
UpdatedJul 25, 2026
awesome-wazuh — Mis à jour !
🛡️Listes impressionnantes sur toutes sortes de sujets intéressants de Wazuh XDR/SIEM
awesome-wazuh 
Liste organisée de ressources, outils et intégrations Wazuh
Wazuh est une plateforme de surveillance de sécurité gratuite et open-source pour la prévention, la détection et la réponse aux menaces.
Sommaire
- Documentation officielle
- Pour commencer
- Guides d'installation
- Déploiement
- Règles & Détection
- Intégrations
- Outils & Utilitaires
- Maintenance
- Conformité
- Formation & Certification
- Guides & Tutoriels
- Programme Ambassadeur
- Communauté
- Contribuer
Documentation officielle
- 🟢 Documentation Wazuh - Guides d'installation, de configuration et d'utilisation
- 🟢 Vue d'ensemble de l'architecture - Conception du système et composants
- 🟢 Référence API - Points de terminaison de l'API REST
- 🟢 Blog Wazuh - Articles techniques hebdomadaires
- 🟢 Notes de version - Historique des versions et changelog
Pour commencer
- 🟢 Guide d'installation - Instructions de déploiement étape par étape
- 🟢 Démarrage rapide - Opérationnel en 30 à 60 minutes
- 🟢 Wazuh Cloud - Option SaaS entièrement gérée avec niveau gratuit
- 🟢 Démarrage rapide Docker - Déploiement en une commande pour les tests
Guides d'installation
Guides pas à pas pour l'installation, la configuration et les tâches opérationnelles de Wazuh.
- 🟡 samma-io/wazuh-help - Aide à l'installation, dépannage et notes opérationnelles pour les déploiements Wazuh
Déploiement
Docker
- 🟢 Guide Docker officiel - Documentation de déploiement en conteneur
- 🟢 Dépôt Docker - Fichiers et images Docker Compose (1 000+ étoiles)
Kubernetes
- 🟢 Guide Kubernetes officiel - Déploiement en cluster K8s
- 🟢 Helm Charts - Paquets Helm de qualité production avec support HA
Terraform / OpenTofu
- 🟡 Fournisseur Terraform/OpenTofu - Fournisseur communautaire, activement maintenu
- 🟡 Registre Terraform - Entrée officielle du registre Terraform
- 🟢 Demande de fonctionnalité - Fournisseur Wazuh officiel (prévu)
Ansible
- 🟢 Guide Ansible officiel - Automatisation de déploiement multi-hôtes
- 🟢 Playbooks Ansible - Playbooks prêts à l'emploi (utiliser les branches de release pour la production)
Plateformes cloud
- 🟢 Déploiement AWS - CloudTrail, GuardDuty, Security Hub, Macie
- 🟢 Déploiement Azure - Log Analytics, Microsoft Graph, Intune
- 🟢 Déploiement GCP - Intégration Pub/Sub et Cloud Storage
- 🟢 Machines virtuelles (OVA/AMI) - Images pré-construites pour POC rapide
CI/CD & Tests
- 🟢 Wazuh QA - Infrastructure de tests automatisés et CI/CD
Règles & Détection
- 🟢 Documentation sur les règles - Syntaxe des règles et optimisation
- 🟢 Guide des règles personnalisées - Écriture et test de règles personnalisées
- 🟢 Ruleset officiel - Dépôt complet des règles
Règles communautaires
Collections de règles communautaires à usage général.
- 🟡 socfortress/Wazuh-Rules - Collection de règles communautaires
- 🟡 Ghost47-coder/Wazuh-Rules - Ensemble de règles personnalisées et décodeurs
Règles spécifiques aux fournisseurs
Décodeurs et rulesets pour des appareils, appliances et plateformes spécifiques.
- 🟡 Règles & Décodeurs Fortigate - Surveillance des appareils Fortigate
- 🟡 Décodeur & Règles Pi-hole - Surveillance et détection du DNS sinkhole Pi-hole
- 🟡 Synology DSM (st0rm-cr0w) - Décodeur et règles Synology DSM
- 🟡 Synology DSM (Tomo-9925) - Implémentation alternative du décodeur Synology DSM
- 🟡 Décodeur Unifi - Surveillance réseau Ubiquiti Unifi
Modules de détection
- 🟢 Surveillance de l'intégrité des fichiers (FIM) - Détecter les modifications non autorisées de fichiers
- 🟢 Détection de vulnérabilités - Analyse et évaluation CVE
- 🟢 Évaluation de configuration (SCA) - Validation de conformité et durcissement
- 🟢 Détection de malwares - Intégration ClamAV et YARA
- 🟢 Réponse active - Réponse automatisée aux menaces
Intégrations
Connectez Wazuh à des plateformes externes pour l'alerting, le ticketing, le renseignement sur les menaces et l'orchestration.