Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-wazuh — 🛡️قوائم رائعة حول جميع أنواع الموضوعات المثيرة للاهتمام في Wazuh XDR/SIEM | Kitploit
أدوات/GitHubGitHub/ttlab-research/awesome-wazuh
ماسحات الثغرات الأمنيةتدقيق التكوينتحليل البرمجيات الخبيثةأمن السحابةDevSecOpsاستخبارات التهديداتكشف التسللالتعلم والتعليمالاستجابة للحوادثموارد منسقةتحليل السجلات
13510منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
ttlab-research/awesome-wazuh

awesome-wazuh

🛡️قوائم رائعة حول جميع أنواع الموضوعات المثيرة للاهتمام في Wazuh XDR/SIEM

عرض المستودعالموقع الإلكتروني

awesome-wazuh Awesome

قائمة منسقة من موارد وأدوات وتكاملات Wazuh

Wazuh هي منصة مراقبة أمنية مجانية ومفتوحة المصدر للوقاية من التهديدات واكتشافها والاستجابة لها.

المحتويات

  • الوثائق الرسمية
  • بدء الاستخدام
  • أدلة الإعداد
  • النشر
    • Docker
    • Kubernetes
    • Terraform / OpenTofu
    • Ansible
    • المنصات السحابية
    • CI/CD والاختبار
  • القواعد والكشف
    • قواعد المجتمع
    • قواعد خاصة بالموردين
    • وحدات الكشف
  • التكاملات
    • التنبيه
    • إدارة التذاكر
    • استخبارات التهديدات
    • المنصات السحابية
    • SOAR
    • تكاملات مخصصة
  • أدوات ومرافق
  • الصيانة
    • النسخ الاحتياطي والاستعادة
    • المشكلات المعروفة
  • الامتثال
  • التدريب والشهادات
  • أدلة وبرامج تعليمية
    • تكامل الذكاء الاصطناعي ونماذج اللغة الكبيرة
    • الكشف والاستجابة
    • عام
  • برنامج السفراء
  • المجتمع
  • المساهمة

الوثائق الرسمية

  • 🟢 وثائق Wazuh - أدلة التثبيت والتكوين والاستخدام
  • 🟢 نظرة عامة على البنية - تصميم النظام والمكونات
  • 🟢 مرجع API - نقاط نهاية REST API
  • 🟢 مدونة Wazuh - مقالات تقنية أسبوعية
  • 🟢 ملاحظات الإصدار - تاريخ الإصدارات وسجل التغييرات

بدء الاستخدام

  • 🟢 دليل التثبيت - تعليمات النشر خطوة بخطوة
  • 🟢 البدء السريع - التشغيل في غضون 30-60 دقيقة
  • 🟢 Wazuh Cloud - خيار SaaS مُدار بالكامل مع طبقة مجانية
  • 🟢 بدء سريع عبر Docker - نشر بأمر واحد للاختبار

أدلة الإعداد

إرشادات خطوة بخطوة لإعداد Wazuh، وتكوينه، والمهام التشغيلية.

  • 🟡 samma-io/wazuh-help - مساعدة الإعداد، استكشاف الأخطاء، وملاحظات تشغيلية لعمليات نشر Wazuh

النشر

Docker

  • 🟢 دليل Docker الرسمي - توثيق نشر الحاويات
  • 🟢 مستودع Docker - ملفات وصور Docker Compose (أكثر من 1000 نجمة)

Kubernetes

  • 🟢 دليل Kubernetes الرسمي - نشر مجموعة Kubernetes
  • 🟢 مخططات Helm - حزم Helm جاهزة للإنتاج مع دعم التوفر العالي

Terraform / OpenTofu

  • 🟡 موفر Terraform/OpenTofu - موفر مجتمعي، تتم صيانته بنشاط
  • 🟡 سجل Terraform - إدخال سجل Terraform الرسمي
  • 🟢 طلب ميزة - موفر Wazuh رسمي (مخطط له)

