Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-wazuh — 🛡️Wazuh XDR/SIEM의 모든 흥미로운 주제에 관한 멋진 리스트 | Kitploit
도구/GitHubGitHub/ttlab-research/awesome-wazuh
Vulnerability ScannersConfiguration AuditingMalware AnalysisCloud SecurityDevSecOpsThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseCurated ResourcesLog Analysis
135101개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
ttlab-research/awesome-wazuh

awesome-wazuh

🛡️Wazuh XDR/SIEM의 모든 흥미로운 주제에 관한 멋진 리스트

저장소 보기웹사이트

awesome-wazuh Awesome

Wazuh 리소스, 도구 및 통합에 대한 선별된 목록

Wazuh는 위협 예방, 탐지 및 대응을 위한 무료 오픈 소스 보안 모니터링 플랫폼입니다.

목차

  • 공식 문서
  • 시작하기
  • 설치 가이드
  • 배포
    • Docker
    • Kubernetes
    • Terraform / OpenTofu
    • Ansible
    • 클라우드 플랫폼
    • CI/CD 및 테스트
  • 규칙 및 탐지
    • 커뮤니티 규칙
    • 벤더별 규칙
    • 탐지 모듈
  • 통합
    • 알림
    • 티켓팅
    • 위협 인텔리전스
    • 클라우드 플랫폼
    • SOAR
    • 사용자 정의 통합
  • 도구 및 유틸리티
  • 유지보수
    • 백업 및 복원
    • 알려진 문제
  • 규정 준수
  • 교육 및 인증
  • 가이드 및 튜토리얼
    • AI 및 LLM 통합
    • 탐지 및 대응
    • 일반
  • 앰배서더 프로그램
  • 커뮤니티
  • 기여하기

공식 문서

  • 🟢 Wazuh 문서 - 설치, 구성 및 사용 가이드
  • 🟢 아키텍처 개요 - 시스템 설계 및 구성 요소
  • 🟢 API 참조 - REST API 엔드포인트
  • 🟢 Wazuh 블로그 - 주간 기술 문서
  • 🟢 릴리스 노트 - 버전 기록 및 변경 로그

시작하기

  • 🟢 설치 가이드 - 단계별 배포 지침
  • 🟢 퀵스타트 - 30~60분 내 실행
  • 🟢 Wazuh Cloud - 무료 티어가 포함된 완전 관리형 SaaS 옵션
  • 🟢 Docker 퀵 스타트 - 테스트용 단일 명령 배포

설치 가이드

Wazuh 설치, 구성 및 운영 작업을 위한 단계별 설정 워크스루입니다.

  • 🟡 samma-io/wazuh-help - Wazuh 배포를 위한 설정 도움말, 문제 해결 및 운영 노트

배포

Docker

  • 🟢 공식 Docker 가이드 - 컨테이너 배포 문서
  • 🟢 Docker 저장소 - Docker Compose 파일 및 이미지 (1,000+ 스타)

Kubernetes

  • 🟢 공식 Kubernetes 가이드 - K8s 클러스터 배포
  • 🟢 Helm 차트 - HA 지원 프로덕션 등급 Helm 패키지

Terraform / OpenTofu

  • 🟡 Terraform/OpenTofu Provider - 커뮤니티 프로바이더, 활발히 유지 관리 중
  • 🟡 Terraform 레지스트리 - 공식 Terraform 레지스트리 항목
  • 🟢 기능 요청 - 공식 Wazuh 프로바이더 (계획됨)

Ansible

  • 🟢 공식 Ansible 가이드 - 다중 호스트 배포 자동화
  • 🟢 Ansible 플레이북 - 즉시 사용 가능한 플레이북 (프로덕션에서는 릴리스 브랜치 사용)

클라우드 플랫폼

  • 🟢 AWS 배포 - CloudTrail, GuardDuty, Security Hub, Macie
  • 🟢 Azure 배포 - Log Analytics, Microsoft Graph, Intune
  • 🟢 GCP 배포 - Pub/Sub 및 Cloud Storage 통합
  • 🟢 가상 머신 (OVA/AMI) - 빠른 POC용 사전 구축 이미지

CI/CD 및 테스트

  • 🟢 Wazuh QA - 자동화된 테스트 및 CI/CD 인프라

규칙 및 탐지

  • 🟢 규칙 문서 - 규칙 구문 및 최적화
  • 🟢 사용자 정의 규칙 가이드 - 사용자 정의 규칙 작성 및 테스트
  • 🟢 공식 규칙셋 - 완전한 규칙 저장소

커뮤니티 규칙

일반 목적의 커뮤니티 규칙 모음입니다.

  • 🟡 socfortress/Wazuh-Rules - 커뮤니티 규칙 모음
  • 🟡 Ghost47-coder/Wazuh-Rules - 사용자 정의 규칙 및 디코더 세트

벤더별 규칙

특정 장치, 어플라이언스 및 플랫폼에 대한 디코더 및 규칙 세트입니다.

