العودة إلى التحديثات
UpdatedJul 25, 2026

awesome-wazuh — Updated!

🛡️قوائم رائعة حول جميع أنواع الموضوعات المثيرة للاهتمام في Wazuh XDR/SIEM

مشاركة

awesome-wazuh Awesome

قائمة منسقة من موارد وأدوات وتكاملات Wazuh

Wazuh هي منصة مراقبة أمنية مجانية ومفتوحة المصدر للوقاية من التهديدات واكتشافها والاستجابة لها.

المحتويات

الوثائق الرسمية

بدء الاستخدام

أدلة الإعداد

إرشادات خطوة بخطوة لإعداد Wazuh، وتكوينه، والمهام التشغيلية.

  • 🟡 samma-io/wazuh-help - مساعدة الإعداد، استكشاف الأخطاء، وملاحظات تشغيلية لعمليات نشر Wazuh

النشر

Docker

Kubernetes

Terraform / OpenTofu

Ansible

المنصات السحابية

CI/CD والاختبار

  • 🟢 Wazuh QA - بنية تحتية للاختبار الآلي و CI/CD

القواعد والكشف

قواعد المجتمع

مجموعات قواعد المجتمع للأغراض العامة.

قواعد خاصة بالموردين

مفككات ترميز ومجموعات قواعد لأجهزة وأجهزة ومنصات محددة.

وحدات الكشف

التكاملات

ربط Wazuh مع المنصات الخارجية للتنبيه، وإدارة التذاكر، واستخبارات التهديدات، والتنسيق.

التنبيه

إدارة التذاكر

استخبارات التهديدات

  • 🟢 VirusTotal - إثراء تجزئة الملفات وعناوين URL
  • 🟢 قوائم CDB - قوائم استخبارات تهديدات مخصصة

المنصات السحابية

SOAR

تكاملات مخصصة

الصيانة

النسخ الاحتياطي والاستعادة

المشكلات المعروفة

فشل خدمات Wazuh في البدء بعد إعادة التشغيل على Debian/Ubuntu

مشكلة معروفة في التثبيتات الشاملة: لا تحتوي خدمات Wazuh (wazuh-indexer، wazuh-manager، wazuh-dashboard) على تبعيات After= في وحدات systemd الخاصة بها، مما يسبب حالات سباق عند الإقلاع. الأعراض: يعرض Dashboard "server is not ready yet"، يدخل indexer في الحالة failed، أو يفشل manager بسبب عدم وجود ملف PID.

  • 🟡 wazuh-indexer #201 - فشل indexer بعد إعادة التشغيل: دليل /var/log/wazuh-indexer/gc.log مفقود
  • 🟡 wazuh-packages #1962 - دخول indexer في الحالة failed عند إعادة التشغيل (الإصدار 4.4.0+)
  • 🟡 wazuh/wazuh #31037 - Permission denied على سجل GC عند بدء JVM

الحل البديل: إنشاء تجاوز systemd لفرض ترتيب البدء:

# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target

ثم أعد التحميل: systemctl daemon-reload. إذا كان indexer لا يزال يحتاج إلى وقت إضافي للتهيئة، أضف ExecStartPre=/bin/sleep 15 إلى تجاوز dashboard.

أدوات ومرافق

  • 🟡 أدوات Wazuh - مجموعة من نصوص المرافق التشغيلية
  • 🟡 مولد Wazuh التلقائي - إنشاء مفككات وقواعد من عينات سجلات أولية باستخدام تحليل الأنماط الحتمية، مع تحليل سجلات جماعي ومحاكاة استخراج الحقول داخل التطبيق
  • 🟡 خادم MCP Wazuh - خادم بروتوكول سياق النموذج لـ Wazuh
  • 🟡 خادم Wazuh MCP - تنفيذ MCP بديل

الامتثال

ربط قدرات Wazuh بالأطر التنظيمية.

  • 🟢 PCI-DSS - معيار أمان بيانات صناعة بطاقات الدفع
  • 🟢 GDPR - لائحة حماية البيانات في الاتحاد الأوروبي
  • 🟢 NIS-2 - توجيه البنية التحتية الحيوية للاتحاد الأوروبي (الموعد النهائي للتدقيق 30 يونيو 2026)
  • 🟢 ISO 27001 - معيار إدارة أمن المعلومات
  • 🟢 HIPAA - حماية بيانات الرعاية الصحية
  • 🟢 NIST 800-53 - ضوابط الأمن الفيدرالية
  • 🟢 TSC (SOC 2) - معايير خدمة الثقة

التدريب والشهادات

أدلة وبرامج تعليمية

أدلة مساهمي المجتمع لحالات استخدام محددة وتكوينات متقدمة.

تكامل الذكاء الاصطناعي ونماذج اللغة الكبيرة

الكشف والاستجابة

عام

برنامج السفراء

مثل Wazuh في منطقتك. كن سفيرًا وشارك خبراتك.

المجتمع

أمثلة

يتضمن هذا المستودع قوالب وأمثلة للنشر:

  • Docker Compose (examples/docker-compose/) - إعدادات عقدة واحدة ومتعددة العقد
  • Terraform (examples/terraform/) - قوالب البنية التحتية كرمز (متوافقة مع OpenTofu)
  • Ansible (examples/ansible/) - دفاتر تشغيل متعددة المضيفين
  • Vagrant (examples/vagrant/) - مختبر قائم على الأجهزة الافتراضية محليًا

المساهمة

المساهمات مرحب بها. لإضافة مورد:

  1. تحقق من أن الرابط يعمل (HTTP 200)
  2. استخدم الشارة المناسبة: 🟢 رسمي (مشروع Wazuh) | 🟡 مجتمعي
  3. اجعل الوصف من 1 إلى 2 سطرين، محددًا ومفيدًا
  4. أضف في الفئة الصحيحة وبترتيب أبجدي
  5. قدم طلب سحب

انظر CONTRIBUTING.md للإرشادات.

تم التنظيم بواسطة: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]

الترخيص

MIT


الشارات: 🟢 = رسمي (Wazuh) | 🟡 = مجتمعي

الفئات