Ansible

  • 🟢 دليل Ansible الرسمي - أتمتة نشر متعدد المضيفين
  • 🟢 دفاتر Ansible - دفاتر جاهزة للاستخدام (استخدم فروع الإصدار للإنتاج)

المنصات السحابية

  • 🟢 النشر على AWS - CloudTrail، GuardDuty، Security Hub، Macie
  • 🟢 النشر على Azure - Log Analytics، Microsoft Graph، Intune
  • 🟢 النشر على GCP - تكامل Pub/Sub و Cloud Storage
  • 🟢 الأجهزة الافتراضية (OVA/AMI) - صور منشأة مسبقًا لإثبات المفهوم السريع

CI/CD والاختبار

  • 🟢 Wazuh QA - بنية تحتية للاختبار الآلي و CI/CD

القواعد والكشف

  • 🟢 وثائق القواعد - صيغة القواعد وتحسينها
  • 🟢 دليل القواعد المخصصة - كتابة واختبار القواعد المخصصة
  • 🟢 مجموعة القواعد الرسمية - مستودع القواعد الكامل

قواعد المجتمع

مجموعات قواعد المجتمع للأغراض العامة.

  • 🟡 socfortress/Wazuh-Rules - مجموعة قواعد مجتمعية
  • 🟡 Ghost47-coder/Wazuh-Rules - مجموعة قواعد ومفككات ترميز مخصصة

قواعد خاصة بالموردين

مفككات ترميز ومجموعات قواعد لأجهزة وأجهزة ومنصات محددة.

  • 🟡 قواعد ومفككات Fortigate - مراقبة أجهزة Fortigate
  • 🟡 مفكك وقواعد Pi-hole - مراقبة وكشف بالوعة DNS Pi-hole
  • 🟡 Synology DSM (st0rm-cr0w) - مفكك وقواعد Synology DSM
  • 🟡 Synology DSM (Tomo-9925) - تنفيذ بديل لمفكك Synology DSM
  • 🟡 مفكك Unifi - مراقبة شبكة Ubiquiti Unifi

وحدات الكشف

  • 🟢 مراقبة تكامل الملفات (FIM) - اكتشاف تغييرات الملفات غير المصرح بها
  • 🟢 كشف الثغرات الأمنية - فحص وتقييم CVE
  • 🟢 تقييم التكوين (SCA) - التحقق من الامتثال والتشديد
  • 🟢 كشف البرامج الضارة - تكامل ClamAV و YARA
  • 🟢 الاستجابة النشطة - استجابة تلقائية للتهديدات

التكاملات

ربط Wazuh مع المنصات الخارجية للتنبيه، وإدارة التذاكر، واستخبارات التهديدات، والتنسيق.

التنبيه

  • 🟢 Slack - تنبيهات فورية لقنوات Slack
  • 🟢 PagerDuty - تصعيد الحوادث للمناوبين
  • 🟢 البريد الإلكتروني - تسليم التنبيهات عبر SMTP

إدارة التذاكر

  • 🟢 تكامل API عام - تشغيل أي API خارجي
  • 🟢 تكامل ServiceNow - REST API + نص بايثون
  • 🟡 تكامل Jira - دليل مجتمعي

استخبارات التهديدات

  • 🟢 VirusTotal - إثراء تجزئة الملفات وعناوين URL
  • 🟢 قوائم CDB - قوائم استخبارات تهديدات مخصصة

المنصات السحابية

  • 🟢 AWS Security Hub - تكامل CloudTrail و GuardDuty و Security Lake
  • 🟢 Azure Sentinel - تكامل Microsoft Sentinel
  • 🟢 Google Cloud - تكامل سجلات تدقيق السحابة

SOAR

  • 🟡 Shuffle SOAR - SOAR مفتوح المصدر مع دعم Wazuh
  • 🟢 تكامل Shuffle + Teams - تنبيه Teams قائم على SOAR
  • 🟡 أتمتة كشف و استجابة التهديدات (Medium) - أتمتة استجابة التهديدات باستخدام Wazuh و Shuffle في العالم الحقيقي

