Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-wazuh — 🛡️Wazuh XDR/SIEMのあらゆる興味深いトピックに関する素晴らしいリスト集 | Kitploit
ツール/GitHubGitHub/ttlab-research/awesome-wazuh
脆弱性スキャナー構成監査マルウェア分析クラウドセキュリティDevSecOps脅威インテリジェンス侵入検知学習と教育インシデントレスポンス厳選リソースログ分析
GitHub
1351021ヶ月前Kitploit レビュー済み
ttlab-research/awesome-wazuh

awesome-wazuh

🛡️Wazuh XDR/SIEMのあらゆる興味深いトピックに関する素晴らしいリスト集

リポジトリを見るウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

awesome-wazuh Awesome

Wazuhのリソース、ツール、統合に関する厳選リスト

Wazuhは、脅威の防止、検出、対応のためのフリーでオープンソースのセキュリティ監視プラットフォームです。

目次

  • 公式ドキュメント
  • はじめに
  • セットアップガイド
  • デプロイメント
    • Docker
    • Kubernetes
    • Terraform / OpenTofu
    • Ansible
    • クラウドプラットフォーム
    • CI/CD とテスト
  • ルールと検出
    • コミュニティルール
    • ベンダー固有ルール
    • 検出モジュール
  • 統合
    • アラート通知
    • チケット管理
    • 脅威インテリジェンス
    • クラウドプラットフォーム
    • SOAR
    • カスタム統合
  • ツールとユーティリティ
  • メンテナンス
    • バックアップと復元
既知の問題
  • コンプライアンス
  • トレーニングと認定
  • ガイドとチュートリアル
    • AI と LLM 統合
    • 検出と対応
    • 一般
  • アンバサダープログラム
  • コミュニティ
  • 貢献
  • 公式ドキュメント

    • 🟢 Wazuh ドキュメント - インストール、設定、使用ガイド
    • 🟢 アーキテクチャ概要 - システム設計とコンポーネント
    • 🟢 API リファレンス - REST API エンドポイント
    • 🟢 Wazuh ブログ - 毎週の技術記事
    • 🟢 リリースノート - バージョン履歴と変更ログ

    はじめに

    • 🟢 インストールガイド - 手順ごとのデプロイ手順
    • 🟢 クイックスタート - 30~60分で稼働開始
    • 🟢 Wazuh Cloud - 無料枠付きフルマネージド SaaS オプション
    • 🟢 Docker クイックスタート - テスト用の単一コマンドデプロイ

    セットアップガイド

    Wazuhのインストール、設定、運用タスクに関するステップバイステップのセットアップ手順。

    • 🟡 samma-io/wazuh-help - Wazuhデプロイメントのセットアップヘルプ、トラブルシューティング、運用ノート

    デプロイメント

    Docker

    • 🟢 公式 Docker ガイド - コンテナデプロイメントドキュメント
    • 🟢 Docker リポジトリ - Docker Compose ファイルとイメージ(1000 以上のスター)

    Kubernetes

    • 🟢 公式 Kubernetes ガイド - K8s クラスターデプロイ
    • 🟢 Helm チャート - HA 対応のプロダクショングレード Helm パッケージ

    Terraform / OpenTofu

    • 🟡 Terraform/OpenTofu プロバイダー - コミュニティプロバイダー、積極的にメンテナンス中
    • 🟡 Terraform レジストリ - 公式 Terraform レジストリエントリ
    • 🟢 機能リクエスト - 公式 Wazuh プロバイダー(予定)

    Ansible

    • 🟢 公式 Ansible ガイド - マルチホストデプロイ自動化
    • 🟢 Ansible プレイブック - すぐに使えるプレイブック(本番環境ではリリースブランチを使用)

    クラウドプラットフォーム

    • 🟢 AWS デプロイ - CloudTrail、GuardDuty、Security Hub、Macie
    • 🟢 Azure デプロイ - Log Analytics、Microsoft Graph、Intune
    • 🟢 GCP デプロイ - Pub/Sub と Cloud Storage の統合
    • 🟢 仮想マシン (OVA/AMI) - 迅速な POC 用のビルド済みイメージ

    CI/CD とテスト

    • 🟢 Wazuh QA - 自動テストと CI/CD インフラストラクチャ

    ルールと検出

    • 🟢 ルールドキュメント - ルール構文と最適化
    • 🟢 カスタムルールガイド - カスタムルールの作成とテスト
    • 🟢 公式ルールセット - 完全なルールリポジトリ

    コミュニティルール

    汎用のコミュニティルールコレクション。

    • 🟡 socfortress/Wazuh-Rules - コミュニティルールコレクション
    • 🟡 Ghost47-coder/Wazuh-Rules - カスタムルールセットとデコーダー

