
awesome-wazuh — Updated!
🛡️قوائم رائعة حول جميع أنواع الموضوعات المثيرة للاهتمام في Wazuh XDR/SIEM
awesome-wazuh 
قائمة منسقة من موارد وأدوات وتكاملات Wazuh
Wazuh هي منصة مراقبة أمنية مجانية ومفتوحة المصدر للوقاية من التهديدات واكتشافها والاستجابة لها.
المحتويات
- الوثائق الرسمية
- بدء الاستخدام
- أدلة الإعداد
- النشر
- القواعد والكشف
- التكاملات
- أدوات ومرافق
- الصيانة
- الامتثال
- التدريب والشهادات
- أدلة وبرامج تعليمية
- برنامج السفراء
- المجتمع
- المساهمة
الوثائق الرسمية
- 🟢 وثائق Wazuh - أدلة التثبيت والتكوين والاستخدام
- 🟢 نظرة عامة على البنية - تصميم النظام والمكونات
- 🟢 مرجع API - نقاط نهاية REST API
- 🟢 مدونة Wazuh - مقالات تقنية أسبوعية
- 🟢 ملاحظات الإصدار - تاريخ الإصدارات وسجل التغييرات
بدء الاستخدام
- 🟢 دليل التثبيت - تعليمات النشر خطوة بخطوة
- 🟢 البدء السريع - التشغيل في غضون 30-60 دقيقة
- 🟢 Wazuh Cloud - خيار SaaS مُدار بالكامل مع طبقة مجانية
- 🟢 بدء سريع عبر Docker - نشر بأمر واحد للاختبار
أدلة الإعداد
إرشادات خطوة بخطوة لإعداد Wazuh، وتكوينه، والمهام التشغيلية.
- 🟡 samma-io/wazuh-help - مساعدة الإعداد، استكشاف الأخطاء، وملاحظات تشغيلية لعمليات نشر Wazuh
النشر
Docker
- 🟢 دليل Docker الرسمي - توثيق نشر الحاويات
- 🟢 مستودع Docker - ملفات وصور Docker Compose (أكثر من 1000 نجمة)
Kubernetes
- 🟢 دليل Kubernetes الرسمي - نشر مجموعة Kubernetes
- 🟢 مخططات Helm - حزم Helm جاهزة للإنتاج مع دعم التوفر العالي
Terraform / OpenTofu
- 🟡 موفر Terraform/OpenTofu - موفر مجتمعي، تتم صيانته بنشاط
- 🟡 سجل Terraform - إدخال سجل Terraform الرسمي
- 🟢 طلب ميزة - موفر Wazuh رسمي (مخطط له)
Ansible
- 🟢 دليل Ansible الرسمي - أتمتة نشر متعدد المضيفين
- 🟢 دفاتر Ansible - دفاتر جاهزة للاستخدام (استخدم فروع الإصدار للإنتاج)
المنصات السحابية
- 🟢 النشر على AWS - CloudTrail، GuardDuty، Security Hub، Macie
- 🟢 النشر على Azure - Log Analytics، Microsoft Graph، Intune
- 🟢 النشر على GCP - تكامل Pub/Sub و Cloud Storage
- 🟢 الأجهزة الافتراضية (OVA/AMI) - صور منشأة مسبقًا لإثبات المفهوم السريع
CI/CD والاختبار
- 🟢 Wazuh QA - بنية تحتية للاختبار الآلي و CI/CD
القواعد والكشف
- 🟢 وثائق القواعد - صيغة القواعد وتحسينها
- 🟢 دليل القواعد المخصصة - كتابة واختبار القواعد المخصصة
- 🟢 مجموعة القواعد الرسمية - مستودع القواعد الكامل
قواعد المجتمع
مجموعات قواعد المجتمع للأغراض العامة.
- 🟡 socfortress/Wazuh-Rules - مجموعة قواعد مجتمعية
- 🟡 Ghost47-coder/Wazuh-Rules - مجموعة قواعد ومفككات ترميز مخصصة
قواعد خاصة بالموردين
مفككات ترميز ومجموعات قواعد لأجهزة وأجهزة ومنصات محددة.
- 🟡 قواعد ومفككات Fortigate - مراقبة أجهزة Fortigate
- 🟡 مفكك وقواعد Pi-hole - مراقبة وكشف بالوعة DNS Pi-hole
- 🟡 Synology DSM (st0rm-cr0w) - مفكك وقواعد Synology DSM
- 🟡 Synology DSM (Tomo-9925) - تنفيذ بديل لمفكك Synology DSM
- 🟡 مفكك Unifi - مراقبة شبكة Ubiquiti Unifi
وحدات الكشف
- 🟢 مراقبة تكامل الملفات (FIM) - اكتشاف تغييرات الملفات غير المصرح بها
- 🟢 كشف الثغرات الأمنية - فحص وتقييم CVE
- 🟢 تقييم التكوين (SCA) - التحقق من الامتثال والتشديد
- 🟢 كشف البرامج الضارة - تكامل ClamAV و YARA
- 🟢 الاستجابة النشطة - استجابة تلقائية للتهديدات
التكاملات
ربط Wazuh مع المنصات الخارجية للتنبيه، وإدارة التذاكر، واستخبارات التهديدات، والتنسيق.
