
ActualizadaJul 25, 2026
awesome-wazuh — Actualizado!
🛡️Listas geniales sobre todo tipo de temas interesantes de Wazuh XDR/SIEM
awesome-wazhu 
Lista curada de recursos, herramientas e integraciones de Wazuh
Wazuh es una plataforma gratuita y de código abierto de monitoreo de seguridad para la prevención, detección y respuesta ante amenazas.
Contenido
- Documentación Oficial
- Primeros Pasos
- Guías de Configuración
- Despliegue
- Reglas y Detección
- Integraciones
- Herramientas y Utilidades
- Mantenimiento
- Cumplimiento
- Formación y Certificación
- Guías y Tutoriales
- Programa de Embajadores
- Comunidad
- Contribuciones
Documentación Oficial
- 🟢 Documentación de Wazuh - Guías de instalación, configuración y uso
- 🟢 Visión General de la Arquitectura - Diseño del sistema y componentes
- 🟢 Referencia de la API - Endpoints de la API REST
- 🟢 Blog de Wazuh - Artículos técnicos semanales
- 🟢 Notas de Versión - Historial de versiones y changelog
Primeros Pasos
- 🟢 Guía de Instalación - Instrucciones de despliegue paso a paso
- 🟢 Inicio Rápido - Ponerlo en marcha en 30-60 minutos
- 🟢 Wazuh Cloud - Opción SaaS totalmente gestionada con nivel gratuito
- 🟢 Inicio Rápido con Docker - Despliegue con un solo comando para pruebas
Guías de Configuración
Tutoriales paso a paso para la instalación, configuración y tareas operativas de Wazuh.
- 🟡 samma-io/wazuh-help - Ayuda de configuración, resolución de problemas y notas operativas para despliegues de Wazuh
Despliegue
Docker
- 🟢 Guía Oficial de Docker - Documentación de despliegue en contenedores
- 🟢 Repositorio Docker - Archivos e imágenes de Docker Compose (más de 1.000 estrellas)
Kubernetes
- 🟢 Guía Oficial de Kubernetes - Despliegue en clúster K8s
- 🟢 Helm Charts - Paquetes Helm de nivel productivo con soporte de alta disponibilidad
Terraform / OpenTofu
- 🟡 Proveedor Terraform/OpenTofu - Proveedor comunitario, mantenido activamente
- 🟡 Registro de Terraform - Entrada oficial en el registro de Terraform
- 🟢 Solicitud de Funcionalidad - Proveedor oficial de Wazuh (planificado)
Ansible
- 🟢 Guía Oficial de Ansible - Automatización de despliegue en múltiples hosts
- 🟢 Playbooks de Ansible - Playbooks listos para usar (use ramas de versión para producción)
Plataformas Cloud
- 🟢 Despliegue en AWS - CloudTrail, GuardDuty, Security Hub, Macie
- 🟢 Despliegue en Azure - Log Analytics, Microsoft Graph, Intune
- 🟢 Despliegue en GCP - Integración con Pub/Sub y Cloud Storage
- 🟢 Máquinas Virtuales (OVA/AMI) - Imágenes preconstruidas para pruebas de concepto rápidas
CI/CD y Pruebas
- 🟢 Wazuh QA - Infraestructura de pruebas automatizadas y CI/CD
Reglas y Detección
- 🟢 Documentación de Reglas - Sintaxis y optimización de reglas
- 🟢 Guía de Reglas Personalizadas - Cómo escribir y probar reglas personalizadas
- 🟢 Conjunto Oficial de Reglas - Repositorio completo de reglas
Reglas de la Comunidad
Colecciones de reglas comunitarias de propósito general.
- 🟡 socfortress/Wazuh-Rules - Colección de reglas comunitarias
- 🟡 Ghost47-coder/Wazuh-Rules - Conjunto de reglas y decodificadores personalizados
Reglas Específicas de Fabricantes
Decodificadores y conjuntos de reglas para dispositivos, electrodomésticos y plataformas específicas.
- 🟡 Reglas y Decodificadores para Fortigate - Monitoreo de dispositivos Fortigate
- 🟡 Decodificador y Reglas para Pi-hole - Monitoreo y detección del sumidero DNS de Pi-hole
- 🟡 Synology DSM (st0rm-cr0w) - Decodificador y reglas para Synology DSM
- 🟡 Synology DSM (Tomo-9925) - Implementación alternativa del decodificador Synology DSM
- 🟡 Decodificador Unifi - Monitoreo de red Ubiquiti Unifi
Módulos de Detección
- 🟢 Monitoreo de Integridad de Archivos (FIM) - Detecta cambios no autorizados en archivos
- 🟢 Detección de Vulnerabilidades - Escaneo y evaluación de CVE
- 🟢 Evaluación de Configuración (SCA) - Validación de cumplimiento y endurecimiento
- 🟢 Detección de Malware - Integración con ClamAV y YARA
- 🟢 Respuesta Activa - Respuesta automatizada a amenazas
Integraciones
Conecta Wazuh con plataformas externas para alertas, tickets, inteligencia de amenazas y orquestación.