    ベンダー固有ルール

    特定のデバイス、アプライアンス、プラットフォーム向けのデコーダーとルールセット。

    • 🟡 Fortigate ルールとデコーダー - Fortigate デバイス監視
    • 🟡 Pi-hole デコーダーとルール - Pi-hole DNS シンクホール監視と検出
    • 🟡 Synology DSM (st0rm-cr0w) - Synology DSM デコーダーとルール
    • 🟡 Synology DSM (Tomo-9925) - 代替 Synology DSM デコーダー実装
    • 🟡 Unifi デコーダー - Ubiquiti Unifi ネットワーク監視

    検出モジュール

    • 🟢 ファイル整合性監視 (FIM) - 不正なファイル変更を検出
    • 🟢 脆弱性検出 - CVE スキャンと評価
    • 🟢 設定評価 (SCA) - コンプライアンス検証と強化
    • 🟢 マルウェア検出 - ClamAV と YARA の統合
    • 🟢 アクティブレスポンス - 自動化された脅威対応

    統合

    Wazuh を外部プラットフォームと接続して、アラート通知、チケット管理、脅威インテリジェンス、オーケストレーションを実現します。

    アラート通知

    • 🟢 Slack - Slack チャンネルへのリアルタイムアラート
    • 🟢 PagerDuty - オンコールインシデントエスカレーション
    • 🟢 メール - SMTP アラート配信

    チケット管理

    • 🟢 汎用 API 統合 - 任意の外部 API をトリガー
    • 🟢 ServiceNow 統合 - REST API + Python スクリプト
    • 🟡 Jira 統合 - コミュニティガイド

    脅威インテリジェンス

    • 🟢 VirusTotal - ファイルハッシュとURLのエンリッチメント
    • 🟢 CDB リスト - カスタム脅威インテリジェンスリスト

    クラウドプラットフォーム

    • 🟢 AWS Security Hub - CloudTrail、GuardDuty、Security Lake 統合
    • 🟢 Azure Sentinel - Microsoft Sentinel 統合
    • 🟢 Google Cloud - Cloud Audit Logs 統合

    SOAR

    • 🟡 Shuffle SOAR - Wazuh 対応のオープンソース SOAR
    • 🟢 Shuffle + Teams 統合 - SOAR ベースの Teams アラート通知
    • 🟡 自動化された脅威検出と対応 (Medium) - 実践的な Wazuh + Shuffle 脅威対応自動化

    カスタム統合

    • 🟡 wazuh2thehive - TheHive ケース管理統合
    • 🟡 wazuh-opencti - OpenCTI 脅威インテリジェンスプラットフォーム
    • 🟡 wazuh-integrations - カスタム統合のコレクション
    • 🟡 Prometheus Exporter - Prometheus メトリクスと監視
    • 🟡 Sophos-Wazuh-SOC - SOC 運用のための Sophos ファイアウォールおよびエンドポイント統合
    • 🟡 Telegram アラート通知 - Telegram 通知スクリプト
    • 🟡 カスタム Telegram - 高度な Telegram アラートフォーマット
    • 🟡 wazuh-nmap - Nmap ネットワークスキャン統合

    メンテナンス

    バックアップと復元

    • 🟢 バックアップの作成 — 中央コンポーネント - 公式ガイド: バックアップするディレクトリ (/etc/wazuh-indexer/、/var/ossec/etc/、証明書) を rsync + tar でバックアップ
    • 🟢 中央コンポーネントの復元 - シングルノードおよびマルチノードクラスターの段階的な復元手順
    • 🟢 インデックスバックアップ管理 - 公式ブログ: アラートデータの OpenSearch スナップショット — ファイルシステム、S3、Azure、GCS、SLM 自動化
    • 🟡 スナップショットと復元 — 実践ガイド - コミュニティの手順: path.repo 設定、CLI と Dashboard UI によるスナップショット、cron 自動化

    既知の問題

    Debian/Ubuntu で再起動後に Wazuh サービスが起動しない

    オールインワンインストールでよく知られた問題です。Wazuh サービス (wazuh-indexer、wazuh-manager、wazuh-dashboard) の systemd ユニットには After= 依存関係がなく、起動時に競合状態が発生します。症状: ダッシュボードが「server is not ready yet」を返す、インデクサーが failed 状態になる、またはマネージャーが PID ファイル不足で失敗する。

    • 🟡 wazuh-indexer #201 - 再起動後にインデクサーが失敗: /var/log/wazuh-indexer/gc.log ディレクトリがない
    • 🟡 wazuh-packages #1962 - 再起動後にインデクサーが failed 状態になる (v4.4.0+)
    • 🟡 wazuh/wazuh #31037 - JVM 起動時に GC ログで Permission denied が発生