التنبيه
- 🟢 Slack - تنبيهات فورية لقنوات Slack
- 🟢 PagerDuty - تصعيد الحوادث للمناوبين
- 🟢 البريد الإلكتروني - تسليم التنبيهات عبر SMTP
إدارة التذاكر
- 🟢 تكامل API عام - تشغيل أي API خارجي
- 🟢 تكامل ServiceNow - REST API + نص بايثون
- 🟡 تكامل Jira - دليل مجتمعي
استخبارات التهديدات
- 🟢 VirusTotal - إثراء تجزئة الملفات وعناوين URL
- 🟢 قوائم CDB - قوائم استخبارات تهديدات مخصصة
المنصات السحابية
- 🟢 AWS Security Hub - تكامل CloudTrail و GuardDuty و Security Lake
- 🟢 Azure Sentinel - تكامل Microsoft Sentinel
- 🟢 Google Cloud - تكامل سجلات تدقيق السحابة
SOAR
- 🟡 Shuffle SOAR - SOAR مفتوح المصدر مع دعم Wazuh
- 🟢 تكامل Shuffle + Teams - تنبيه Teams قائم على SOAR
- 🟡 أتمتة كشف و استجابة التهديدات (Medium) - أتمتة استجابة التهديدات باستخدام Wazuh و Shuffle في العالم الحقيقي
تكاملات مخصصة
- 🟡 wazuh2thehive - تكامل إدارة الحالات TheHive
- 🟡 wazuh-opencti - منصة استخبارات التهديدات OpenCTI
- 🟡 wazuh-integrations - مجموعة من التكاملات المخصصة
- 🟡 مُصدر Prometheus - مقاييس Prometheus والمراقبة
- 🟡 Sophos-Wazuh-SOC - تكامل جدار الحماية Sophos ونقطة النهاية لعمليات SOC
- 🟡 تنبيه Telegram - نص إشعارات Telegram
- 🟡 Telegram مخصص - تنسيق تنبيهات Telegram متقدم
- 🟡 wazuh-nmap - تكامل فحص شبكة Nmap
الصيانة
النسخ الاحتياطي والاستعادة
- 🟢 إنشاء نسخة احتياطية — المكونات المركزية - دليل رسمي: الأدلة المراد نسخها (
/etc/wazuh-indexer/،/var/ossec/etc/، الشهادات) باستخدامrsync+tar - 🟢 استعادة المكونات المركزية - استعادة خطوة بخطوة لعقدة واحدة ومجموعة متعددة العقد
- 🟢 إدارة النسخ الاحتياطي للفهرس - مدونة رسمية: لقطات OpenSearch لبيانات التنبيه — نظام الملفات، S3، Azure، GCS، أتمتة SLM
- 🟡 لقطة واستعادة — دليل عملي - دليل مجتمعي: تكوين
path.repo، اللقطة عبر CLI و Dashboard UI، أتمتة cron
المشكلات المعروفة
فشل خدمات Wazuh في البدء بعد إعادة التشغيل على Debian/Ubuntu
مشكلة معروفة في التثبيتات الشاملة: لا تحتوي خدمات Wazuh (wazuh-indexer، wazuh-manager، wazuh-dashboard) على تبعيات After= في وحدات systemd الخاصة بها، مما يسبب حالات سباق عند الإقلاع. الأعراض: يعرض Dashboard "server is not ready yet"، يدخل indexer في الحالة failed، أو يفشل manager بسبب عدم وجود ملف PID.
- 🟡 wazuh-indexer #201 - فشل indexer بعد إعادة التشغيل: دليل
/var/log/wazuh-indexer/gc.logمفقود - 🟡 wazuh-packages #1962 - دخول indexer في الحالة
failedعند إعادة التشغيل (الإصدار 4.4.0+) - 🟡 wazuh/wazuh #31037 -
Permission deniedعلى سجل GC عند بدء JVM
الحل البديل: إنشاء تجاوز systemd لفرض ترتيب البدء:
# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
ثم أعد التحميل: systemctl daemon-reload. إذا كان indexer لا يزال يحتاج إلى وقت إضافي للتهيئة، أضف ExecStartPre=/bin/sleep 15 إلى تجاوز dashboard.
