Voltar às atualizações
UpdatedJul 25, 2026

awesome-wazuh — Updated!

🛡️Listas incríveis sobre todos os tipos de tópicos interessantes do Wazuh XDR/SIEM

Compartilhar

awesome-wazuh Awesome

Lista curada de recursos, ferramentas e integrações do Wazuh

Wazuh é uma plataforma gratuita e de código aberto para monitoramento de segurança, prevenção, detecção e resposta a ameaças.

Conteúdo

Documentação Oficial

Primeiros Passos

Guias de Configuração

Guias passo a passo para instalação, configuração e tarefas operacionais do Wazuh.

  • 🟡 samma-io/wazuh-help - Ajuda na configuração, solução de problemas e notas operacionais para implantações do Wazuh

Implantação

Docker

Kubernetes

Terraform / OpenTofu

Ansible

Plataformas em Nuvem

CI/CD e Testes

  • 🟢 Wazuh QA - Infraestrutura de testes automatizados e CI/CD

Regras e Detecção

Regras da Comunidade

Coleções de regras da comunidade de uso geral.

Regras Específicas de Fornecedores

Decodificadores e conjuntos de regras para dispositivos, appliances e plataformas específicos.

Módulos de Detecção

Integrações

Conecte o Wazuh a plataformas externas para alertas, ticketing, inteligência contra ameaças e orquestração.

Alertas

  • 🟢 Slack - Alertas em tempo real para canais Slack
  • 🟢 PagerDuty - Escalonamento de incidentes em regime de plantão
  • 🟢 E-mail - Entrega de alertas via SMTP

Ticketing

Inteligência contra Ameaças

  • 🟢 VirusTotal - Enriquecimento de hash de arquivo e URL
  • 🟢 Listas CDB - Listas personalizadas de inteligência contra ameaças

Plataformas em Nuvem

SOAR

Integrações Personalizadas

Manutenção

Backup e Restauração

Problemas Conhecidos

Serviços do Wazuh falham ao iniciar após reinicialização no Debian/Ubuntu

Um problema bem conhecido em instalações all-in-one: os serviços do Wazuh (wazuh-indexer, wazuh-manager, wazuh-dashboard) não possuem dependências After= em suas units systemd, causando condições de corrida na inicialização. Sintomas: dashboard retorna "server is not ready yet", indexador entra em estado failed, ou gerenciador falha devido à ausência do arquivo PID.

  • 🟡 wazuh-indexer #201 - Indexador falha após reinicialização: diretório /var/log/wazuh-indexer/gc.log ausente
  • 🟡 wazuh-packages #1962 - Indexador entra em estado failed na reinicialização (v4.4.0+)
  • 🟡 wazuh/wazuh #31037 - Permission denied no log GC na inicialização da JVM

Solução alternativa: crie uma sobrescrita systemd para forçar a ordem de inicialização:

# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target

Em seguida, recarregue: systemctl daemon-reload. Se o indexador ainda precisar de tempo extra para inicializar, adicione ExecStartPre=/bin/sleep 15 à sobrescrita do dashboard.

Ferramentas e Utilitários

  • 🟡 Wazuh Tools - Coleção de scripts utilitários operacionais
  • 🟡 Wazuh Auto-Generator - Gere decodificadores e regras a partir de amostras de logs brutos usando análise de padrões determinística, com análise em lote e simulação de extração de campos no aplicativo
  • 🟡 MCP Server Wazuh - Servidor Model Context Protocol para Wazuh
  • 🟡 Wazuh MCP Server - Implementação MCP alternativa

Conformidade

Mapeie as capacidades do Wazuh para frameworks regulatórios.

  • 🟢 PCI-DSS - Padrão de Segurança de Dados para Indústria de Cartões de Pagamento
  • 🟢 GDPR - Regulamento de Proteção de Dados da UE
  • 🟢 NIS-2 - Diretiva de Infraestruturas Críticas da UE (prazo de auditoria: 30 de junho de 2026)
  • 🟢 ISO 27001 - Padrão de Gestão de Segurança da Informação
  • 🟢 HIPAA - Proteção de Dados de Saúde
  • 🟢 NIST 800-53 - Controles de Segurança Federais
  • 🟢 TSC (SOC 2) - Critérios de Serviço de Confiança

Treinamento e Certificação

Guias e Tutoriais

Guias contribuídos pela comunidade para casos de uso específicos e configurações avançadas.

Integração com IA e LLM

Detecção e Resposta

Geral

Programa de Embaixadores

Represente o Wazuh em sua região. Torne-se um embaixador e compartilhe sua expertise.

Comunidade

Exemplos

Este repositório inclui modelos de implantação e exemplos:

Contribuindo

Contribuições são bem-vindas. Para adicionar um recurso:

  1. Verifique se o link funciona (HTTP 200)
  2. Use o emblema apropriado: 🟢 Oficial (projeto Wazuh) | 🟡 Comunidade
  3. Mantenha a descrição em 1-2 linhas, concreta e útil
  4. Adicione na categoria correta e em ordem alfabética
  5. Envie um pull request

Consulte CONTRIBUTING.md para diretrizes.

Curadoria por: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]

Licença

MIT


Emblemas: 🟢 = Oficial (Wazuh) | 🟡 = Comunidade

Categorias