>ossec.conf<\/code> completo.<\/li>\n<li>Verificar o funcionamento do cluster, dos servi\u00e7os e da comunica\u00e7\u00e3o agente\u2013servidor.<\/li>\n<li>Diagnosticar e corrigir erros comuns de instala\u00e7\u00e3o, conectividade e autentica\u00e7\u00e3o.<\/li>\n<li>Aplicar boas pr\u00e1ticas de hardening e otimiza\u00e7\u00e3o no ambiente <strong>Wazuh<\/strong>.<\/li>\n<\/ul>\n<h3>Pr\u00e9-requisitos e Ambiente<\/h3>\n<p>Antes de iniciar, certifique-se de que seu ambiente atende aos requisitos m\u00ednimos. Para os componentes centrais do <strong>Wazuh<\/strong> (indexer, server e dashboard), recomenda-se uma m\u00e1quina com sistema operacional Linux de 64 bits, preferencialmente Ubuntu 22.04\/24.04 LTS, Debian 11\/12, CentOS 7\/8\/9, RHEL 7\/8\/9 ou Rocky Linux 8\/9. A configura\u00e7\u00e3o m\u00ednima de hardware \u00e9 4 vCPUs, 8 GB de RAM e 50 GB de disco livre, mas para ambientes de produ\u00e7\u00e3o com muitos agentes, considere 8 vCPUs, 16 GB de RAM e SSDs. O servidor deve ter um endere\u00e7o IP est\u00e1tico, nome de host definido e acesso \u00e0 internet para baixar pacotes.<\/p>\n<p>Voc\u00ea tamb\u00e9m precisar\u00e1 de uma segunda m\u00e1quina Linux, que pode ser uma VM ou container, para instalar o agente do <strong>Wazuh<\/strong>. Essa m\u00e1quina deve ter pelo menos 1 vCPU, 1 GB de RAM e 10 GB de disco. O agente \u00e9 compat\u00edvel com uma ampla variedade de distribui\u00e7\u00f5es, incluindo Ubuntu, Debian, CentOS, RHEL, Rocky, Fedora, openSUSE e Amazon Linux. Nesta aula, demonstraremos a instala\u00e7\u00e3o do agente em Ubuntu\/Debian e CentOS\/RHEL\/Rocky, cobrindo assim os dois principais ecossistemas de pacotes: <code>apt<\/code> e <code>yum\/dnf<\/code>.<\/p>\n<p>Certifique-se de que as portas de comunica\u00e7\u00e3o necess\u00e1rias estejam liberadas no firewall. O <strong>Wazuh indexer<\/strong> utiliza a porta <strong>9200<\/strong> para a API REST e a porta <strong>9300\u20139400<\/strong> para comunica\u00e7\u00e3o entre n\u00f3s. O <strong>Wazuh server<\/strong> escuta na porta <strong>1514<\/strong> para coleta de eventos dos agentes, na porta <strong>1515<\/strong> para registro de novos agentes e na porta <strong>55000<\/strong> para a API. O <strong>Wazuh dashboard<\/strong> \u00e9 acessado pela porta <strong>443<\/strong> (HTTPS) por padr\u00e3o. Em laborat\u00f3rio, voc\u00ea pode desabilitar temporariamente o firewall ou configurar regras espec\u00edficas; nesta aula, mostraremos os comandos para abrir as portas no <code>ufw<\/code> e no <code>firewalld<\/code>.<\/p>\n<p>Por fim, tenha acesso <code>root<\/code> ou <code>sudo<\/code> nas m\u00e1quinas e verifique a sincroniza\u00e7\u00e3o de hor\u00e1rio via <strong>NTP\/chrony<\/strong>. O <strong>Wazuh<\/strong> depende de timestamps precisos para correla\u00e7\u00e3o de eventos; atrasos de rel\u00f3gio podem causar alertas inconsistentes. O assistente de instala\u00e7\u00e3o oficial \u00e9 executado via <strong>curl<\/strong> e <strong>bash<\/strong>, portanto essas ferramentas devem estar presentes no servidor.<\/p>\n<h3>Arquitetura do Wazuh: componentes e fluxo de dados<\/h3>\n<p>Antes de executar qualquer comando, \u00e9 essencial entender como o <strong>Wazuh<\/strong> se organiza. A solu\u00e7\u00e3o \u00e9 composta por quatro elementos principais: o <strong>Wazuh indexer<\/strong>, o <strong>Wazuh server<\/strong>, o <strong>Wazuh dashboard<\/strong> e os <strong>agentes<\/strong>. O <strong>Wazuh indexer<\/strong> \u00e9 baseado no OpenSearch e \u00e9 respons\u00e1vel por armazenar, indexar e consultar os eventos e alertas de seguran\u00e7a. Ele escala horizontalmente e pode ser configurado em cluster para alta disponibilidade. O <strong>Wazuh server<\/strong>, tamb\u00e9m chamado de manager, \u00e9 o c\u00e9rebro da opera\u00e7\u00e3o: recebe dados dos agentes, aplica regras de decodifica\u00e7\u00e3o e correla\u00e7\u00e3o, gera alertas e coordena as respostas ativas. O <strong>Wazuh dashboard<\/strong> \u00e9 a interface web que consome os dados do indexer e permite visualizar alertas, eventos, integridade de arquivos, vulnerabilidades e muito mais. Os <strong>agentes<\/strong> s\u00e3o programas leves instalados nos endpoints que coletam logs, monitoram a integridade de arquivos, detectam rootkits e executam respostas ativas.