Torna agli aggiornamenti
UpdatedJul 25, 2026

awesome-wazuh — Updated!

🛡️Elenchi fantastici su tutti i tipi di argomenti interessanti di Wazuh XDR/SIEM

Condividi

awesome-wazuh Awesome

Elenco curato di risorse, strumenti e integrazioni per Wazuh

Wazuh è una piattaforma di monitoraggio della sicurezza gratuita e open-source per la prevenzione, rilevazione e risposta alle minacce.

Contents

Official Documentation

Getting Started

Setup Guides

Guide pratiche passo dopo passo per installazione, configurazione e attività operative di Wazuh.

  • 🟡 samma-io/wazuh-help - Aiuto per la configurazione, risoluzione dei problemi e note operative per deployment Wazuh

Deployment

Docker

Kubernetes

Terraform / OpenTofu

Ansible

Cloud Platforms

CI/CD & Testing

  • 🟢 Wazuh QA - Infrastruttura di testing automatizzato e CI/CD

Rules & Detection

Community Rules

Raccolte di regole della community per uso generale.

Vendor-Specific Rules

Decoder e ruleset per dispositivi, appliance e piattaforme specifici.

Detection Modules

Integrations

Collega Wazuh con piattaforme esterne per alerting, ticketing, threat intelligence e orchestrazione.

Alerting

  • 🟢 Slack - Avvisi in tempo reale sui canali Slack
  • 🟢 PagerDuty - Escalation degli incidenti per il personale di turno
  • 🟢 Email - Consegna avvisi via SMTP

Ticketing

Threat Intelligence

  • 🟢 VirusTotal - Arricchimento di hash di file e URL
  • 🟢 Liste CDB - Liste personalizzate di threat intelligence

Cloud Platforms

SOAR

Custom Integrations

Maintenance

Backup & Restore

Known Issues

I servizi Wazuh non si avviano dopo il riavvio su Debian/Ubuntu

Un problema noto nelle installazioni all-in-one: i servizi Wazuh (wazuh-indexer, wazuh-manager, wazuh-dashboard) non hanno dipendenze After= nelle loro unità systemd, causando race condition all'avvio. Sintomi: la dashboard restituisce "server is not ready yet", l'indexer entra in stato failed o il manager fallisce a causa di un file PID mancante.

Workaround: creare un override systemd per imporre l'ordine di avvio:

# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target

Quindi ricaricare: systemctl daemon-reload. Se l'indexer necessita ancora di tempo per inizializzarsi, aggiungere ExecStartPre=/bin/sleep 15 all'override del dashboard.

Tools & Utilities

  • 🟡 Wazuh Tools - Raccolta di script utility operativi
  • 🟡 Wazuh Auto-Generator - Genera decoder e regole da campioni di log grezzi usando analisi deterministica dei pattern, con analisi bulk dei log e simulazione dell'estrazione dei campi in-app
  • 🟡 MCP Server Wazuh - Server Model Context Protocol per Wazuh
  • 🟡 Wazuh MCP Server - Implementazione MCP alternativa

Compliance

Mappa le funzionalità di Wazuh ai framework normativi.

  • 🟢 PCI-DSS - Payment Card Industry Data Security Standard
  • 🟢 GDPR - Regolamento UE sulla protezione dei dati
  • 🟢 NIS-2 - Direttiva UE per le infrastrutture critiche (scadenza audit 30 giugno 2026)
  • 🟢 ISO 27001 - Standard per la gestione della sicurezza delle informazioni
  • 🟢 HIPAA - Protezione dei dati sanitari
  • 🟢 NIST 800-53 - Controlli di sicurezza federali
  • 🟢 TSC (SOC 2) - Trust Service Criteria

Training & Certification

Guides & Tutorials

Guide contribuite dalla community per casi d'uso specifici e configurazioni avanzate.

AI & LLM Integration

Detection & Response

General

Ambassador Program

Rappresenta Wazuh nella tua regione. Diventa ambassador e condividi la tua esperienza.

Community

Examples

Questo repository include template di deployment ed esempi:

Contributing

I contributi sono benvenuti. Per aggiungere una risorsa:

  1. Verifica che il link funzioni (HTTP 200)
  2. Usa il badge appropriato: 🟢 Ufficiale (progetto Wazuh) | 🟡 Community
  3. Mantieni la descrizione in 1-2 righe, concreta e utile
  4. Aggiungi nella categoria corretta e in ordine alfabetico
  5. Invia una pull request

Consulta CONTRIBUTING.md per le linee guida.

Curato da: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]

License

MIT


Distintivi: 🟢 = Ufficiale (Wazuh) | 🟡 = Community

Categorie