أدوات ومرافق
- 🟡 أدوات Wazuh - مجموعة من نصوص المرافق التشغيلية
- 🟡 مولد Wazuh التلقائي - إنشاء مفككات وقواعد من عينات سجلات أولية باستخدام تحليل الأنماط الحتمية، مع تحليل سجلات جماعي ومحاكاة استخراج الحقول داخل التطبيق
- 🟡 خادم MCP Wazuh - خادم بروتوكول سياق النموذج لـ Wazuh
- 🟡 خادم Wazuh MCP - تنفيذ MCP بديل
الامتثال
ربط قدرات Wazuh بالأطر التنظيمية.
- 🟢 PCI-DSS - معيار أمان بيانات صناعة بطاقات الدفع
- 🟢 GDPR - لائحة حماية البيانات في الاتحاد الأوروبي
- 🟢 NIS-2 - توجيه البنية التحتية الحيوية للاتحاد الأوروبي (الموعد النهائي للتدقيق 30 يونيو 2026)
- 🟢 ISO 27001 - معيار إدارة أمن المعلومات
- 🟢 HIPAA - حماية بيانات الرعاية الصحية
- 🟢 NIST 800-53 - ضوابط الأمن الفيدرالية
- 🟢 TSC (SOC 2) - معايير خدمة الثقة
التدريب والشهادات
- 🟢 الدورات التدريبية الرسمية - برنامج شهادة معتمد لمدة 4 أيام
- 🟡 دروس يوتيوب - أدلة فيديو رسمية
- 🟡 Udemy - دورة Wazuh الكاملة - من المبتدئ إلى المتقدم
- 🟡 initMAX - تدريب Wazuh - شهادة محترف Wazuh المعتمد
- 🟡 SIEM Intelligence - مسؤول Wazuh معتمد - شهادة CWA
أدلة وبرامج تعليمية
أدلة مساهمي المجتمع لحالات استخدام محددة وتكوينات متقدمة.
تكامل الذكاء الاصطناعي ونماذج اللغة الكبيرة
- 🟡 Ollama المحلي في لوحة معلومات Wazuh - رؤى تنبيه مدعومة بنماذج اللغة الكبيرة باستخدام مثيل Ollama محلي مضمن في لوحة معلومات Wazuh
- 🟡 Wazuh + AWS Bedrock + MCP (الجزء 1) - دمج Wazuh مع AWS Bedrock وبروتوكول سياق النموذج لتحليل أمني مدعوم بالذكاء الاصطناعي
- 🟡 Wazuh + AWS Bedrock + MCP (الجزء 2) - تكوين متقدم وحالات استخدام لتكامل Wazuh + AWS Bedrock + MCP
الكشف والاستجابة
- 🟡 دليل تدفق SOAR - أنماط التنسيق والأتمتة SOAR
- 🟡 دليل كشف الهجمات بالقوة الغاشمة - كشف والاستجابة لهجمات القوة الغاشمة
عام
- 🟡 دليل Wazuh الكامل - دليل شامل لإعداد وتكوين Wazuh
برنامج السفراء
مثل Wazuh في منطقتك. كن سفيرًا وشارك خبراتك.
- 🟢 برنامج سفراء Wazuh - كيف تصبح سفيرًا
- دليل أنشطة السفراء - إنشاء المحتوى، التحدث، التدريب، الشراكات
المجتمع
- 🟢 مجتمع Wazuh - مساحة عمل Slack والمنتديات
- 🟢 مناقشات GitHub - أسئلة وأجوبة وطلبات ميزات
- 🟢 منظمة GitHub - أكثر من 31 مستودعًا (أكثر من 14,600 نجمة على المستودع الرئيسي)
- 🟢 الدعم المهني - خدمات دعم مع ضمان مستوى الخدمة
أمثلة
يتضمن هذا المستودع قوالب وأمثلة للنشر:
- Docker Compose (examples/docker-compose/) - إعدادات عقدة واحدة ومتعددة العقد
- Terraform (examples/terraform/) - قوالب البنية التحتية كرمز (متوافقة مع OpenTofu)
- Ansible (examples/ansible/) - دفاتر تشغيل متعددة المضيفين
- Vagrant (examples/vagrant/) - مختبر قائم على الأجهزة الافتراضية محليًا
المساهمة
المساهمات مرحب بها. لإضافة مورد:
- تحقق من أن الرابط يعمل (HTTP 200)
- استخدم الشارة المناسبة: 🟢 رسمي (مشروع Wazuh) | 🟡 مجتمعي
- اجعل الوصف من 1 إلى 2 سطرين، محددًا ومفيدًا
- أضف في الفئة الصحيحة وبترتيب أبجدي
- قدم طلب سحب
انظر CONTRIBUTING.md للإرشادات.
تم التنظيم بواسطة: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]
الترخيص
الشارات: 🟢 = رسمي (Wazuh) | 🟡 = مجتمعي