<\/p>\n<p>O fluxo de dados no <strong>Wazuh<\/strong> segue um caminho bem definido. Os agentes coletam eventos do sistema operacional (syslog, auth.log, auditoria, comandos executados) e os enviam criptografados para o <strong>Wazuh server<\/strong> na porta <strong>1514<\/strong>. O servidor decodifica os eventos, aplica regras de detec\u00e7\u00e3o e, se necess\u00e1rio, gera alertas. Esses alertas s\u00e3o ent\u00e3o encaminhados ao <strong>Wazuh indexer<\/strong>, que os armazena em \u00edndices temporais. O <strong>Wazuh dashboard<\/strong> consulta o indexer via API e apresenta os dados de forma visual. Al\u00e9m disso, o servidor pode executar respostas ativas nos agentes, como bloquear um IP malicioso diretamente no firewall do endpoint.<\/p>\n<p>Essa separa\u00e7\u00e3o de responsabilidades permite escalabilidade e flexibilidade. Em ambientes pequenos, todos os componentes centrais podem rodar em um \u00fanico servidor. Em grandes infraestruturas, voc\u00ea pode separar o indexer em um cluster dedicado, adicionar m\u00faltiplos servidores <strong>Wazuh<\/strong> em modo worker e instalar milhares de agentes distribu\u00eddos geograficamente. O assistente de instala\u00e7\u00e3o oficial facilita o deploy de um n\u00f3 \u00fanico ou de um cluster multi-n\u00f3, e \u00e9 exatamente isso que faremos a seguir.<\/p>\n<p>Vale destacar que o <strong>Wazuh<\/strong> n\u00e3o \u00e9 apenas um SIEM: ele tamb\u00e9m incorpora funcionalidades de HIDS (detec\u00e7\u00e3o de intrus\u00e3o baseada em host), verifica\u00e7\u00e3o de integridade de arquivos (FIM), an\u00e1lise de configura\u00e7\u00e3o, invent\u00e1rio de software e detec\u00e7\u00e3o de anomalias. Essa abordagem unificada reduz a necessidade de m\u00faltiplas ferramentas e simplifica a resposta a incidentes. Em nossos projetos na JRT Technology Solutions, a implementa\u00e7\u00e3o do <strong>Wazuh<\/strong> costuma substituir pilhas inteiras de monitoramento legado, gerando economia e mais visibilidade.<\/p>\n<h3>Preparando o servidor Linux para instala\u00e7\u00e3o do Wazuh<\/h3>\n<p>Nesta se\u00e7\u00e3o, vamos preparar o servidor que hospedar\u00e1 os componentes centrais do <strong>Wazuh<\/strong>. Os comandos variam conforme a distribui\u00e7\u00e3o, ent\u00e3o mostraremos os passos para Ubuntu\/Debian e para CentOS\/RHEL\/Rocky Linux. O objetivo \u00e9 garantir que as depend\u00eancias b\u00e1sicas estejam instaladas, o nome do host esteja correto e as portas necess\u00e1rias estejam acess\u00edveis. Execute todos os comandos como usu\u00e1rio <code>root<\/code> ou com <code>sudo<\/code>.<\/p>\n<h4>Passo 1: Atualizar o sistema e instalar depend\u00eancias b\u00e1sicas<\/h4>\n<p>Em <strong>Ubuntu\/Debian<\/strong>, utilize o gerenciador de pacotes <strong>apt<\/strong>. Os pacotes <code>curl<\/code>, <code>tar<\/code>, <code>openssl<\/code>, <code>gnupg<\/code> e <code>apt-transport-https<\/code> s\u00e3o necess\u00e1rios para baixar o script de instala\u00e7\u00e3o, manipular arquivos e validar assinaturas. J\u00e1 em <strong>CentOS\/RHEL\/Rocky<\/strong>, os pacotes equivalentes s\u00e3o <code>curl<\/code>, <code>tar<\/code>, <code>openssl<\/code> e <code>policycoreutils-python-utils<\/code> (para manipular SELinux, se estiver ativo).<\/p>\n<pre><code># Ubuntu\/Debian \u2014 atualizar reposit\u00f3rios e instalar depend\u00eancias\nsudo apt-get update -y\nsudo apt-get install -y curl tar openssl gnupg apt-transport-https\n\n# CentOS\/RHEL\/Rocky \u2014 atualizar pacotes e instalar depend\u00eancias\nsudo yum update -y\nsudo yum install -y curl tar openssl policycoreutils-python-utils<\/code><\/pre>\n<p>Verifique a sa\u00edda para garantir que nenhum pacote apresentou erro. Em seguida, defina um nome de host adequado para o servidor, pois o <strong>Wazuh<\/strong> utiliza o hostname para identificar o n\u00f3 nas configura\u00e7\u00f5es do cluster. Use o comando <code>hostnamectl set-hostname<\/code> no Linux com systemd.