Open SOC Architecture & Community Wiki

SOC Blueprint

Uma iniciativa aberta para documentar, testar e partilhar arquiteturas SOC-in-a-Box, playbooks de resposta, boas práticas defensivas, integração com CSIRT e alinhamento com conformidade regulatória.

Iniciativa apoiada pela Cyberprotech · Integrável com CyberComply™ · Foco em cibersegurança defensiva

socblueprint.pt
$ iniciar-projeto soc-blueprint
✓ Arquitetura modular SOC-in-a-Box
✓ Proxmox + Ubuntu Server LTS
✓ Wazuh · Suricata · Zabbix · Syslog
✓ Playbooks CSIRT
✓ Evidências e conformidade
→ Wiki pública em preparação
→ Pilotos controlados com clientes
→ Comunidade técnica em construção

$ estado
BUILDING_DEFENSIVE_CAPABILITY...
Sobre o projeto

Uma base aberta para construir capacidade SOC.

O SOC Blueprint nasce para reunir conhecimento técnico, documentação, arquitetura e processos de operação defensiva. O objetivo é criar uma base prática para equipas, organizações, estudantes e profissionais que pretendem compreender, montar e evoluir um SOC modular com tecnologias acessíveis.

O projeto começa em laboratório, evolui para pilotos controlados e amadurece através de documentação, validação técnica, playbooks e contributos da comunidade.

Objetivo principal

Criar uma referência prática para arquiteturas SOC-in-a-Box, integrando deteção, monitorização, resposta a incidentes, evidência técnica e conformidade, sem depender de soluções fechadas ou inacessíveis para pequenas e médias organizações.

Pilares

Do laboratório à operação.

O projeto está organizado em blocos independentes, mas complementares, para permitir aprendizagem, implementação, validação e evolução contínua.

Arquitetura SOC

Modelos de referência para Proxmox, Ubuntu Server, VMs dedicadas, sensores, logs, dashboards e integração entre componentes.

Wiki técnica

Documentação passo-a-passo, guias de instalação, decisões técnicas, troubleshooting, hardening e boas práticas operacionais.

Deteção e monitorização

Integração de Wazuh, Suricata, Zabbix, Syslog e outras ferramentas para recolha, correlação, alertas e visibilidade operacional.

Playbooks CSIRT

Procedimentos para phishing, credenciais comprometidas, malware, ransomware, fuga de dados, alertas críticos e resposta coordenada.

Labs defensivos

Cenários controlados para aprendizagem, simulação de eventos, validação de regras, análise de alertas e melhoria contínua.

Compliance & evidência

Alinhamento com boas práticas, RGPD, NIS2, DORA, registo de incidentes, evidências, relatórios e integração futura com CyberComply™.

Arquitetura de referência

Modular, replicável e documentada.

A abordagem base privilegia componentes separados por função, reduzindo dependências excessivas e facilitando testes, manutenção, atualizações, backups e futura implementação em clientes.

Proxmox VE Ubuntu Server LTS Wazuh Suricata
Zabbix Syslog Kali Purple Lab Playbooks

Servidor físico
└── Proxmox VE
    ├── VM 01 · Wazuh Indexer
    ├── VM 02 · Wazuh Manager
    ├── VM 03 · Wazuh Dashboard
    ├── VM 04 · Syslog / Log Collector
    ├── VM 05 · Suricata Sensor
    ├── VM 06 · Zabbix
    ├── VM 07 · Kali Purple / Lab
    └── VM 08 · Wiki / Documentação
Roadmap

Construir, testar, amadurecer e abrir.

1 Laboratório interno

Criação da arquitetura SOC-in-a-Box em ambiente controlado, com instalação, testes, documentação e validação técnica dos principais componentes.

2 Normalização técnica

Criação de guias, templates, checklists, matriz de componentes, procedimentos de backup, hardening e troubleshooting.

3 Pilotos controlados

Testes com clientes selecionados, recolha de métricas, análise de falsos positivos, relatórios e avaliação do valor operacional.

4 CSIRT & resposta

Criação de playbooks, matriz de severidade, procedimentos de triagem, contenção, escalamento, evidências e relatório pós-incidente.

5 Abertura à comunidade

Publicação gradual da wiki, documentação segura, arquitetura de referência, conteúdos técnicos e modelo de contribuição comunitária.

Comunidade

Conhecimento aberto.
Operação responsável.

O SOC Blueprint será aberto de forma progressiva, publicando conhecimento útil, seguro e replicável. A documentação pública será separada das configurações internas, integrações comerciais, ambientes reais de clientes e lógica proprietária.

Aberto

Arquitetura, boas práticas, guias, conceitos e playbooks genéricos.

Controlado

Validação técnica, pilotos, documentação maturada e revisão antes da publicação.

Protegido

Clientes, regras internas, automações, integrações e informação sensível.

Estado atual

Projeto em desenvolvimento.

O SOC Blueprint encontra-se na fase inicial de estruturação, documentação e validação. A abertura pública será feita de forma progressiva, à medida que os conteúdos forem revistos, testados e considerados seguros para partilha.