
UpdatedJul 25, 2026
awesome-wazuh — Updated!
🛡️Elenchi fantastici su tutti i tipi di argomenti interessanti di Wazuh XDR/SIEM
awesome-wazuh 
Elenco curato di risorse, strumenti e integrazioni per Wazuh
Wazuh è una piattaforma di monitoraggio della sicurezza gratuita e open-source per la prevenzione, rilevazione e risposta alle minacce.
Contents
- Documentazione ufficiale
- Per iniziare
- Guide di configurazione
- Deployment
- Regole e rilevamento
- Integrazioni
- Strumenti e utility
- Manutenzione
- Conformità
- Formazione e certificazione
- Guide e tutorial
- Programma Ambassador
- Community
- Contribuire
Official Documentation
- 🟢 Documentazione Wazuh - Guide di installazione, configurazione e utilizzo
- 🟢 Panoramica dell'architettura - Progettazione del sistema e componenti
- 🟢 Riferimento API - Endpoint delle API REST
- 🟢 Blog Wazuh - Articoli tecnici settimanali
- 🟢 Note di rilascio - Storico versioni e changelog
Getting Started
- 🟢 Guida all'installazione - Istruzioni di deployment passo dopo passo
- 🟢 Avvio rapido - In funzione in 30-60 minuti
- 🟢 Wazuh Cloud - Opzione SaaS completamente gestita con livello gratuito
- 🟢 Avvio rapido con Docker - Deployment con un solo comando per test
Setup Guides
Guide pratiche passo dopo passo per installazione, configurazione e attività operative di Wazuh.
- 🟡 samma-io/wazuh-help - Aiuto per la configurazione, risoluzione dei problemi e note operative per deployment Wazuh
Deployment
Docker
- 🟢 Guida ufficiale Docker - Documentazione per deployment containerizzato
- 🟢 Repository Docker - File Docker Compose e immagini (1.000+ stelle)
Kubernetes
- 🟢 Guida ufficiale Kubernetes - Deployment su cluster K8s
- 🟢 Helm Charts - Pacchetti Helm di livello produzione con supporto HA
Terraform / OpenTofu
- 🟡 Provider Terraform/OpenTofu - Provider della community, mantenuto attivamente
- 🟡 Registro Terraform - Voce ufficiale nel registro Terraform
- 🟢 Richiesta di funzionalità - Provider ufficiale Wazuh (pianificato)
Ansible
- 🟢 Guida ufficiale Ansible - Automazione del deployment multi-host
- 🟢 Playbook Ansible - Playbook pronti all'uso (usa i rami di rilascio per la produzione)
Cloud Platforms
- 🟢 Deployment AWS - CloudTrail, GuardDuty, Security Hub, Macie
- 🟢 Deployment Azure - Log Analytics, Microsoft Graph, Intune
- 🟢 Deployment GCP - Integrazione Pub/Sub e Cloud Storage
- 🟢 Macchine virtuali (OVA/AMI) - Immagini predefinite per POC rapidi
CI/CD & Testing
- 🟢 Wazuh QA - Infrastruttura di testing automatizzato e CI/CD
Rules & Detection
- 🟢 Documentazione delle regole - Sintassi delle regole e ottimizzazione
- 🟢 Guida alle regole personalizzate - Scrittura e test di regole personalizzate
- 🟢 Ruleset ufficiale - Repository completo delle regole
Community Rules
Raccolte di regole della community per uso generale.
- 🟡 socfortress/Wazuh-Rules - Raccolta di regole della community
- 🟡 Ghost47-coder/Wazuh-Rules - Set di regole e decoder personalizzati
Vendor-Specific Rules
Decoder e ruleset per dispositivi, appliance e piattaforme specifici.
- 🟡 Regole e decoder Fortigate - Monitoraggio dispositivi Fortigate
- 🟡 Decoder e regole Pi-hole - Monitoraggio e rilevamento DNS sinkhole Pi-hole
- 🟡 Synology DSM (st0rm-cr0w) - Decoder e regole Synology DSM
- 🟡 Synology DSM (Tomo-9925) - Implementazione alternativa del decoder Synology DSM
- 🟡 Decoder Unifi - Monitoraggio rete Ubiquiti Unifi
Detection Modules
- 🟢 Monitoraggio dell'integrità dei file (FIM) - Rileva modifiche non autorizzate ai file
- 🟢 Rilevamento delle vulnerabilità - Scansione e valutazione CVE
- 🟢 Valutazione della configurazione (SCA) - Validazione della conformità e hardening
- 🟢 Rilevamento malware - Integrazione con ClamAV e YARA
- 🟢 Risposta attiva - Risposta automatica alle minacce
Integrations
Collega Wazuh con piattaforme esterne per alerting, ticketing, threat intelligence e orchestrazione.
Alerting
- 🟢 Slack - Avvisi in tempo reale sui canali Slack
- 🟢 PagerDuty - Escalation degli incidenti per il personale di turno
- 🟢 Email - Consegna avvisi via SMTP