<\/p>\n<pre><code># Definir hostname (exemplo para o n\u00f3 central)\nsudo hostnamectl set-hostname wazuh-server.local\n\n# Confirmar o hostname\nhostname<\/code><\/pre>\n<pre><code class=\"output\">wazuh-server.local<\/code><\/pre>\n<h4>Passo 2: Configurar o firewall para as portas do Wazuh<\/h4>\n<p>Embora em ambientes de laborat\u00f3rio voc\u00ea possa desativar o firewall, em produ\u00e7\u00e3o \u00e9 imprescind\u00edvel liberar apenas as portas necess\u00e1rias. No Ubuntu\/Debian, o comando <code>ufw<\/code> \u00e9 comum; no CentOS\/RHEL\/Rocky, usa-se <code>firewalld<\/code>. As portas do <strong>Wazuh<\/strong> s\u00e3o <strong>1514\/TCP<\/strong> (comunica\u00e7\u00e3o agente\u2013servidor), <strong>1515\/TCP<\/strong> (registro de agentes), <strong>55000\/TCP<\/strong> (API do servidor), <strong>9200\/TCP<\/strong> (API do indexer), <strong>9300\u20139400\/TCP<\/strong> (comunica\u00e7\u00e3o do cluster do indexer) e <strong>443\/TCP<\/strong> (dashboard).<\/p>\n<pre><code># Ubuntu\/Debian \u2014 liberar portas no UFW\nsudo ufw allow 1514\/tcp\nsudo ufw allow 1515\/tcp\nsudo ufw allow 55000\/tcp\nsudo ufw allow 9200\/tcp\nsudo ufw allow 9300:9400\/tcp\nsudo ufw allow 443\/tcp\nsudo ufw reload\n\n# CentOS\/RHEL\/Rocky \u2014 liberar portas no firewalld\nsudo firewall-cmd --permanent --add-port=1514\/tcp\nsudo firewall-cmd --permanent --add-port=1515\/tcp\nsudo firewall-cmd --permanent --add-port=55000\/tcp\nsudo firewall-cmd --permanent --add-port=9200\/tcp\nsudo firewall-cmd --permanent --add-port=9300-9400\/tcp\nsudo firewall-cmd --permanent --add-port=443\/tcp\nsudo firewall-cmd --reload<\/code><\/pre>\n<p>Confirme se as regras foram aplicadas com <code>sudo ufw status verbose<\/code> ou <code>sudo firewall-cmd --list-ports<\/code>. Lembre-se de que, se voc\u00ea estiver usando um provedor de nuvem como AWS, GCP ou Azure, tamb\u00e9m precisar\u00e1 liberar essas portas no security group ou firewall da plataforma.<\/p>\n<h4>Passo 3: Sincronizar o rel\u00f3gio (NTP\/Chrony)<\/h4>\n<p>O <strong>Wazuh<\/strong> exige timestamps confi\u00e1veis. No Ubuntu\/Debian, o servi\u00e7o <code>systemd-timesyncd<\/code> geralmente j\u00e1 est\u00e1 ativo; no CentOS\/RHEL\/Rocky, o <code>chronyd<\/code> \u00e9 o padr\u00e3o. Verifique e, se necess\u00e1rio, habilite a sincroniza\u00e7\u00e3o.<\/p>\n<pre><code># Ubuntu\/Debian \u2014 verificar e ativar timesyncd\nsudo timedatectl set-ntp true\ntimedatectl status\n\n# CentOS\/RHEL\/Rocky \u2014 habilitar chronyd\nsudo systemctl enable --now chronyd\nchronyc tracking<\/code><\/pre>\n<pre><code class=\"output\">System clock synchronized: yes\nNTP service: active\n       Reference ID    : 0A7F7F7F (10.127.127.127)\n       Stratum         : 3\n       Ref time (UTC)  : Mon Aug 17 10:00:00 2026\n       System time     : 0.000012345 seconds fast of NTP time\n       Last offset     : +0.000012345 seconds\n       RMS offset      : 0.000045678 seconds\n       Frequency       : 1.234 ppm slow\n       Residual freq   : +0.001 ppm\n       Skew            : 0.123 ppm\n       Root delay      : 0.012345 seconds\n       Root dispersion : 0.001234 seconds\n       Update interval : 64.2 seconds\n       Leap status     : Normal<\/code><\/pre>\n<p>Com o sistema preparado, estamos prontos para baixar o assistente de instala\u00e7\u00e3o do <strong>Wazuh<\/strong> e gerar o arquivo de configura\u00e7\u00e3o dos n\u00f3s.<\/p>\n<h3>Instalando os componentes centrais do Wazuh com o assistente oficial<\/h3>\n<p>O assistente de instala\u00e7\u00e3o do <strong>Wazuh<\/strong> \u00e9 um script Bash que automatiza a instala\u00e7\u00e3o e configura\u00e7\u00e3o do indexer, do server e do dashboard. Ele valida depend\u00eancias, gera certificados autoassinados para comunica\u00e7\u00e3o segura entre os componentes e cria credenciais aleat\u00f3rias. O processo \u00e9 dividido em etapas: baixar o script, gerar o arquivo <code>config.yml<\/code> com os IPs dos n\u00f3s, executar a instala\u00e7\u00e3o de cada componente e, por fim, extrair as senhas geradas.