Набор собственных правил и дашбордов для системы мониторинга безопасности Wazuh — для Windows/AD, Linux, Proxmox и UniFi.
Репозиторий содержит кастомные правила обнаружения, декодеры и визуализации OpenSearch Dashboards, протестированные на Wazuh 4.14.x: отслеживание входов и Kerberos-атак в Active Directory, PowerShell-активности, целостности реестра Windows, повышения привилегий и перемещения по сети в Linux, а также событий Proxmox VE/PBS и оборудования UniFi. Все правила используют отдельный диапазон ID, чтобы не конфликтовать со стандартным набором Wazuh — подходит командам информационной безопасности.
Описание автора:Custom Wazuh 4.14 detection content for Windows/AD, Linux (RHEL-family), Proxmox VE+PBS and UniFi — rules, decoders, dashboards, and field notes on what actually fires.