
UpdatedJul 25, 2026
awesome-wazuh — Updated!
🛡️Listas incríveis sobre todos os tipos de tópicos interessantes do Wazuh XDR/SIEM
awesome-wazuh 
Lista curada de recursos, ferramentas e integrações do Wazuh
Wazuh é uma plataforma gratuita e de código aberto para monitoramento de segurança, prevenção, detecção e resposta a ameaças.
Conteúdo
- Documentação Oficial
- Primeiros Passos
- Guias de Configuração
- Implantação
- Regras e Detecção
- Integrações
- Ferramentas e Utilitários
- Manutenção
- Conformidade
- Treinamento e Certificação
- Guias e Tutoriais
- Programa de Embaixadores
- Comunidade
- Contribuindo
Documentação Oficial
- 🟢 Documentação do Wazuh - Guias de instalação, configuração e uso
- 🟢 Visão Geral da Arquitetura - Design do sistema e componentes
- 🟢 Referência da API - Endpoints da API REST
- 🟢 Blog do Wazuh - Artigos técnicos semanais
- 🟢 Notas de Versão - Histórico de versões e changelog
Primeiros Passos
- 🟢 Guia de Instalação - Instruções passo a passo para implantação
- 🟢 Início Rápido - Coloque em funcionamento em 30-60 minutos
- 🟢 Wazuh Cloud - Opção SaaS totalmente gerenciada com nível gratuito
- 🟢 Início Rápido com Docker - Implantação com um único comando para testes
Guias de Configuração
Guias passo a passo para instalação, configuração e tarefas operacionais do Wazuh.
- 🟡 samma-io/wazuh-help - Ajuda na configuração, solução de problemas e notas operacionais para implantações do Wazuh
Implantação
Docker
- 🟢 Guia Oficial do Docker - Documentação de implantação em contêineres
- 🟢 Repositório Docker - Arquivos Docker Compose e imagens (mais de 1.000 estrelas)
Kubernetes
- 🟢 Guia Oficial do Kubernetes - Implantação em cluster K8s
- 🟢 Helm Charts - Pacotes Helm de nível de produção com suporte a HA
Terraform / OpenTofu
- 🟡 Provedor Terraform/OpenTofu - Provedor da comunidade, mantido ativamente
- 🟡 Registro Terraform - Entrada oficial no registro do Terraform
- 🟢 Solicitação de Funcionalidade - Provedor oficial do Wazuh (planejado)
Ansible
- 🟢 Guia Oficial do Ansible - Automação de implantação em múltiplos hosts
- 🟢 Playbooks Ansible - Playbooks prontos para uso (use branches de lançamento para produção)
Plataformas em Nuvem
- 🟢 Implantação AWS - CloudTrail, GuardDuty, Security Hub, Macie
- 🟢 Implantação Azure - Log Analytics, Microsoft Graph, Intune
- 🟢 Implantação GCP - Integração com Pub/Sub e Cloud Storage
- 🟢 Máquinas Virtuais (OVA/AMI) - Imagens pré-construídas para POC rápida
CI/CD e Testes
- 🟢 Wazuh QA - Infraestrutura de testes automatizados e CI/CD
Regras e Detecção
- 🟢 Documentação de Regras - Sintaxe e otimização de regras
- 🟢 Guia de Regras Personalizadas - Escrita e teste de regras personalizadas
- 🟢 Conjunto de Regras Oficial - Repositório completo de regras
Regras da Comunidade
Coleções de regras da comunidade de uso geral.
- 🟡 socfortress/Wazuh-Rules - Coleção de regras da comunidade
- 🟡 Ghost47-coder/Wazuh-Rules - Conjunto de regras e decodificadores personalizados
Regras Específicas de Fornecedores
Decodificadores e conjuntos de regras para dispositivos, appliances e plataformas específicos.
- 🟡 Regras e Decodificadores para Fortigate - Monitoramento de dispositivos Fortigate
- 🟡 Decodificador e Regras para Pi-hole - Monitoramento e detecção de DNS sinkhole no Pi-hole
- 🟡 Synology DSM (st0rm-cr0w) - Decodificador e regras para Synology DSM
- 🟡 Synology DSM (Tomo-9925) - Implementação alternativa de decodificador para Synology DSM
- 🟡 Decodificador Unifi - Monitoramento de rede Ubiquiti Unifi
Módulos de Detecção
- 🟢 Monitoramento de Integridade de Arquivos (FIM) - Detecte alterações não autorizadas em arquivos
- 🟢 Detecção de Vulnerabilidades - Varredura e avaliação de CVEs
- 🟢 Avaliação de Configuração (SCA) - Validação de conformidade e hardening
- 🟢 Detecção de Malware - Integração com ClamAV e YARA
- 🟢 Resposta Ativa - Resposta automatizada a ameaças
Integrações
Conecte o Wazuh a plataformas externas para alertas, ticketing, inteligência contra ameaças e orquestração.