<\/p>\n<h4>Passo 1: Baixar o script e gerar o arquivo de configura\u00e7\u00e3o<\/h4>\n<p>Execute o comando <strong>curl<\/strong> para baixar o script <code>wazuh-install.sh<\/code> da vers\u00e3o est\u00e1vel (neste exemplo, 4.7.2). Em seguida, execute-o com a op\u00e7\u00e3o <code>--generate-config-files<\/code> para criar o <code>config.yml<\/code>. Esse arquivo deve ser editado com os endere\u00e7os IP reais do seu servidor. Os comandos s\u00e3o os mesmos para Ubuntu\/Debian e CentOS\/RHEL\/Rocky.<\/p>\n<pre><code># Baixar o assistente de instala\u00e7\u00e3o do Wazuh 4.7.2\ncurl -sO https:\/\/packages.wazuh.com\/4.7\/wazuh-install.sh\n\n# Gerar o arquivo de configura\u00e7\u00e3o config.yml\nsudo bash wazuh-install.sh --generate-config-files<\/code><\/pre>\n<pre><code class=\"output\">25\/07\/2024 10:00:00 INFO: Starting Wazuh installation assistant. Wazuh version: 4.7.2\n25\/07\/2024 10:00:01 INFO: Verbose logging redirected to \/var\/log\/wazuh-install.log\n25\/07\/2024 10:00:02 INFO: -- Generated configuration files. Please edit config.yml and wazuh.yml before proceeding.<\/code><\/pre>\n<p>O arquivo <code>config.yml<\/code> cont\u00e9m as se\u00e7\u00f5es <code>indexer<\/code>, <code>server<\/code> e <code>dashboard<\/code>. Para um n\u00f3 \u00fanico, voc\u00ea deve informar o IP do servidor em cada se\u00e7\u00e3o. Abra o arquivo com seu editor preferido (<code>nano<\/code>, <code>vim<\/code>) e ajuste os valores. O conte\u00fado completo do <code>config.yml<\/code> \u00e9 mostrado abaixo, com coment\u00e1rios explicativos.<\/p>\n<pre><code># \/root\/config.yml \u2014 Arquivo de configura\u00e7\u00e3o para instala\u00e7\u00e3o do Wazuh (n\u00f3 \u00fanico)\nnodes:\n  # Wazuh indexer nodes\n  indexer:\n    - name: node-1\n      ip: \"10.0.0.10\"\n    # Se voc\u00ea tiver mais n\u00f3s de indexer, descomente e ajuste:\n    # - name: node-2\n    #   ip: \"<indexer-node-ip>\"\n    # - name: node-3\n    #   ip: \"<indexer-node-ip>\"\n\n  # Wazuh server nodes\n  # Se houver mais de um n\u00f3 servidor, cada um deve ter um node_type (master ou worker)\n  server:\n    - name: node-1\n      ip: \"10.0.0.10\"\n    # - name: node-2\n    #   ip: \"<server-node-ip>\"\n    #   node_type: worker\n\n  # Wazuh dashboard nodes\n  dashboard:\n    - name: node-1\n      ip: \"10.0.0.10\"\n    # - name: node-2\n    #   ip: \"<dashboard-node-ip>\"<\/code><\/pre>\n<p>Certifique-se de que o IP <code>10.0.0.10<\/code> seja substitu\u00eddo pelo IP real do seu servidor. Se voc\u00ea estiver usando um nome de dom\u00ednio, informe o FQDN. O assistente usa esse IP para gerar os certificados SSL, portanto ele deve ser consistente. Ap\u00f3s editar, salve o arquivo.<\/p>\n<h4>Passo 2: Instalar o Wazuh indexer<\/h4>\n<p>O primeiro componente central a ser instalado \u00e9 o <strong>Wazuh indexer<\/strong>. Execute o comando abaixo; o assistente detectar\u00e1 automaticamente a distribui\u00e7\u00e3o e instalar\u00e1 os pacotes necess\u00e1rios (OpenSearch e depend\u00eancias). O processo pode levar alguns minutos.<\/p>\n<pre><code># Instalar o Wazuh indexer no n\u00f3 node-1\nsudo bash wazuh-install.sh --wazuh-indexer node-1<\/code><\/pre>\n<pre><code class=\"output\">25\/07\/2024 10:05:00 INFO: Starting Wazuh installation assistant. Wazuh version: 4.7.2\n25\/07\/2024 10:05:01 INFO: Verbose logging redirected to \/var\/log\/wazuh-install.log\n25\/07\/2024 10:05:05 INFO: --- Dependencies ---\n25\/07\/2024 10:05:05 INFO: Installing apt-transport-https.\n25\/07\/2024 10:05:10 INFO: Installing curl.\n25\/07\/2024 10:05:15 INFO: Installing gnupg.\n25\/07\/2024 10:05:20 INFO: Installing tar.\n25\/07\/2024 10:05:25 INFO: Installing openssl.\n25\/07\/2024 10:05:30 INFO: --- Wazuh indexer ---\n25\/07\/2024 10:05:30 INFO: Adding Wazuh indexer repository.