  • 🟡 Fortigate 규칙 및 디코더 - Fortigate 장치 모니터링
  • 🟡 Pi-hole 디코더 및 규칙 - Pi-hole DNS 싱크홀 모니터링 및 탐지
  • 🟡 Synology DSM (st0rm-cr0w) - Synology DSM 디코더 및 규칙
  • 🟡 Synology DSM (Tomo-9925) - 대체 Synology DSM 디코더 구현
  • 🟡 Unifi 디코더 - Ubiquiti Unifi 네트워크 모니터링

탐지 모듈

  • 🟢 파일 무결성 모니터링 (FIM) - 무단 파일 변경 탐지
  • 🟢 취약점 탐지 - CVE 스캔 및 평가
  • 🟢 구성 평가 (SCA) - 규정 준수 검증 및 강화
  • 🟢 악성코드 탐지 - ClamAV 및 YARA 통합
  • 🟢 능동 대응 - 자동화된 위협 대응

통합

알림, 티켓팅, 위협 인텔리전스 및 오케스트레이션을 위해 Wazuh를 외부 플랫폼과 연결합니다.

알림

  • 🟢 Slack - Slack 채널로 실시간 알림
  • 🟢 PagerDuty - 온콜 사고 에스컬레이션
  • 🟢 이메일 - SMTP 알림 전송

티켓팅

  • 🟢 일반 API 통합 - 외부 API 트리거
  • 🟢 ServiceNow 통합 - REST API + Python 스크립트
  • 🟡 Jira 통합 - 커뮤니티 가이드

위협 인텔리전스

  • 🟢 VirusTotal - 파일 해시 및 URL 보강
  • 🟢 CDB 목록 - 사용자 정의 위협 인텔리전스 목록

클라우드 플랫폼

  • 🟢 AWS Security Hub - CloudTrail, GuardDuty 및 Security Lake 통합
  • 🟢 Azure Sentinel - Microsoft Sentinel 통합
  • 🟢 Google Cloud - Cloud Audit Logs 통합

SOAR

  • 🟡 Shuffle SOAR - Wazuh를 지원하는 오픈 소스 SOAR
  • 🟢 Shuffle + Teams 통합 - SOAR 기반 Teams 알림
  • 🟡 자동화된 위협 탐지 및 대응 (Medium) - 실제 Wazuh + Shuffle 위협 대응 자동화

사용자 정의 통합

  • 🟡 wazuh2thehive - TheHive 사례 관리 통합
  • 🟡 wazuh-opencti - OpenCTI 위협 인텔리전스 플랫폼
  • 🟡 wazuh-integrations - 사용자 정의 통합 모음
  • 🟡 Prometheus Exporter - Prometheus 메트릭 및 모니터링
  • 🟡 Sophos-Wazuh-SOC - SOC 운영을 위한 Sophos 방화벽 및 엔드포인트 통합
  • 🟡 Telegram 알림 - Telegram 알림 스크립트
  • 🟡 사용자 정의 Telegram - 고급 Telegram 알림 서식
  • 🟡 wazuh-nmap - Nmap 네트워크 스캔 통합

유지보수

백업 및 복원

  • 🟢 백업 생성 — 중앙 구성 요소 - 공식 가이드: rsync + tar를 사용하여 백업할 디렉토리 (/etc/wazuh-indexer/, /var/ossec/etc/, 인증서)
  • 🟢 중앙 구성 요소 복원 - 단일 노드 및 다중 노드 클러스터에 대한 단계별 복원
  • 🟢 인덱스 백업 관리 - 공식 블로그: 알림 데이터용 OpenSearch 스냅샷 — 파일시스템, S3, Azure, GCS, SLM 자동화
  • 🟡 스냅샷 및 복원 — 실용 가이드 - 커뮤니티 워크스루: path.repo 구성, CLI 및 대시보드 UI를 통한 스냅샷, cron 자동화

알려진 문제

Debian/Ubuntu에서 재부팅 후 Wazuh 서비스 시작 실패

올인원 설치에서 잘 알려진 문제입니다. Wazuh 서비스(wazuh-indexer, wazuh-manager, wazuh-dashboard)의 systemd 유닛에 After= 종속성이 없어 부팅 시 경합 조건이 발생합니다. 증상: 대시보드가 "server is not ready yet" 반환, 인덱서가 failed 상태로 전환, 또는 PID 파일 누락으로 매니저 실패.

  • 🟡 wazuh-indexer #201 - 재부팅 후 인덱서 실패: /var/log/wazuh-indexer/gc.log 디렉토리 누락
  • 🟡 wazuh-packages #1962 - 재부팅 시 인덱서가 failed 상태로 전환 (v4.4.0+)
  • 🟡 wazuh/wazuh #31037 - JVM 시작 시 GC 로그에 대한 Permission denied

해결 방법: systemd 오버라이드를 생성하여 시작 순서를 강제합니다.

root@kitploit:~
# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
root@kitploit:~
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target

그런 다음 다시 로드: systemctl daemon-reload. 인덱서가 초기화에 추가 시간이 필요한 경우 대시보드 오버라이드에 ExecStartPre=/bin/sleep 15를 추가합니다.

