
🛡️Großartige Listen zu allerlei interessanten Themen rund um Wazuh XDR/SIEM
Kuratierte Liste von Wazuh-Ressourcen, -Tools und -Integrationen
Wazuh ist eine kostenlose Open-Source-Sicherheitsüberwachungsplattform für Bedrohungsprävention, -erkennung und -reaktion.
Schritt-für-Schritt-Einrichtungswalkthroughs für Wazuh-Installation, -Konfiguration und betriebliche Aufgaben.
Allzweck-Community-Regelsammlungen.
Decoder und Rulesets für bestimmte Geräte, Appliances und Plattformen.
Verbinden Sie Wazuh mit externen Plattformen für Alarmierung, Ticketing, Bedrohungsinformationen und Orchestrierung.
/etc/wazuh-indexer/, /var/ossec/etc/, Zertifikate) mit rsync + tarpath.repo-Konfiguration, Snapshot über CLI und Dashboard-UI, Cron-AutomatisierungWazuh-Dienste starten nach Neustart auf Debian/Ubuntu nicht
Ein bekanntes Problem bei All-in-One-Installationen: Wazuh-Dienste (wazuh-indexer, wazuh-manager, wazuh-dashboard) haben keine After=-Abhängigkeiten in ihren systemd-Units, was zu Wettlaufsituationen beim Booten führt. Symptome: Dashboard gibt „server is not ready yet“ zurück, Indexer wechselt in den Status failed, oder Manager schlägt aufgrund einer fehlenden PID-Datei fehl.
/var/log/wazuh-indexer/gc.logfailed (v4.4.0+)Permission denied auf GC-Log beim JVM-StartWorkaround: systemd-Override erstellen, um die Startreihenfolge zu erzwingen:
# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
Dann neu laden: systemctl daemon-reload. Falls der Indexer noch zusätzliche Zeit zum Initialisieren benötigt, ExecStartPre=/bin/sleep 15 zum Dashboard-Override hinzufügen.
Ordnen Sie Wazuh-Funktionen regulatorischen Rahmenwerken zu.
Von der Community beigesteuerte Anleitungen für bestimmte Anwendungsfälle und erweiterte Konfigurationen.
Vertreten Sie Wazuh in Ihrer Region. Werden Sie Botschafter und teilen Sie Ihr Fachwissen.
Dieses Repository enthält Bereitstellungsvorlagen und Beispiele:
Beiträge sind willkommen. So fügen Sie eine Ressource hinzu:
Siehe CONTRIBUTING.md für Richtlinien.
Kuratiert von: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]
Badges: 🟢 = Offiziell (Wazuh) | 🟡 = Community