\n25\/07\/2024 10:05:35 INFO: Installing Wazuh indexer packages.\n25\/07\/2024 10:10:00 INFO: Wazuh indexer installation finished.\n25\/07\/2024 10:10:00 INFO: Starting service wazuh-indexer.\n25\/07\/2024 10:10:10 INFO: wazuh-indexer service started.\n25\/07\/2024 10:10:10 INFO: Initializing Wazuh indexer cluster security settings.\n25\/07\/2024 10:10:20 INFO: Wazuh indexer cluster initialized.\n25\/07\/2024 10:10:20 INFO: Installation completed.<\/code><\/pre>\n<p>Ap\u00f3s a instala\u00e7\u00e3o do indexer, \u00e9 necess\u00e1rio iniciar o cluster. O comando <code>--start-cluster<\/code> configura o modo cluster do OpenSearch e aplica as configura\u00e7\u00f5es de seguran\u00e7a. Execute-o logo em seguida.<\/p>\n<pre><code># Iniciar o cluster do Wazuh indexer\nsudo bash wazuh-install.sh --start-cluster<\/code><\/pre>\n<pre><code class=\"output\">25\/07\/2024 10:12:00 INFO: Starting Wazuh installation assistant. Wazuh version: 4.7.2\n25\/07\/2024 10:12:01 INFO: Verbose logging redirected to \/var\/log\/wazuh-install.log\n25\/07\/2024 10:12:05 INFO: --- Starting cluster ---\n25\/07\/2024 10:12:10 INFO: Cluster started successfully.\n25\/07\/2024 10:12:10 INFO: Installation completed.<\/code><\/pre>\n<h4>Passo 3: Instalar o Wazuh server (manager)<\/h4>\n<p>Com o indexer em execu\u00e7\u00e3o, instale o <strong>Wazuh server<\/strong>. Esse componente inclui o servi\u00e7o <code>wazuh-manager<\/code>, a API do servidor e o Filebeat, que envia os alertas para o indexer. O assistente cuida da integra\u00e7\u00e3o e das credenciais.<\/p>\n<pre><code># Instalar o Wazuh server no n\u00f3 node-1\nsudo bash wazuh-install.sh --wazuh-server node-1<\/code><\/pre>\n<pre><code class=\"output\">25\/07\/2024 10:15:00 INFO: Starting Wazuh installation assistant. Wazuh version: 4.7.2\n25\/07\/2024 10:15:01 INFO: Verbose logging redirected to \/var\/log\/wazuh-install.log\n25\/07\/2024 10:15:05 INFO: --- Dependencies ---\n25\/07\/2024 10:15:05 INFO: Installing apt-transport-https.\n25\/07\/2024 10:15:10 INFO: Installing curl.\n25\/07\/2024 10:15:15 INFO: Installing filebeat.\n25\/07\/2024 10:15:20 INFO: --- Wazuh server ---\n25\/07\/2024 10:15:20 INFO: Adding Wazuh repository.\n25\/07\/2024 10:15:25 INFO: Installing Wazuh manager packages.\n25\/07\/2024 10:20:00 INFO: Wazuh manager installation finished.\n25\/07\/2024 10:20:00 INFO: Starting service wazuh-manager.\n25\/07\/2024 10:20:10 INFO: wazuh-manager service started.\n25\/07\/2024 10:20:10 INFO: Configuring Filebeat.\n25\/07\/2024 10:20:20 INFO: Filebeat configured.\n25\/07\/2024 10:20:20 INFO: Starting service filebeat.\n25\/07\/2024 10:20:30 INFO: filebeat service started.\n25\/07\/2024 10:20:30 INFO: Installation completed.<\/code><\/pre>\n<h4>Passo 4: Instalar o Wazuh dashboard<\/h4>\n<p>Por fim, instale o <strong>Wazuh dashboard<\/strong>. O assistente instalar\u00e1 o pacote e configurar\u00e1 o acesso HTTPS. Ao final, ele exibir\u00e1 as credenciais de acesso administrativo.<\/p>\n<pre><code># Instalar o Wazuh dashboard no n\u00f3 node-1\nsudo bash wazuh-install.sh --wazuh-dashboard node-1<\/code><\/pre>\n<pre><code class=\"output\">25\/07\/2024 10:25:00 INFO: Starting Wazuh installation assistant. Wazuh version: 4.7.2\n25\/07\/2024 10:25:01 INFO: Verbose logging redirected to \/var\/log\/wazuh-install.log\n25\/07\/2024 10:25:05 INFO: --- Dependencies ---\n25\/07\/2024 10:25:05 INFO: Installing apt-transport-https.\n25\/07\/2024 10:25:10 INFO: Installing curl.\n25\/07\/2024 10:25:15 INFO: --- Wazuh dashboard ---\n25\/07\/2024 10:25:15 INFO: Adding Wazuh dashboard repository.\n25\/07\/2024 10:25:20 INFO: Installing Wazuh dashboard packages.\n25\/07\/2024 10:30:00 INFO: Wazuh dashboard installation finished.\n25\/07\/2024 10:30:00 INFO: Starting service wazuh-dashboard.\n25\/07\/2024 10:30:10 INFO: wazuh-dashboard service started.\n25\/07\/2024 10:30:10 INFO: Installation completed.