تكاملات مخصصة

  • 🟡 wazuh2thehive - تكامل إدارة الحالات TheHive
  • 🟡 wazuh-opencti - منصة استخبارات التهديدات OpenCTI
  • 🟡 wazuh-integrations - مجموعة من التكاملات المخصصة
  • 🟡 مُصدر Prometheus - مقاييس Prometheus والمراقبة
  • 🟡 Sophos-Wazuh-SOC - تكامل جدار الحماية Sophos ونقطة النهاية لعمليات SOC
  • 🟡 تنبيه Telegram - نص إشعارات Telegram
  • 🟡 Telegram مخصص - تنسيق تنبيهات Telegram متقدم
  • 🟡 wazuh-nmap - تكامل فحص شبكة Nmap

الصيانة

النسخ الاحتياطي والاستعادة

  • 🟢 إنشاء نسخة احتياطية — المكونات المركزية - دليل رسمي: الأدلة المراد نسخها (/etc/wazuh-indexer/، /var/ossec/etc/، الشهادات) باستخدام rsync + tar
  • 🟢 استعادة المكونات المركزية - استعادة خطوة بخطوة لعقدة واحدة ومجموعة متعددة العقد
  • 🟢 إدارة النسخ الاحتياطي للفهرس - مدونة رسمية: لقطات OpenSearch لبيانات التنبيه — نظام الملفات، S3، Azure، GCS، أتمتة SLM
  • 🟡 لقطة واستعادة — دليل عملي - دليل مجتمعي: تكوين path.repo، اللقطة عبر CLI و Dashboard UI، أتمتة cron

المشكلات المعروفة

فشل خدمات Wazuh في البدء بعد إعادة التشغيل على Debian/Ubuntu

مشكلة معروفة في التثبيتات الشاملة: لا تحتوي خدمات Wazuh (wazuh-indexer، wazuh-manager، wazuh-dashboard) على تبعيات After= في وحدات systemd الخاصة بها، مما يسبب حالات سباق عند الإقلاع. الأعراض: يعرض Dashboard "server is not ready yet"، يدخل indexer في الحالة failed، أو يفشل manager بسبب عدم وجود ملف PID.

  • 🟡 wazuh-indexer #201 - فشل indexer بعد إعادة التشغيل: دليل /var/log/wazuh-indexer/gc.log مفقود
  • 🟡 wazuh-packages #1962 - دخول indexer في الحالة failed عند إعادة التشغيل (الإصدار 4.4.0+)
  • 🟡 wazuh/wazuh #31037 - Permission denied على سجل GC عند بدء JVM

الحل البديل: إنشاء تجاوز systemd لفرض ترتيب البدء:

root@kitploit:~
# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
root@kitploit:~
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target

ثم أعد التحميل: systemctl daemon-reload. إذا كان indexer لا يزال يحتاج إلى وقت إضافي للتهيئة، أضف ExecStartPre=/bin/sleep 15 إلى تجاوز dashboard.

أدوات ومرافق

  • 🟡 أدوات Wazuh - مجموعة من نصوص المرافق التشغيلية
  • 🟡 مولد Wazuh التلقائي - إنشاء مفككات وقواعد من عينات سجلات أولية باستخدام تحليل الأنماط الحتمية، مع تحليل سجلات جماعي ومحاكاة استخراج الحقول داخل التطبيق
  • 🟡 خادم MCP Wazuh - خادم بروتوكول سياق النموذج لـ Wazuh
  • 🟡 خادم Wazuh MCP - تنفيذ MCP بديل

الامتثال

ربط قدرات Wazuh بالأطر التنظيمية.

