Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wazuh — Plataforma XDR y SIEM de código abierto para detección de amenazas, análisis de registros, monitoreo de integridad de archivos, evaluación de vulnerabilidades y gestión de cumplimiento normativo en endpoints y cargas de trabajo en la nube. | Kitploit
Herramientas/GitHubGitHub/wazuh/wazuh
Herramientas DefensivasEscáneres de VulnerabilidadesSeguridad de ContenedoresAuditoría de ConfiguraciónControl de Acceso a la RedSeguridad de RedesAnálisis de MalwareSeguridad en la NubeDetección de IntrusionesRespuesta a IncidentesAnti-BotSeguridad de Correo Electrónico
16.5k2.4k220hace 4 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Seguridad de Bases de Datos
Detección de Anomalías
Análisis de Registros
Top en Detección de Anomalías #1
Top en Anti-Bot #13
Top en Seguridad de Bases de Datos #10
Top en Herramientas Defensivas #1
Top en Seguridad de Correo Electrónico #8
Top en Respuesta a Incidentes #3
Top en Detección de Intrusiones #4
Top en Análisis de Registros #1
Top en Control de Acceso a la Red #16
Top en Seguridad de Redes #6
GitHubwazuh/wazuh

wazuh

Plataforma XDR y SIEM de código abierto para detección de amenazas, análisis de registros, monitoreo de integridad de archivos, evaluación de vulnerabilidades y gestión de cumplimiento normativo en endpoints y cargas de trabajo en la nube.

Ver RepositorioSitio web
Compartir

Wazuh

Slack Email Documentation Documentation Coverity Twitter YouTube

Wazuh es una plataforma gratuita y de código abierto utilizada para la prevención, detección y respuesta ante amenazas. Es capaz de proteger cargas de trabajo en entornos locales, virtualizados, contenerizados y basados en la nube.

La solución Wazuh consta de un agente de seguridad de endpoints, implementado en los sistemas monitoreados, y un servidor de gestión, que recopila y analiza los datos recogidos por los agentes. Además, Wazuh se ha integrado completamente con Elastic Stack, proporcionando un motor de búsqueda y una herramienta de visualización de datos que permite a los usuarios navegar a través de sus alertas de seguridad.

Capacidades de Wazuh

Una breve presentación de algunos de los casos de uso más comunes de la solución Wazuh.

Detección de intrusiones

Los agentes de Wazuh escanean los sistemas monitoreados en busca de malware, rootkits y anomalías sospechosas. Pueden detectar archivos ocultos, procesos camuflados o listeners de red no registrados, así como inconsistencias en las respuestas de las llamadas al sistema.

Además de las capacidades del agente, el componente servidor utiliza un enfoque basado en firmas para la detección de intrusiones, empleando su motor de expresiones regulares para analizar los datos de registro recopilados y buscar indicadores de compromiso.

Análisis de datos de registro

Los agentes de Wazuh leen los registros del sistema operativo y las aplicaciones, y los reenvían de forma segura a un gestor central para su análisis basado en reglas y almacenamiento. Cuando no hay un agente implementado, el servidor también puede recibir datos a través de syslog desde dispositivos de red o aplicaciones.

Las reglas de Wazuh ayudan a mantenerte informado sobre errores de aplicaciones o del sistema, configuraciones incorrectas, actividades maliciosas intentadas y/o exitosas, violaciones de políticas y una variedad de otros problemas de seguridad y operativos.

Monitoreo de integridad de archivos

Wazuh monitorea el sistema de archivos, identificando cambios en el contenido, permisos, propiedad y atributos de los archivos que necesitas vigilar. Además, identifica de forma nativa los usuarios y aplicaciones utilizados para crear o modificar archivos.

Las capacidades de monitoreo de integridad de archivos se pueden utilizar en combinación con inteligencia de amenazas para identificar amenazas o hosts comprometidos. Además, varios estándares de cumplimiento normativo, como PCI DSS, lo requieren.

Detección de vulnerabilidades

Los agentes de Wazuh extraen datos del inventario de software y envían esta información al servidor, donde se correlaciona con bases de datos CVE (Common Vulnerabilities and Exposure) actualizadas continuamente, para identificar software vulnerable conocido.

La evaluación automatizada de vulnerabilidades te ayuda a encontrar los puntos débiles en tus activos críticos y tomar medidas correctivas antes de que los atacantes los exploten para sabotear tu negocio o robar datos confidenciales.

Evaluación de configuración

Wazuh monitorea los ajustes de configuración del sistema y las aplicaciones para garantizar que cumplan con tus políticas de seguridad, estándares y/o guías de hardening. Los agentes realizan escaneos periódicos para detectar aplicaciones que se sabe que son vulnerables, sin parches o configuradas de forma insegura.

Además, las comprobaciones de configuración se pueden personalizar, adaptándolas para alinearse correctamente con tu organización. Las alertas incluyen recomendaciones para una mejor configuración, referencias y mapeo con el cumplimiento normativo.

Respuesta a incidentes

Los agentes de Wazuh proporcionan respuestas activas listas para usar para realizar diversas contramedidas para abordar amenazas activas, como bloquear el acceso a un sistema desde la fuente de amenaza cuando se cumplen ciertos criterios.

