
🛡️Elenchi fantastici su tutti i tipi di argomenti interessanti di Wazuh XDR/SIEM
Elenco curato di risorse, strumenti e integrazioni per Wazuh
Wazuh è una piattaforma di monitoraggio della sicurezza gratuita e open-source per la prevenzione, rilevazione e risposta alle minacce.
Guide pratiche passo dopo passo per installazione, configurazione e attività operative di Wazuh.
Raccolte di regole della community per uso generale.
Decoder e ruleset per dispositivi, appliance e piattaforme specifici.
Collega Wazuh con piattaforme esterne per alerting, ticketing, threat intelligence e orchestrazione.
/etc/wazuh-indexer/, /var/ossec/etc/, certificati) usando rsync + tarpath.repo, snapshot tramite CLI e Dashboard UI, automazione cronI servizi Wazuh non si avviano dopo il riavvio su Debian/Ubuntu
Un problema noto nelle installazioni all-in-one: i servizi Wazuh (wazuh-indexer, wazuh-manager, wazuh-dashboard) non hanno dipendenze After= nelle loro unità systemd, causando race condition all'avvio. Sintomi: la dashboard restituisce "server is not ready yet", l'indexer entra in stato failed o il manager fallisce a causa di un file PID mancante.
/var/log/wazuh-indexer/gc.log mancantefailed al riavvio (v4.4.0+)Permission denied sul log GC all'avvio della JVMWorkaround: creare un override systemd per imporre l'ordine di avvio:
# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
Quindi ricaricare: systemctl daemon-reload. Se l'indexer necessita ancora di tempo per inizializzarsi, aggiungere ExecStartPre=/bin/sleep 15 all'override del dashboard.
Mappa le funzionalità di Wazuh ai framework normativi.
Guide contribuite dalla community per casi d'uso specifici e configurazioni avanzate.
Rappresenta Wazuh nella tua regione. Diventa ambassador e condividi la tua esperienza.
Questo repository include template di deployment ed esempi:
I contributi sono benvenuti. Per aggiungere una risorsa:
Consulta CONTRIBUTING.md per le linee guida.
Curato da: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]
Distintivi: 🟢 = Ufficiale (Wazuh) | 🟡 = Community