  • 🟢 PCI-DSS - معيار أمان بيانات صناعة بطاقات الدفع
  • 🟢 GDPR - لائحة حماية البيانات في الاتحاد الأوروبي
  • 🟢 NIS-2 - توجيه البنية التحتية الحيوية للاتحاد الأوروبي (الموعد النهائي للتدقيق 30 يونيو 2026)
  • 🟢 ISO 27001 - معيار إدارة أمن المعلومات
  • 🟢 HIPAA - حماية بيانات الرعاية الصحية
  • 🟢 NIST 800-53 - ضوابط الأمن الفيدرالية
  • 🟢 TSC (SOC 2) - معايير خدمة الثقة

التدريب والشهادات

  • 🟢 الدورات التدريبية الرسمية - برنامج شهادة معتمد لمدة 4 أيام
  • 🟡 دروس يوتيوب - أدلة فيديو رسمية
  • 🟡 Udemy - دورة Wazuh الكاملة - من المبتدئ إلى المتقدم
  • 🟡 initMAX - تدريب Wazuh - شهادة محترف Wazuh المعتمد
  • 🟡 SIEM Intelligence - مسؤول Wazuh معتمد - شهادة CWA

أدلة وبرامج تعليمية

أدلة مساهمي المجتمع لحالات استخدام محددة وتكوينات متقدمة.

تكامل الذكاء الاصطناعي ونماذج اللغة الكبيرة

  • 🟡 Ollama المحلي في لوحة معلومات Wazuh - رؤى تنبيه مدعومة بنماذج اللغة الكبيرة باستخدام مثيل Ollama محلي مضمن في لوحة معلومات Wazuh
  • 🟡 Wazuh + AWS Bedrock + MCP (الجزء 1) - دمج Wazuh مع AWS Bedrock وبروتوكول سياق النموذج لتحليل أمني مدعوم بالذكاء الاصطناعي
  • 🟡 Wazuh + AWS Bedrock + MCP (الجزء 2) - تكوين متقدم وحالات استخدام لتكامل Wazuh + AWS Bedrock + MCP

الكشف والاستجابة

  • 🟡 دليل تدفق SOAR - أنماط التنسيق والأتمتة SOAR
  • 🟡 دليل كشف الهجمات بالقوة الغاشمة - كشف والاستجابة لهجمات القوة الغاشمة

عام

  • 🟡 دليل Wazuh الكامل - دليل شامل لإعداد وتكوين Wazuh

برنامج السفراء

مثل Wazuh في منطقتك. كن سفيرًا وشارك خبراتك.

  • 🟢 برنامج سفراء Wazuh - كيف تصبح سفيرًا
  • دليل أنشطة السفراء - إنشاء المحتوى، التحدث، التدريب، الشراكات

المجتمع

  • 🟢 مجتمع Wazuh - مساحة عمل Slack والمنتديات
  • 🟢 مناقشات GitHub - أسئلة وأجوبة وطلبات ميزات
  • 🟢 منظمة GitHub - أكثر من 31 مستودعًا (أكثر من 14,600 نجمة على المستودع الرئيسي)
  • 🟢 الدعم المهني - خدمات دعم مع ضمان مستوى الخدمة

أمثلة

يتضمن هذا المستودع قوالب وأمثلة للنشر:

  • Docker Compose (examples/docker-compose/) - إعدادات عقدة واحدة ومتعددة العقد
  • Terraform (examples/terraform/) - قوالب البنية التحتية كرمز (متوافقة مع OpenTofu)
  • Ansible (examples/ansible/) - دفاتر تشغيل متعددة المضيفين
  • Vagrant (examples/vagrant/) - مختبر قائم على الأجهزة الافتراضية محليًا

المساهمة

المساهمات مرحب بها. لإضافة مورد:

  1. تحقق من أن الرابط يعمل (HTTP 200)
  2. استخدم الشارة المناسبة: 🟢 رسمي (مشروع Wazuh) | 🟡 مجتمعي
  3. اجعل الوصف من 1 إلى 2 سطرين، محددًا ومفيدًا
  4. أضف في الفئة الصحيحة وبترتيب أبجدي
  5. قدم طلب سحب

انظر CONTRIBUTING.md للإرشادات.

تم التنظيم بواسطة: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]

الترخيص

MIT


الشارات: 🟢 = رسمي (Wazuh) | 🟡 = مجتمعي

تنزيل الأداة