\n25\/07\/2024 10:30:15 INFO: You can access the web interface https:\/\/10.0.0.10\n    User: admin\n    Password: **********<\/code><\/pre>\n<p>O assistente cria um arquivo <code>wazuh-install-files.tar<\/code> contendo os certificados e as senhas. Extraia as credenciais com o comando:<\/p>\n<pre><code># Extrair as senhas geradas pelo assistente\nsudo tar -O -xvf wazuh-install-files.tar wazuh-install-files\/wazuh-passwords.txt<\/code><\/pre>\n<pre><code class=\"output\">wazuh-indexer:\n  username: admin\n  password: AbCdEfGh123456!@#\nwazuh-dashboard:\n  username: admin\n  password: XyZ987654321!@#\nwazuh-server:\n  username: wazuh\n  password: SecretPass123!@#<\/code><\/pre>\n<p>Guarde essas senhas em local seguro. A senha do usu\u00e1rio <code>admin<\/code> do dashboard \u00e9 a que voc\u00ea usar\u00e1 para acessar a interface web em <code>https:\/\/IP_DO_SERVIDOR<\/code>. Os servi\u00e7os centrais do <strong>Wazuh<\/strong> est\u00e3o agora instalados e em execu\u00e7\u00e3o.<\/p>\n<h3>Instalando o agente Wazuh em endpoints Linux<\/h3>\n<p>Com o servidor central funcionando, vamos instalar o agente do <strong>Wazuh<\/strong> em uma m\u00e1quina Linux. O agente coleta logs e eventos do sistema e os envia ao servidor. A instala\u00e7\u00e3o varia conforme a distribui\u00e7\u00e3o, ent\u00e3o cobriremos Ubuntu\/Debian (utilizando <code>apt<\/code>) e CentOS<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Quer aprender na pr\u00e1tica com especialistas?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions oferece treinamentos e implementa\u00e7\u00e3o de Seguran\u00e7a Linux para equipes corporativas.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Tenho%20interesse%20no%20treinamento%20de%20Seguran%C3%A7a%20Linux.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Falar no WhatsApp<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Bem-vindo \u00e0 Aula 28 do curso Seguran\u00e7a Linux \u2014 Do Zero ao Avan\u00e7ado. Nesta etapa avan\u00e7ada, vamos mergulhar no Wazuh, uma plataforma open source de seguran\u00e7a unificada que combina SIEM (Security Information and Event Management) e XDR (Extended Detection and Response) em uma \u00fanica solu\u00e7\u00e3o. O Wazuh \u00e9 amplamente adotado em ambientes corporativos por sua &#8230; <a title=\"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a\" class=\"read-more\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/\" aria-label=\"Read more about Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a\">Ler mais<\/a><\/p>\n","protected":false},"author":1,"featured_media":2296,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":1,"footnotes":""},"categories":[8],"tags":[3329],"class_list":["post-2297","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-falhas-de-seguranca","tag-seguranca-linux-do-zero-ao-avancado-wazuh-siem-open-source-e-plataforma-unificada-de-seguranca"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Bem-vindo \u00e0 Aula 28 do curso Seguran\u00e7a Linux \u2014 Do Zero ao Avan\u00e7ado. Nesta etapa avan\u00e7ada, vamos mergulhar no Wazuh, uma plataforma open source de seguran\u00e7a unificada que combina SIEM (Security Information and Event Management) e XDR (Extended Detection and Response) em uma \u00fanica solu\u00e7\u00e3o. O Wazuh \u00e9 amplamente adotado em ambientes corporativos por sua\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Bem-vindo \u00e0 Aula 28 do curso Seguran\u00e7a Linux \u2014 Do Zero ao Avan\u00e7ado. Nesta etapa avan\u00e7ada, vamos mergulhar no Wazuh, uma plataforma open source de seguran\u00e7a unificada que combina SIEM (Security Information and Event Management) e XDR (Extended Detection and Response) em uma \u00fanica solu\u00e7\u00e3o. O Wazuh \u00e9 amplamente adotado em ambientes corporativos por sua\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-17T21:02:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-17T21:02:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Bem-vindo \u00e0 Aula 28 do curso Seguran\u00e7a Linux \u2014 Do Zero ao Avan\u00e7ado. Nesta etapa avan\u00e7ada, vamos mergulhar no Wazuh, uma plataforma open source