Defesa de TCC no PPEE aborda estratégias de mitigação de ataques de autenticação com Wazuh e Inteligência Artificial

No dia 27 de agosto de 2025, Carlos Alexandre Volpi, discente do Programa de Pós-Graduação Profissional em Engenharia Elétrica (PPEE) da Universidade de Brasília (UnB), realizou a defesa de seu trabalho de conclusão intitulado “Estratégias de Mitigação de Ataques de Autenticação usando Wazuh e Inteligência Artificial: Uma Revisão com Base no PPSI”.

O estudo apresenta uma revisão sistemática da literatura sobre a integração da plataforma Wazuh, um SIEM/XDR de código aberto, com técnicas de Inteligência Artificial (IA) para aprimorar a detecção e mitigação de ataques a serviços de autenticação. A pesquisa mapeou a abordagem aos controles do Programa de Privacidade e Segurança da Informação (PPSI), analisando vetores de ataque, capacidades do Wazuh, uso de machine learning para detecção de anomalias e aplicações de User and Entity Behavior Analytics (UEBA).

Os resultados apontam que abordagens híbridas, que combinam correlação de eventos e aprendizado de máquina, aumentam a acurácia da detecção e reduzem falsos positivos, especialmente em cenários complexos. No contexto do setor público, a solução proposta se alinha às diretrizes do PPSI, fortalecendo a postura de segurança cibernética e promovendo maior conformidade regulatória. Como contribuição, o trabalho apresenta um modelo teórico integrado Wazuh+IA, com mapeamento de funcionalidades aos controles do PPSI, além da proposta de implementação futura de uma prova de conceito para validação prática.

Ao refletir sobre sua trajetória no PPEE, Carlos destacou que a especialização possibilitou um aprofundamento técnico e reflexivo sobre os desafios da proteção de dados e serviços digitais no setor público. Ressaltou ainda a excelência do corpo docente e a troca de experiências com colegas de diferentes órgãos governamentais como fatores que ampliaram sua visão crítica e prática em segurança da informação, reforçando a importância da integração interinstitucional para a transformação digital e para a construção de um governo mais seguro, eficiente e confiável.