Introdução
Neste laboratório, você aprenderá a usar o Graylog, uma poderosa plataforma de gerenciamento de logs de código aberto, para coletar e analisar dados de logs. O registro centralizado é um componente crítico da cibersegurança, permitindo monitorar eventos do sistema, detectar anomalias e investigar incidentes de segurança a partir de uma única interface.
Você começará implantando todo o stack do Graylog, que inclui MongoDB e OpenSearch (o substituto moderno para Elasticsearch), usando Docker Compose. Em seguida, configurará o Graylog para receber dados de logs, enviará logs de exemplo para ele, executará consultas de pesquisa para filtrar informações e, finalmente, criará um painel visual para monitorar métricas chave. Ao final deste laboratório, você terá experiência prática com o fluxo de trabalho fundamental da análise de logs no Graylog.