Además, Wazuh se puede utilizar para ejecutar comandos o consultas del sistema de forma remota en los agentes, identificando indicadores de compromiso (IOC) y ayudando a realizar otras tareas de forense en vivo o respuesta a incidentes.

Cumplimiento normativo

Wazuh proporciona algunos de los controles de seguridad necesarios para cumplir con los estándares y regulaciones de la industria. Estas características, combinadas con su escalabilidad y soporte multiplataforma, ayudan a las organizaciones a cumplir con los requisitos técnicos de cumplimiento.

Wazuh es ampliamente utilizado por empresas de procesamiento de pagos e instituciones financieras para cumplir con los requisitos de PCI DSS (Payment Card Industry Data Security Standard). Su interfaz de usuario web proporciona informes y paneles que pueden ayudar con esto y otras regulaciones (por ejemplo, GPG13 o GDPR).

Seguridad en la nube

Wazuh ayuda a monitorear la infraestructura en la nube a nivel de API, utilizando módulos de integración que pueden extraer datos de seguridad de proveedores de nube conocidos, como Amazon AWS, Azure o Google Cloud. Además, Wazuh proporciona reglas para evaluar la configuración de tu entorno en la nube, detectando fácilmente debilidades.

Además, los agentes ligeros y multiplataforma de Wazuh se utilizan comúnmente para monitorear entornos en la nube a nivel de instancia.

Seguridad en contenedores

Wazuh proporciona visibilidad de seguridad en tus hosts y contenedores Docker, monitoreando su comportamiento y detectando amenazas, vulnerabilidades y anomalías. El agente de Wazuh tiene integración nativa con el motor Docker, permitiendo a los usuarios monitorear imágenes, volúmenes, ajustes de red y contenedores en ejecución.

Wazuh recopila y analiza continuamente información detallada en tiempo de ejecución. Por ejemplo, alertando sobre contenedores que se ejecutan en modo privilegiado, aplicaciones vulnerables, un shell ejecutándose en un contenedor, cambios en volúmenes persistentes o imágenes, y otras posibles amenazas.

WUI

La WUI de Wazuh proporciona una interfaz de usuario potente para la visualización y análisis de datos. Esta interfaz también se puede utilizar para gestionar la configuración de Wazuh y monitorear su estado.

Resumen de módulos

Resumen de módulos

Eventos de seguridad

Resumen

Monitoreo de integridad

Resumen

Detección de vulnerabilidades

Resumen

Cumplimiento normativo

Resumen

Resumen de agentes

Resumen

Resumen del agente

Resumen

Orquestación

Aquí puedes encontrar todas las herramientas de automatización mantenidas por el equipo de Wazuh.

  • Wazuh AWS CloudFormation

  • Docker containers

  • Wazuh Ansible

  • Wazuh Chef

  • Wazuh Puppet

  • Wazuh Kubernetes

  • Wazuh Bosh

  • Wazuh Salt

Ramas

  • main branch contiene el código más reciente, ten en cuenta posibles errores en esta rama.

Software y bibliotecas utilizados

  • PyPi packages

Documentación

  • Documentación completa
  • Guía de instalación de Wazuh

Participa

Forma parte de la comunidad de Wazuh para aprender de otros usuarios, participar en discusiones, hablar con nuestros desarrolladores y contribuir al proyecto.

Si deseas contribuir a nuestro proyecto, no dudes en hacer pull-requests, enviar issues o commits, revisaremos todas tus preguntas.

También puedes unirte a nuestro canal de la comunidad en Slack y lista de correo enviando un correo electrónico a [email protected], para hacer preguntas y participar en discusiones.

Mantente al día con noticias, lanzamientos, artículos de ingeniería y más.

  • Sitio web de Wazuh
  • Linkedin
  • YouTube
  • Twitter
  • Blog de Wazuh
  • Canal de anuncios de Slack

Autores

Wazuh Copyright (C) 2015-2023 Wazuh Inc. (Licencia GPLv2)

Basado en el proyecto OSSEC iniciado por Daniel Cid.

Descargar herramienta
SoftwareVersiónAutorLicencia
bpftool7.7.0libbpfGNU Public License version 2
bzip21.0.8Julian SewardBSD License
cJSON1.7.18Dave GambleMIT License
cpp-httplib0.25.0yhiroseMIT License
cPython3.12.13Guido van RossumPython Software Foundation License version 2
cURL8.20.0Daniel StenbergMIT License
dbus1.14.10freedesktop.orgGNU Public License version 2
Flatbuffers23.5.26Google Inc.Apache 2.0 License
Google Benchmark1.6.1Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
libarchive3.8.7Tim Kientzle3-Clause "New" BSD License
libbpf1.7.0libbpfGNU Lesser General Public License version 2.1
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill SimonovMIT License
liblzma5.8.3Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithGNU Lesser General Public License
Lua5.4.8PUC-RioMIT License
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.6.2OpenSSL Software FoundationApache 2.0 License
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.GNU Lesser General Public License
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.20.1Marc Ewing & Erik TroanGNU Public License version 2
simdjson3.13.0Daniel LemireApache License 2.0
sqlite3.53.1D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License