Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
soc-automation-lab — Fluxo de trabalho de automação de SOC documentado usando Wazuh, N8N, Caldera e Velociraptor. | Kitploit
Ferramentas/GitHubGitHub/manishrawat21/soc-automation-lab
Análise ForenseAprendizado e EducaçãoLabs e Prática
GitHubmanishrawat21/soc-automation-lab

soc-automation-lab

Fluxo de trabalho de automação de SOC documentado usando Wazuh, N8N, Caldera e Velociraptor.

Ver Repositório
81há 9 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório de Automação SOC

Este repositório documenta o design, a lógica de detecção, os fluxos de automação e as lições aprendidas ao construir uma demo de SOC automatizada usando ferramentas de código aberto.

O projeto foca em como os alertas passam da detecção para a investigação e notificação, e o que quebra no caminho.

Esta não é uma implantação pronta para produção. É um laboratório de aprendizado e referência.


Visão Geral da Arquitetura

Fluxo:

  1. MITRE Caldera simula atividade do atacante
  2. Wazuh detecta o comportamento em um endpoint Linux
  3. N8N enriquece alertas e automatiza notificação e emissão de tickets
  4. Velociraptor valida a atividade para confiança forense

Detecção → Enriquecimento → Notificação → Validação


Ferramentas Utilizadas

  • Wazuh (SIEM / detecção)
  • N8N (automação / fluxos de trabalho estilo SOAR)
  • MITRE Caldera (simulação de ataques)
  • Velociraptor (validação forense)

O Que Este Repositório Contém

  • Lógica de detecção e limiares
  • Fluxo de decisão de automação
  • Contexto de simulação de ataques
  • Consultas de validação forense
  • Lições operacionais e armadilhas
  • Considerações sobre falsos positivos e ruído

Artigos no Medium

Este repositório acompanha os seguintes artigos:

  • Um Sênior Me Desafiou a Construir uma Demo de SOC Automatizada. Aqui Está O Que Construí.
  • Integração de Wazuh + N8N Quase Me Venceu — Mas Desistir Não Era Uma Opção

Aviso Legal

Todas as configurações são simplificadas e sanitizadas. Nenhum segredo, chave de API ou arquivos prontos para produção estão incluídos.

Baixar ferramenta