de seguran\u00e7a unificada que combina SIEM (Security Information and Event Management) e XDR (Extended Detection and Response) em uma \u00fanica solu\u00e7\u00e3o. O Wazuh \u00e9 amplamente adotado em ambientes corporativos por sua\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/17\\\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\\\/#blogposting\",\"name\":\"Aula 28: Wazuh \\u2014 SIEM open source e plataforma unificada de seguran\\u00e7a - BLOG - JRT Technology Solutions\",\"headline\":\"Aula 28: Wazuh \\u2014 SIEM open source e plataforma unificada de seguran\\u00e7a\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1787000542707.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"Aula 28: Wazuh \\u2014 SIEM open source e plataforma unificada de seguran\\u00e7a\"},\"datePublished\":\"2026-08-17T18:02:29-03:00\",\"dateModified\":\"2026-08-17T18:02:29-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/17\\\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/17\\\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\\\/#webpage\"},\"articleSection\":\"Falhas de Seguran\\u00e7a, Seguran\\u00e7a Linux \\u2014 Do Zero ao Avan\\u00e7ado: Wazuh \\u2014 SIEM open source e plataforma unificada de seguran\\u00e7a\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/17\\\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"name\":\"Falhas de Seguran\\u00e7a\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"position\":2,\"name\":\"Falhas de Seguran\\u00e7a\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/17\\\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\\\/#listItem\",\"name\":\"Aula 28: Wazuh \\u2014 SIEM open source e plataforma unificada de seguran\\u00e7a\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/17\\\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\\\/#listItem\",\"position\":3,\"name\":\"Aula 28: Wazuh \\u2014 SIEM open source e plataforma unificada de seguran\\u00e7a\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"name\":\"Falhas de Seguran\\u00e7a\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/17\\\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/17\\\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/17\\\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/17\\\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/17\\\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\\\/\",\"name\":\"Aula 28: Wazuh \\u2014 SIEM open source e plataforma unificada de seguran\\u00e7a - BLOG - JRT Technology Solutions\",\"description\":\"Bem-vindo \\u00e0 Aula 28 do curso Seguran\\u00e7a Linux \\u2014 Do Zero ao Avan\\u00e7ado. Nesta etapa avan\\u00e7ada, vamos mergulhar no Wazuh, uma plataforma open source de seguran\\u00e7a unificada que combina SIEM (Security Information and Event Management) e XDR (Extended Detection and Response) em uma \\u00fanica solu\\u00e7\\u00e3o. O Wazuh \\u00e9 amplamente adotado em ambientes corporativos por sua\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/17\\\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1787000542707.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/17\\\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"Aula 28: Wazuh \\u2014 SIEM open source e plataforma unificada de seguran\\u00e7a\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/17\\\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\\\/#mainImage\"},\"datePublished\":\"2026-08-17T18:02:29-03:00\",\"dateModified\":\"2026-08-17T18:02:29-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a - BLOG - JRT Technology Solutions","description":"Bem-vindo \u00e0 Aula 28 do curso Seguran\u00e7a Linux \u2014 Do Zero ao Avan\u00e7ado. Nesta etapa avan\u00e7ada, vamos mergulhar no Wazuh, uma plataforma open source de seguran\u00e7a unificada que combina SIEM (Security Information and Event Management) e XDR (Extended Detection and Response) em uma \u00fanica solu\u00e7\u00e3o. O Wazuh \u00e9 amplamente adotado em ambientes corporativos por