Zurück zu den Updates
UpdatedJul 25, 2026

awesome-wazuh — Updated!

🛡️Großartige Listen zu allerlei interessanten Themen rund um Wazuh XDR/SIEM

Teilen

awesome-wazuh Awesome

Kuratierte Liste von Wazuh-Ressourcen, -Tools und -Integrationen

Wazuh ist eine kostenlose Open-Source-Sicherheitsüberwachungsplattform für Bedrohungsprävention, -erkennung und -reaktion.

Inhalt

Offizielle Dokumentation

Erste Schritte

Einrichtungsanleitungen

Schritt-für-Schritt-Einrichtungswalkthroughs für Wazuh-Installation, -Konfiguration und betriebliche Aufgaben.

  • 🟡 samma-io/wazuh-help - Einrichtungshilfe, Fehlerbehebung und betriebliche Hinweise für Wazuh-Bereitstellungen

Bereitstellung

Docker

Kubernetes

Terraform / OpenTofu

Ansible

Cloud-Plattformen

CI/CD & Testen

  • 🟢 Wazuh QA - Automatisierte Tests und CI/CD-Infrastruktur

Regeln & Erkennung

Community-Regeln

Allzweck-Community-Regelsammlungen.

Herstellerspezifische Regeln

Decoder und Rulesets für bestimmte Geräte, Appliances und Plattformen.

Erkennungsmodule

Integrationen

Verbinden Sie Wazuh mit externen Plattformen für Alarmierung, Ticketing, Bedrohungsinformationen und Orchestrierung.

Alarmierung

  • 🟢 Slack - Echtzeit-Alarme an Slack-Kanäle
  • 🟢 PagerDuty - Eskalation von Bereitschaftsvorfällen
  • 🟢 E-Mail - SMTP-Alarmzustellung

Ticketing

Bedrohungsinformationen

  • 🟢 VirusTotal - Datei-Hash- und URL-Anreicherung
  • 🟢 CDB-Listen - Benutzerdefinierte Bedrohungsinformationslisten

Cloud-Plattformen

SOAR

Benutzerdefinierte Integrationen

Wartung

Sicherung & Wiederherstellung

Bekannte Probleme

Wazuh-Dienste starten nach Neustart auf Debian/Ubuntu nicht

Ein bekanntes Problem bei All-in-One-Installationen: Wazuh-Dienste (wazuh-indexer, wazuh-manager, wazuh-dashboard) haben keine After=-Abhängigkeiten in ihren systemd-Units, was zu Wettlaufsituationen beim Booten führt. Symptome: Dashboard gibt „server is not ready yet“ zurück, Indexer wechselt in den Status failed, oder Manager schlägt aufgrund einer fehlenden PID-Datei fehl.

Workaround: systemd-Override erstellen, um die Startreihenfolge zu erzwingen:

# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target

Dann neu laden: systemctl daemon-reload. Falls der Indexer noch zusätzliche Zeit zum Initialisieren benötigt, ExecStartPre=/bin/sleep 15 zum Dashboard-Override hinzufügen.

Tools & Dienstprogramme

  • 🟡 Wazuh Tools - Sammlung betrieblicher Hilfsskripte
  • 🟡 Wazuh Auto-Generator - Generiert Decoder und Regeln aus rohen Log-Beispielen mittels deterministischer Musteranalyse, mit Bulk-Log-Analyse und integrierter Feld-Extraktionssimulation
  • 🟡 MCP Server Wazuh - Model Context Protocol Server für Wazuh
  • 🟡 Wazuh MCP Server - Alternative MCP-Implementierung

Compliance

Ordnen Sie Wazuh-Funktionen regulatorischen Rahmenwerken zu.

  • 🟢 PCI-DSS - Zahlungskarten-Industrie-Datensicherheitsstandard
  • 🟢 GDPR - EU-Datenschutzverordnung
  • 🟢 NIS-2 - EU-Richtlinie für kritische Infrastrukturen (Prüffrist 30. Juni 2026)
  • 🟢 ISO 27001 - Standard für Informationssicherheitsmanagement
  • 🟢 HIPAA - Schutz von Gesundheitsdaten
  • 🟢 NIST 800-53 - Bundes-Sicherheitskontrollen
  • 🟢 TSC (SOC 2) - Trust Service Criteria

Schulung & Zertifizierung

Anleitungen & Tutorials

Von der Community beigesteuerte Anleitungen für bestimmte Anwendungsfälle und erweiterte Konfigurationen.

KI- & LLM-Integration

Erkennung & Reaktion

Allgemein

Botschafterprogramm

Vertreten Sie Wazuh in Ihrer Region. Werden Sie Botschafter und teilen Sie Ihr Fachwissen.

Community

Beispiele

Dieses Repository enthält Bereitstellungsvorlagen und Beispiele:

Mitwirken

Beiträge sind willkommen. So fügen Sie eine Ressource hinzu:

  1. Überprüfen Sie, ob der Link funktioniert (HTTP 200)
  2. Verwenden Sie das passende Badge: 🟢 Offiziell (Wazuh-Projekt) | 🟡 Community
  3. Halten Sie die Beschreibung auf 1-2 Zeilen, konkret und nützlich
  4. Fügen Sie in der richtigen Kategorie und alphabetischer Reihenfolge hinzu
  5. Reichen Sie einen Pull Request ein

Siehe CONTRIBUTING.md für Richtlinien.

Kuratiert von: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]

Lizenz

MIT


Badges: 🟢 = Offiziell (Wazuh) | 🟡 = Community

Kategorien