Retour aux mises à jour
UpdatedJul 25, 2026

awesome-wazuh — Mis à jour !

🛡️Listes impressionnantes sur toutes sortes de sujets intéressants de Wazuh XDR/SIEM

Partager

awesome-wazuh Awesome

Liste organisée de ressources, outils et intégrations Wazuh

Wazuh est une plateforme de surveillance de sécurité gratuite et open-source pour la prévention, la détection et la réponse aux menaces.

Sommaire

Documentation officielle

Pour commencer

Guides d'installation

Guides pas à pas pour l'installation, la configuration et les tâches opérationnelles de Wazuh.

  • 🟡 samma-io/wazuh-help - Aide à l'installation, dépannage et notes opérationnelles pour les déploiements Wazuh

Déploiement

Docker

Kubernetes

Terraform / OpenTofu

Ansible

Plateformes cloud

CI/CD & Tests

  • 🟢 Wazuh QA - Infrastructure de tests automatisés et CI/CD

Règles & Détection

Règles communautaires

Collections de règles communautaires à usage général.

Règles spécifiques aux fournisseurs

Décodeurs et rulesets pour des appareils, appliances et plateformes spécifiques.

Modules de détection

Intégrations

Connectez Wazuh à des plateformes externes pour l'alerting, le ticketing, le renseignement sur les menaces et l'orchestration.

Alerting

  • 🟢 Slack - Alertes en temps réel vers les canaux Slack
  • 🟢 PagerDuty - Escalade d'incidents pour les astreintes
  • 🟢 Email - Remise d'alertes SMTP

Ticketing

Renseignement sur les menaces

  • 🟢 VirusTotal - Enrichissement des hachages de fichiers et des URL
  • 🟢 Listes CDB - Listes personnalisées de renseignement sur les menaces

Plateformes cloud

SOAR

Intégrations personnalisées

Maintenance

Sauvegarde & Restauration

Problèmes connus

Les services Wazuh ne démarrent pas après un redémarrage sur Debian/Ubuntu

Un problème bien connu sur les installations tout-en-un : les services Wazuh (wazuh-indexer, wazuh-manager, wazuh-dashboard) n'ont pas de dépendances After= dans leurs unités systemd, ce qui provoque des conditions de course au démarrage. Symptômes : le dashboard renvoie « server is not ready yet », l'indexeur passe en état failed, ou le manager échoue en raison d'un fichier PID manquant.

  • 🟡 wazuh-indexer #201 - Échec de l'indexeur après redémarrage : répertoire /var/log/wazuh-indexer/gc.log manquant
  • 🟡 wazuh-packages #1962 - L'indexeur passe en état failed au redémarrage (v4.4.0+)
  • 🟡 wazuh/wazuh #31037 - Permission denied sur le journal GC au démarrage JVM

Solution de contournement : créez un override systemd pour imposer l'ordre de démarrage :

# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target

Puis rechargez : systemctl daemon-reload. Si l'indexeur a encore besoin de temps supplémentaire pour s'initialiser, ajoutez ExecStartPre=/bin/sleep 15 dans l'override du dashboard.

Outils & Utilitaires

  • 🟡 Wazuh Tools - Collection de scripts utilitaires opérationnels
  • 🟡 Wazuh Auto-Generator - Génération de décodeurs et règles à partir d'échantillons de logs bruts par analyse de motifs déterministe, avec analyse par lots et simulation d'extraction de champs dans l'application
  • 🟡 MCP Server Wazuh - Serveur Model Context Protocol pour Wazuh
  • 🟡 Wazuh MCP Server - Implémentation alternative de MCP

Conformité

Faites correspondre les capacités de Wazuh aux cadres réglementaires.

  • 🟢 PCI-DSS - Norme de sécurité des données de l'industrie des cartes de paiement
  • 🟢 GDPR - Règlement européen sur la protection des données
  • 🟢 NIS-2 - Directive européenne sur les infrastructures critiques (échéance d'audit : 30 juin 2026)
  • 🟢 ISO 27001 - Norme de gestion de la sécurité de l'information
  • 🟢 HIPAA - Protection des données de santé
  • 🟢 NIST 800-53 - Contrôles de sécurité fédéraux
  • 🟢 TSC (SOC 2) - Critères de service de confiance

Formation & Certification

Guides & Tutoriels

Guides fournis par la communauté pour des cas d'usage spécifiques et des configurations avancées.

Intégration IA & LLM

Détection & Réponse

Général

Programme Ambassadeur

Représentez Wazuh dans votre région. Devenez ambassadeur et partagez votre expertise.

Communauté

Exemples

Ce dépôt inclut des modèles de déploiement et des exemples :

Contribuer

Les contributions sont les bienvenues. Pour ajouter une ressource :

  1. Vérifiez que le lien fonctionne (HTTP 200)
  2. Utilisez le badge approprié : 🟢 Officiel (projet Wazuh) | 🟡 Communauté
  3. Limitez la description à 1-2 lignes, concrète et utile
  4. Ajoutez dans la catégorie correcte, par ordre alphabétique
  5. Soumettez une pull request

Consultez CONTRIBUTING.md pour les directives.

Organisé par : Franco Tampieri (TTlab® - Security & DevOps) | [email protected]

Licence

MIT


Badges : 🟢 = Officiel (Wazuh) | 🟡 = Communauté

Catégories