sua","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/#blogposting","name":"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a - BLOG - JRT Technology Solutions","headline":"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1787000542707.jpg","width":1440,"height":1024,"caption":"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a"},"datePublished":"2026-08-17T18:02:29-03:00","dateModified":"2026-08-17T18:02:29-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/#webpage"},"articleSection":"Falhas de Seguran\u00e7a, Seguran\u00e7a Linux \u2014 Do Zero ao Avan\u00e7ado: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","name":"Falhas de Seguran\u00e7a"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","position":2,"name":"Falhas de Seguran\u00e7a","item":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/#listItem","name":"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/#listItem","position":3,"name":"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","name":"Falhas de Seguran\u00e7a"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/","name":"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a - BLOG - JRT Technology Solutions","description":"Bem-vindo \u00e0 Aula 28 do curso Seguran\u00e7a Linux \u2014 Do Zero ao Avan\u00e7ado. Nesta etapa avan\u00e7ada, vamos mergulhar no Wazuh, uma plataforma open source de seguran\u00e7a unificada que combina SIEM (Security Information and Event Management) e XDR (Extended Detection and Response) em uma \u00fanica solu\u00e7\u00e3o. O Wazuh \u00e9 amplamente adotado em ambientes corporativos por sua","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1787000542707.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/#mainImage","width":1440,"height":1024,"caption":"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/#mainImage"},"datePublished":"2026-08-17T18:02:29-03:00","dateModified":"2026-08-17T18:02:29-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a - BLOG - JRT Technology Solutions","og:description":"Bem-vindo \u00e0 Aula 28 do curso Seguran\u00e7a Linux \u2014 Do Zero ao Avan\u00e7ado. Nesta etapa avan\u00e7ada, vamos mergulhar no Wazuh, uma plataforma open source de seguran\u00e7a unificada que combina SIEM (Security Information and Event Management) e XDR (Extended Detection and Response) em uma \u00fanica solu\u00e7\u00e3o. O Wazuh \u00e9 amplamente adotado em ambientes corporativos por sua","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-17T21:02:29+00:00","article:modified_time":"2026-08-17T21:02:29+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a - BLOG - JRT Technology Solutions","twitter:description":"Bem-vindo \u00e0 Aula 28 do curso Seguran\u00e7a Linux \u2014 Do Zero ao Avan\u00e7ado. Nesta etapa avan\u00e7ada, vamos mergulhar no Wazuh, uma plataforma open source de seguran\u00e7a unificada que combina SIEM (Security Information and Event Management) e XDR (Extended Detection and Response) em uma \u00fanica solu\u00e7\u00e3o. O Wazuh \u00e9 amplamente adotado em ambientes corporativos por sua","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2297","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-17 21:05:37","updated":"2026-08-17 21:05:37","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/\" title=\"Falhas de Seguran\u00e7a\">Falhas de Seguran\u00e7a<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"Falhas de Seguran\u00e7a","link":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/"},{"label":"Aula 28: Wazuh \u2014 SIEM open source e plataforma unificada de seguran\u00e7a","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/17\/aula-28-wazuh-siem-open-source-e-plataforma-unificada-de-seg\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2297"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2297\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2296"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2297"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2297"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}