O ELK Stack ("Elastic Stack") é o pipeline open-source de logs mais popular:
- Elasticsearch — motor distribuído de busca/armazenamento.
- Logstash — pipeline de envio/parsing.
- Kibana — visualização, busca e UI de SIEM.
- Beats (Filebeat, Winlogbeat, Packetbeat) — shippers leves.
- Elastic SIEM — regras de detecção, timeline, casos.
Para o CySA+, é a alternativa econômica ao Splunk e o núcleo de muitos stacks open de SOC (Wazuh, Security Onion).