SOC · Monitoria

Visão geral

A aba SOC · Monitoria é o painel executivo de um tenant: o quanto a postura de segurança está madura, contra quais frameworks de compliance, e o que está em aberto agora. Por baixo, os dados vêm do Wazuh, o motor de detecção da plataforma.

Maturidade

Um percentual único que combina conformidade × cobertura das superfícies ativadas para o tenant (ex.: 11/11 superfícies habilitadas). É o indicador de topo para acompanhar a evolução da postura de segurança ao longo do tempo.

Frameworks de compliance

Cada tenant é avaliado contra os principais frameworks de mercado, com meta de risco de 90% de conformidade:

  • CIS Benchmark
  • PCI DSS 4.0
  • NIST 800-53
  • ISO 27001
  • CMMC v2.0
  • SOC 2

Fila de achados

Lista de findings de segurança priorizados por risco (Crítico / Alto / Médio / Baixo), com a entidade afetada, idade do achado e estado. Pode ser filtrada para mostrar só os abertos, só os críticos, ou todos — e a investigação detalhada continua no Elven SIEM.

Sinais operacionais

Abaixo da fila de achados, um conjunto de indicadores em tempo real:

  • Alertas Wazuh (24h) — volume de alertas críticos e relevantes nas últimas 24 horas
  • Vulnerabilidades — CVEs críticas, altas e médias encontradas no ambiente
  • AWS Security Groups — quantos Security Groups existem e quantos estão expostos (regras liberadas para 0.0.0.0/0)
  • Frota & VPN — quantos agentes Wazuh estão ativos vs. desconectados, e quantas instâncias EC2 estão rodando
  • FIM · MITRE (24h) — mudanças detectadas por File Integrity Monitoring e as técnicas do MITRE ATT&CK mais observadas no período