Volver a actualizaciones
ActualizadaJul 25, 2026

awesome-wazuh — Actualizado!

🛡️Listas geniales sobre todo tipo de temas interesantes de Wazuh XDR/SIEM

Compartir

awesome-wazhu Awesome

Lista curada de recursos, herramientas e integraciones de Wazuh

Wazuh es una plataforma gratuita y de código abierto de monitoreo de seguridad para la prevención, detección y respuesta ante amenazas.

Contenido

Documentación Oficial

Primeros Pasos

Guías de Configuración

Tutoriales paso a paso para la instalación, configuración y tareas operativas de Wazuh.

  • 🟡 samma-io/wazuh-help - Ayuda de configuración, resolución de problemas y notas operativas para despliegues de Wazuh

Despliegue

Docker

Kubernetes

Terraform / OpenTofu

Ansible

Plataformas Cloud

CI/CD y Pruebas

  • 🟢 Wazuh QA - Infraestructura de pruebas automatizadas y CI/CD

Reglas y Detección

Reglas de la Comunidad

Colecciones de reglas comunitarias de propósito general.

Reglas Específicas de Fabricantes

Decodificadores y conjuntos de reglas para dispositivos, electrodomésticos y plataformas específicas.

Módulos de Detección

Integraciones

Conecta Wazuh con plataformas externas para alertas, tickets, inteligencia de amenazas y orquestación.

Alertas

  • 🟢 Slack - Alertas en tiempo real a canales de Slack
  • 🟢 PagerDuty - Escalamiento de incidentes de guardia
  • 🟢 Correo Electrónico - Entrega de alertas por SMTP

Sistemas de Tickets

Inteligencia de Amenazas

  • 🟢 VirusTotal - Enriquecimiento de hash de archivos y URLs
  • 🟢 Listas CDB - Listas personalizadas de inteligencia de amenazas

Plataformas Cloud

SOAR

Integraciones Personalizadas

Mantenimiento

Copia de Seguridad y Restauración

Problemas Conocidos

Los servicios de Wazuh no se inician después de reiniciar en Debian/Ubuntu

Un problema conocido en instalaciones todo-en-uno: los servicios de Wazuh (wazuh-indexer, wazuh-manager, wazuh-dashboard) no tienen dependencias After= en sus unidades systemd, lo que provoca condiciones de carrera al arrancar. Síntomas: el dashboard devuelve "server is not ready yet", el indexador entra en estado failed, o el manager falla debido a un archivo PID faltante.

Solución: crear una anulación de systemd para forzar el orden de arranque:

# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target

Luego recargar: systemctl daemon-reload. Si el indexador aún necesita tiempo extra para inicializarse, añadir ExecStartPre=/bin/sleep 15 a la anulación del dashboard.

Herramientas y Utilidades

  • 🟡 Wazuh Tools - Colección de scripts de utilidad operativa
  • 🟡 Wazuh Auto-Generator - Genera decodificadores y reglas a partir de muestras de logs sin procesar mediante análisis de patrones determinista, con análisis masivo de logs y simulación de extracción de campos en la aplicación
  • 🟡 MCP Server Wazuh - Servidor del Protocolo de Contexto de Modelo para Wazuh
  • 🟡 Wazuh MCP Server - Implementación alternativa de MCP

Cumplimiento

Mapea las capacidades de Wazuh con marcos regulatorios.

  • 🟢 PCI-DSS - Estándar de Seguridad de Datos para la Industria de Tarjetas de Pago
  • 🟢 GDPR - Reglamento General de Protección de Datos de la UE
  • 🟢 NIS-2 - Directiva de infraestructuras críticas de la UE (fecha límite de auditoría: 30 de junio de 2026)
  • 🟢 ISO 27001 - Estándar de gestión de seguridad de la información
  • 🟢 HIPAA - Protección de datos sanitarios
  • 🟢 NIST 800-53 - Controles de seguridad federales
  • 🟢 TSC (SOC 2) - Criterios de Servicio de Confianza

Formación y Certificación

Guías y Tutoriales

Guías aportadas por la comunidad para casos de uso específicos y configuraciones avanzadas.

Integración con IA y LLM

Detección y Respuesta

General

Programa de Embajadores

Representa a Wazuh en tu región. Conviértete en embajador y comparte tu experiencia.

Comunidad

Ejemplos

Este repositorio incluye plantillas y ejemplos de despliegue:

Contribuciones

Las contribuciones son bienvenidas. Para añadir un recurso:

  1. Verifica que el enlace funcione (HTTP 200)
  2. Usa la insignia adecuada: 🟢 Oficial (proyecto Wazuh) | 🟡 Comunidad
  3. Mantén la descripción en 1-2 líneas, concreta y útil
  4. Añade en la categoría correcta y en orden alfabético
  5. Envía un pull request

Consulta CONTRIBUTING.md para obtener directrices.

Curado por: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]

Licencia

MIT


Insignias: 🟢 = Oficial (Wazuh) | 🟡 = Comunidad

Categorías