도구 및 유틸리티

  • 🟡 Wazuh 도구 - 운영 유틸리티 스크립트 모음
  • 🟡 Wazuh 자동 생성기 - 결정적 패턴 분석을 사용하여 원시 로그 샘플에서 디코더 및 규칙 생성, 대량 로그 분석 및 앱 내 필드 추출 시뮬레이션 지원
  • 🟡 MCP Server Wazuh - Wazuh용 Model Context Protocol 서버
  • 🟡 Wazuh MCP Server - 대체 MCP 구현

규정 준수

Wazuh 기능을 규제 프레임워크에 매핑합니다.

  • 🟢 PCI-DSS - 결제 카드 산업 데이터 보안 표준
  • 🟢 GDPR - EU 데이터 보호 규정
  • 🟢 NIS-2 - EU 중요 인프라 지침 (감사 마감일 2026년 6월 30일)
  • 🟢 ISO 27001 - 정보 보안 관리 표준
  • 🟢 HIPAA - 의료 데이터 보호
  • 🟢 NIST 800-53 - 연방 보안 통제
  • 🟢 TSC (SOC 2) - 신뢰 서비스 기준

교육 및 인증

  • 🟢 공식 교육 과정 - 4일 공인 인증 프로그램
  • 🟡 YouTube 튜토리얼 - 공식 비디오 가이드
  • 🟡 Udemy - 완전한 Wazuh 과정 - 초급부터 고급까지
  • 🟡 initMAX - Wazuh 교육 - 공인 Wazuh 전문가 자격증
  • 🟡 SIEM Intelligence - 공인 Wazuh 관리자 - CWA 자격증

가이드 및 튜토리얼

특정 사용 사례 및 고급 구성을 위한 커뮤니티 기여 가이드입니다.

AI 및 LLM 통합

  • 🟡 Wazuh 대시보드의 로컬 Ollama - Wazuh 대시보드에 내장된 로컬 Ollama 인스턴스를 사용한 LLM 기반 알림 인사이트
  • 🟡 Wazuh + AWS Bedrock + MCP (1부) - AI 기반 보안 분석을 위한 Wazuh와 AWS Bedrock 및 Model Context Protocol 통합
  • 🟡 Wazuh + AWS Bedrock + MCP (2부) - Wazuh + AWS Bedrock + MCP 통합을 위한 고급 구성 및 사용 사례

탐지 및 대응

  • 🟡 SOAR 흐름 가이드 - SOAR 오케스트레이션 및 자동화 패턴
  • 🟡 무차별 대입 탐지 가이드 - 무차별 대입 공격 탐지 및 대응

일반

  • 🟡 Wazuh 완전 가이드 - 포괄적인 Wazuh 설정 및 구성 가이드

앰배서더 프로그램

해당 지역에서 Wazuh를 대표하세요. 앰배서더가 되어 전문 지식을 공유하세요.

  • 🟢 Wazuh 앰배서더 프로그램 - 앰배서더가 되는 방법
  • 앰배서더 활동 가이드 - 콘텐츠 제작, 발표, 교육, 파트너십

커뮤니티

  • 🟢 Wazuh 커뮤니티 - Slack 워크스페이스 및 포럼
  • 🟢 GitHub 토론 - Q&A 및 기능 요청
  • 🟢 GitHub 조직 - 31개 이상의 저장소 (메인 14,600개 이상의 스타)
  • 🟢 전문 지원 - SLA 기반 지원 서비스

예제

이 저장소에는 배포 템플릿 및 예제가 포함되어 있습니다:

  • Docker Compose (examples/docker-compose/) - 단일 및 다중 노드 설정
  • Terraform (examples/terraform/) - Infrastructure-as-Code 템플릿 (OpenTofu 호환)
  • Ansible (examples/ansible/) - 다중 호스트 플레이북
  • Vagrant (examples/vagrant/) - 로컬 VM 기반 실습 환경

기여하기

기여를 환영합니다. 리소스를 추가하려면:

  1. 링크가 작동하는지 확인 (HTTP 200)
  2. 적절한 배지 사용: 🟢 공식 (Wazuh 프로젝트) | 🟡 커뮤니티
  3. 설명을 1-2줄로 간결하고 유용하게 유지
  4. 올바른 카테고리에 알파벳 순서로 추가
  5. 풀 리퀘스트 제출

자세한 내용은 CONTRIBUTING.md를 참조하세요.

선별자: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]

라이선스

MIT


배지: 🟢 = 공식 (Wazuh) | 🟡 = 커뮤니티

도구 다운로드