
UpdatedJul 25, 2026
awesome-wazuh — Updated!
🛡️Großartige Listen zu allerlei interessanten Themen rund um Wazuh XDR/SIEM
awesome-wazuh 
Kuratierte Liste von Wazuh-Ressourcen, -Tools und -Integrationen
Wazuh ist eine kostenlose Open-Source-Sicherheitsüberwachungsplattform für Bedrohungsprävention, -erkennung und -reaktion.
Inhalt
- Offizielle Dokumentation
- Erste Schritte
- Einrichtungsanleitungen
- Bereitstellung
- Regeln & Erkennung
- Integrationen
- Tools & Dienstprogramme
- Wartung
- Compliance
- Schulung & Zertifizierung
- Anleitungen & Tutorials
- Botschafterprogramm
- Community
- Mitwirken
Offizielle Dokumentation
- 🟢 Wazuh-Dokumentation - Installations-, Konfigurations- und Nutzungsanleitungen
- 🟢 Architekturübersicht - Systemdesign und -komponenten
- 🟢 API-Referenz - REST-API-Endpunkte
- 🟢 Wazuh-Blog - Wöchentliche technische Artikel
- 🟢 Versionshinweise - Versionsgeschichte und Änderungsprotokoll
Erste Schritte
- 🟢 Installationsanleitung - Schritt-für-Schritt-Bereitstellungsanweisungen
- 🟢 Schnellstart - In 30-60 Minuten einsatzbereit
- 🟢 Wazuh Cloud - Vollständig verwaltete SaaS-Option mit kostenloser Stufe
- 🟢 Docker-Schnellstart - Ein-Kommando-Bereitstellung zum Testen
Einrichtungsanleitungen
Schritt-für-Schritt-Einrichtungswalkthroughs für Wazuh-Installation, -Konfiguration und betriebliche Aufgaben.
- 🟡 samma-io/wazuh-help - Einrichtungshilfe, Fehlerbehebung und betriebliche Hinweise für Wazuh-Bereitstellungen
Bereitstellung
Docker
- 🟢 Offizielle Docker-Anleitung - Dokumentation zur Containerbereitstellung
- 🟢 Docker-Repository - Docker-Compose-Dateien und Images (1000+ Sterne)
Kubernetes
- 🟢 Offizielle Kubernetes-Anleitung - K8s-Cluster-Bereitstellung
- 🟢 Helm-Charts - Produktionstaugliche Helm-Pakete mit HA-Unterstützung
Terraform / OpenTofu
- 🟡 Terraform/OpenTofu-Provider - Community-Provider, aktiv gepflegt
- 🟡 Terraform-Registrierung - Offizieller Terraform-Registrierungseintrag
- 🟢 Funktionsanfrage - Offizieller Wazuh-Provider (geplant)
Ansible
- 🟢 Offizielle Ansible-Anleitung - Automatisierung der Multi-Host-Bereitstellung
- 🟢 Ansible-Playbooks - Fertig verwendbare Playbooks (für Produktion Release-Branches verwenden)
Cloud-Plattformen
- 🟢 AWS-Bereitstellung - CloudTrail, GuardDuty, Security Hub, Macie
- 🟢 Azure-Bereitstellung - Log Analytics, Microsoft Graph, Intune
- 🟢 GCP-Bereitstellung - Pub/Sub- und Cloud-Speicher-Integration
- 🟢 Virtuelle Maschinen (OVA/AMI) - Vorgefertigte Images für schnelle Proofs of Concept
CI/CD & Testen
- 🟢 Wazuh QA - Automatisierte Tests und CI/CD-Infrastruktur
Regeln & Erkennung
- 🟢 Regeldokumentation - Regelsyntax und Optimierung
- 🟢 Anleitung zu benutzerdefinierten Regeln - Schreiben und Testen benutzerdefinierter Regeln
- 🟢 Offizielles Ruleset - Vollständiges Regelrepository
Community-Regeln
Allzweck-Community-Regelsammlungen.
- 🟡 socfortress/Wazuh-Rules - Community-Regelsammlung
- 🟡 Ghost47-coder/Wazuh-Rules - Benutzerdefiniertes Regelset und Decoder
Herstellerspezifische Regeln
Decoder und Rulesets für bestimmte Geräte, Appliances und Plattformen.
- 🟡 Fortigate-Regeln & Decoder - Fortigate-Geräteüberwachung
- 🟡 Pi-hole-Decoder & Regeln - Pi-hole-DNS-Sinkhole-Überwachung und -Erkennung
- 🟡 Synology DSM (st0rm-cr0w) - Synology-DSM-Decoder und Regeln
- 🟡 Synology DSM (Tomo-9925) - Alternative Synology-DSM-Decoder-Implementierung
- 🟡 Unifi-Decoder - Ubiquiti-Unifi-Netzwerküberwachung
Erkennungsmodule
- 🟢 Dateiintegritätsüberwachung (FIM) - Unbefugte Dateiänderungen erkennen
- 🟢 Schwachstellenerkennung - CVE-Scanning und -Bewertung
- 🟢 Konfigurationsbewertung (SCA) - Compliance-Validierung und Härtung
- 🟢 Malware-Erkennung - ClamAV- und YARA-Integration
- 🟢 Aktive Antwort - Automatisierte Bedrohungsreaktion
Integrationen
Verbinden Sie Wazuh mit externen Plattformen für Alarmierung, Ticketing, Bedrohungsinformationen und Orchestrierung.