SOC · Monitoria
Visão geral
A aba SOC · Monitoria é o painel executivo de um tenant: o quanto a postura de segurança está madura, contra quais frameworks de compliance, e o que está em aberto agora. Por baixo, os dados vêm do Wazuh, o motor de detecção da plataforma.
Maturidade
Um percentual único que combina conformidade × cobertura das superfícies ativadas para o tenant (ex.: 11/11 superfícies habilitadas). É o indicador de topo para acompanhar a evolução da postura de segurança ao longo do tempo.
Frameworks de compliance
Cada tenant é avaliado contra os principais frameworks de mercado, com meta de risco de 90% de conformidade:
- CIS Benchmark
- PCI DSS 4.0
- NIST 800-53
- ISO 27001
- CMMC v2.0
- SOC 2
Fila de achados
Lista de findings de segurança priorizados por risco (Crítico / Alto / Médio / Baixo), com a entidade afetada, idade do achado e estado. Pode ser filtrada para mostrar só os abertos, só os críticos, ou todos — e a investigação detalhada continua no Elven SIEM.
Sinais operacionais
Abaixo da fila de achados, um conjunto de indicadores em tempo real:
- Alertas Wazuh (24h) — volume de alertas críticos e relevantes nas últimas 24 horas
- Vulnerabilidades — CVEs críticas, altas e médias encontradas no ambiente
- AWS Security Groups — quantos Security Groups existem e quantos estão expostos (regras liberadas para 0.0.0.0/0)
- Frota & VPN — quantos agentes Wazuh estão ativos vs. desconectados, e quantas instâncias EC2 estão rodando
- FIM · MITRE (24h) — mudanças detectadas por File Integrity Monitoring e as técnicas do MITRE ATT&CK mais observadas no período