    回避策: systemd オーバーライドを作成して起動順序を強制する:

    root@kitploit:~
    # /etc/systemd/system/wazuh-manager.service.d/override.conf
    [Unit]
    After=wazuh-indexer.service network-online.target
    
    root@kitploit:~
    # /etc/systemd/system/wazuh-dashboard.service.d/override.conf
    [Unit]
    After=wazuh-indexer.service network-online.target
    

    その後、リロード: systemctl daemon-reload。インデクサーの初期化にさらに時間が必要な場合は、ダッシュボードオーバーライドに ExecStartPre=/bin/sleep 15 を追加します。

    ツールとユーティリティ

    • 🟡 Wazuh Tools - 運用ユーティリティスクリプトのコレクション
    • 🟡 Wazuh Auto-Generator - 決定論的パターン分析を使用して生のログサンプルからデコーダーとルールを生成、一括ログ分析とアプリ内フィールド抽出シミュレーション対応
    • 🟡 MCP Server Wazuh - Wazuh 用 Model Context Protocol サーバー
    • 🟡 Wazuh MCP Server - 代替 MCP 実装

    コンプライアンス

    Wazuh の機能を規制フレームワークにマッピングします。

    • 🟢 PCI-DSS - ペイメントカード業界データセキュリティ基準
    • 🟢 GDPR - EU データ保護規則
    • 🟢 NIS-2 - EU 重要インフラ指令 (監査期限: 2026年6月30日)
    • 🟢 ISO 27001 - 情報セキュリティ管理標準
    • 🟢 HIPAA - 医療データ保護
    • 🟢 NIST 800-53 - 連邦セキュリティ管理策
    • 🟢 TSC (SOC 2) - Trust Service Criteria

    トレーニングと認定

    • 🟢 公式トレーニングコース - 4日間の公認認定プログラム
    • 🟡 YouTube チュートリアル - 公式ビデオガイド
    • 🟡 Udemy - Complete Wazuh Course - 初心者から上級者まで
    • 🟡 initMAX - Wazuh Training - 認定 Wazuh Professional 資格
    • 🟡 SIEM Intelligence - Certified Wazuh Administrator - CWA 資格

    ガイドとチュートリアル

    コミュニティ提供の、特定のユースケースや高度な設定に関するガイド。

    AI と LLM 統合

    • 🟡 Wazuh ダッシュボード内のローカル Ollama - Wazuh ダッシュボードに埋め込まれたローカル Ollama インスタンスを使用した LLM ベースのアラートインサイト
    • 🟡 Wazuh + AWS Bedrock + MCP (パート 1) - AI 駆動のセキュリティ分析のための Wazuh と AWS Bedrock および Model Context Protocol の統合
    • 🟡 Wazuh + AWS Bedrock + MCP (パート 2) - Wazuh + AWS Bedrock + MCP 統合の高度な設定とユースケース

    検出と対応

    • 🟡 SOAR Flow ガイド - SOAR オーケストレーションと自動化のパターン
    • 🟡 ブルートフォース検出ガイド - ブルートフォース攻撃の検出と対応

    一般

    • 🟡 Wazuh Complete Guide - 包括的な Wazuh セットアップおよび設定ガイド

    アンバサダープログラム

    あなたの地域で Wazuh を代表しましょう。アンバサダーになって専門知識を共有してください。

    • 🟢 Wazuh アンバサダープログラム - アンバサダーになる方法
    • アンバサダー活動ガイド - コンテンツ作成、講演、トレーニング、パートナーシップ

    コミュニティ

    • 🟢 Wazuh コミュニティ - Slack ワークスペースとフォーラム
    • 🟢 GitHub Discussions - Q&A と機能リクエスト
    • 🟢 GitHub Organization - 31 以上のリポジトリ (メインリポジトリで 14,600 以上のスター)
    • 🟢 プロフェッショナルサポート - SLA 付きサポートサービス

    例

    このリポジトリにはデプロイメントテンプレートとサンプルが含まれています:

    • Docker Compose (examples/docker-compose/) - シングルノードおよびマルチノード構成
    • Terraform (examples/terraform/) - Infrastructure-as-Code テンプレート (OpenTofu 互換)
    • Ansible (examples/ansible/) - マルチホストプレイブック
    • Vagrant (examples/vagrant/) - ローカル VM ベースのラボ

    貢献

    貢献は歓迎します。リソースを追加するには:

    1. リンクが動作することを確認してください (HTTP 200)
    2. 適切なバッジを使用: 🟢 公式 (Wazuh プロジェクト) | 🟡 コミュニティ
    3. 説明は1〜2行に抑え、具体的で役立つものにしてください
    4. 適切なカテゴリに追加し、アルファベット順に並べてください
    5. プルリクエストを送信してください

    ガイドラインについては CONTRIBUTING.md を参照してください。

    キュレーター: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]

    ライセンス

    MIT


    バッジ: 🟢 = 公式 (Wazuh) | 🟡 = コミュニティ

    ツールをダウンロード