
UpdatedJul 25, 2026
awesome-wazuh — Updated!
🛡️Подборки awesome-списков по различным интересным темам Wazuh XDR/SIEM
awesome-wazuh 
Подборка ресурсов, инструментов и интеграций Wazuh
Wazuh — это бесплатная платформа мониторинга безопасности с открытым исходным кодом для предотвращения, обнаружения и реагирования на угрозы.
Содержание
- Официальная документация
- Начало работы
- Руководства по настройке
- Развёртывание
- Правила и обнаружение
- Интеграции
- Инструменты и утилиты
- Обслуживание
- Соответствие требованиям
- Обучение и сертификация
- Руководства и учебные пособия
- Программа амбассадоров
- Сообщество
- Участие
Официальная документация
- 🟢 Документация Wazuh — руководства по установке, настройке и использованию
- 🟢 Обзор архитектуры — системный дизайн и компоненты
- 🟢 Справочник API — конечные точки REST API
- 🟢 Блог Wazuh — еженедельные технические статьи
- 🟢 Примечания к выпускам — история версий и журнал изменений
Начало работы
- 🟢 Руководство по установке — пошаговая инструкция по развёртыванию
- 🟢 Быстрый старт — запуск за 30–60 минут
- 🟢 Wazuh Cloud — полностью управляемый SaaS с бесплатным уровнем
- 🟢 Docker Quick Start — развёртывание одной командой для тестирования
Руководства по настройке
Пошаговые руководства по установке, настройке и эксплуатации Wazuh.
- 🟡 samma-io/wazuh-help — помощь в настройке, устранение неисправностей и заметки по эксплуатации развёртываний Wazuh
Развёртывание
Docker
- 🟢 Официальное руководство по Docker — документация по развёртыванию в контейнерах
- 🟢 Репозиторий Docker — файлы Docker Compose и образы (более 1000 звёзд)
Kubernetes
- 🟢 Официальное руководство по Kubernetes — развёртывание в кластере K8s
- 🟢 Helm Charts — production-готовые Helm-пакеты с поддержкой высокой доступности
Terraform / OpenTofu
- 🟡 Провайдер Terraform/OpenTofu — провайдер сообщества, активно поддерживается
- 🟡 Реестр Terraform — запись в официальном реестре Terraform
- 🟢 Запрос функции — официальный провайдер Wazuh (планируется)
Ansible
- 🟢 Официальное руководство по Ansible — автоматизация развёртывания на нескольких хостах
- 🟢 Ansible Playbooks — готовые плейбуки (для production используйте ветки релизов)
Облачные платформы
- 🟢 Развёртывание в AWS — CloudTrail, GuardDuty, Security Hub, Macie
- 🟢 Развёртывание в Azure — Log Analytics, Microsoft Graph, Intune
- 🟢 Развёртывание в GCP — интеграция Pub/Sub и Cloud Storage
- 🟢 Виртуальные машины (OVA/AMI) — предустановленные образы для быстрого POC
CI/CD и тестирование
- 🟢 Wazuh QA — автоматизированное тестирование и инфраструктура CI/CD
Правила и обнаружение
- 🟢 Документация по правилам — синтаксис и оптимизация правил
- 🟢 Руководство по пользовательским правилам — написание и тестирование собственных правил
- 🟢 Официальный набор правил — полный репозиторий правил
Правила сообщества
Коллекции правил общего назначения от сообщества.
- 🟡 socfortress/Wazuh-Rules — коллекция правил сообщества
- 🟡 Ghost47-coder/Wazuh-Rules — собственный набор правил и декодеров
Правила для вендоров
Декодеры и наборы правил для конкретных устройств, приборов и платформ.
- 🟡 Правила и декодеры Fortigate — мониторинг устройств Fortigate
- 🟡 Декодер и правила Pi-hole — мониторинг и обнаружение DNS-фильтра Pi-hole
- 🟡 Synology DSM (st0rm-cr0w) — декодер и правила для Synology DSM
- 🟡 Synology DSM (Tomo-9925) — альтернативная реализация декодера Synology DSM
- 🟡 Декодер Unifi — мониторинг сети Ubiquiti Unifi
Модули обнаружения
- 🟢 Мониторинг целостности файлов (FIM) — обнаружение несанкционированных изменений файлов
- 🟢 Обнаружение уязвимостей — сканирование и оценка CVE
- 🟢 Оценка конфигурации (SCA) — проверка соответствия и усиление защиты
- 🟢 Обнаружение вредоносного ПО — интеграция с ClamAV и YARA
- 🟢 Активное реагирование — автоматическое реагирование на угрозы
Интеграции
Подключение Wazuh к внешним платформам для оповещений, тикет-систем, threat intelligence и оркестрации.