🛡️Listas geniales sobre todo tipo de temas interesantes de Wazuh XDR/SIEM
Lista curada de recursos, herramientas e integraciones de Wazuh
Wazuh es una plataforma gratuita y de código abierto de monitoreo de seguridad para la prevención, detección y respuesta ante amenazas.
Tutoriales paso a paso para la instalación, configuración y tareas operativas de Wazuh.
Colecciones de reglas comunitarias de propósito general.
Decodificadores y conjuntos de reglas para dispositivos, electrodomésticos y plataformas específicas.
Conecta Wazuh con plataformas externas para alertas, tickets, inteligencia de amenazas y orquestación.
/etc/wazuh-indexer/, /var/ossec/etc/, certificados) usando rsync + tarpath.repo, instantáneas mediante CLI y Dashboard UI, automatización con cronLos servicios de Wazuh no se inician después de reiniciar en Debian/Ubuntu
Un problema conocido en instalaciones todo-en-uno: los servicios de Wazuh (wazuh-indexer, wazuh-manager, wazuh-dashboard) no tienen dependencias After= en sus unidades systemd, lo que provoca condiciones de carrera al arrancar. Síntomas: el dashboard devuelve "server is not ready yet", el indexador entra en estado failed, o el manager falla debido a un archivo PID faltante.
/var/log/wazuh-indexer/gc.logfailed al reiniciar (v4.4.0+)Permission denied en el log de GC al iniciar la JVMSolución: crear una anulación de systemd para forzar el orden de arranque:
# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
Luego recargar: systemctl daemon-reload. Si el indexador aún necesita tiempo extra para inicializarse, añadir ExecStartPre=/bin/sleep 15 a la anulación del dashboard.
Mapea las capacidades de Wazuh con marcos regulatorios.
Guías aportadas por la comunidad para casos de uso específicos y configuraciones avanzadas.
Representa a Wazuh en tu región. Conviértete en embajador y comparte tu experiencia.
Este repositorio incluye plantillas y ejemplos de despliegue:
Las contribuciones son bienvenidas. Para añadir un recurso:
Consulta CONTRIBUTING.md para obtener directrices.
Curado por: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]
Insignias: 🟢 = Oficial (Wazuh) | 🟡 = Comunidad