🛡️Listas incríveis sobre todos os tipos de tópicos interessantes do Wazuh XDR/SIEM
Lista curada de recursos, ferramentas e integrações do Wazuh
Wazuh é uma plataforma gratuita e de código aberto para monitoramento de segurança, prevenção, detecção e resposta a ameaças.
Guias passo a passo para instalação, configuração e tarefas operacionais do Wazuh.
Coleções de regras da comunidade de uso geral.
Decodificadores e conjuntos de regras para dispositivos, appliances e plataformas específicos.
Conecte o Wazuh a plataformas externas para alertas, ticketing, inteligência contra ameaças e orquestração.
/etc/wazuh-indexer/, /var/ossec/etc/, certificados) usando rsync + tarpath.repo, snapshot via CLI e Dashboard UI, automação com cronServiços do Wazuh falham ao iniciar após reinicialização no Debian/Ubuntu
Um problema bem conhecido em instalações all-in-one: os serviços do Wazuh (wazuh-indexer, wazuh-manager, wazuh-dashboard) não possuem dependências After= em suas units systemd, causando condições de corrida na inicialização. Sintomas: dashboard retorna "server is not ready yet", indexador entra em estado failed, ou gerenciador falha devido à ausência do arquivo PID.
/var/log/wazuh-indexer/gc.log ausentefailed na reinicialização (v4.4.0+)Permission denied no log GC na inicialização da JVMSolução alternativa: crie uma sobrescrita systemd para forçar a ordem de inicialização:
# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
Em seguida, recarregue: systemctl daemon-reload. Se o indexador ainda precisar de tempo extra para inicializar, adicione ExecStartPre=/bin/sleep 15 à sobrescrita do dashboard.
Mapeie as capacidades do Wazuh para frameworks regulatórios.
Guias contribuídos pela comunidade para casos de uso específicos e configurações avançadas.
Represente o Wazuh em sua região. Torne-se um embaixador e compartilhe sua expertise.
Este repositório inclui modelos de implantação e exemplos:
Contribuições são bem-vindas. Para adicionar um recurso:
Consulte CONTRIBUTING.md para diretrizes.
Curadoria por: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]
Emblemas: 🟢 = Oficial (Wazuh) | 🟡 = Comunidade