
توثيق وسكربتات لتمكين سجلات أحداث Windows بشكل صحيح.
هذا دليل آخر حول التكوين والمراقبة الصحيحين لسجلات أحداث Windows مع التركيز على التسجيل لقواعد sigma.
هذا عمل قيد التقدم، لذا يرجى العودة بشكل دوري للاطلاع على التحديثات.
زاك ماثيس (@yamatosecurity). مع إجراء المزيد من البحث والاختبار، أخطط لتحديث هذا المستند دوريًا حيث أن هناك مجالًا كبيرًا للتحسين (سواء في التوثيق أو في إنشاء المزيد من قواعد الكشف). طلبات السحب (PRs) مرحب بها وسأضيفك بكل سرور كمساهم. إذا وجدت أي أخطاء في هذا التوثيق، فيرجى إخباري وسأصلحها في أقرب وقت ممكن.
إذا وجدت أيًا من هذا مفيدًا، فيرجى إعطاء نجمة على GitHub لأنها ستساعدني على الأرجح في مواصلة التحديث.
معظم المعلومات تأتي من الأسئلة الشائعة حول تدقيق الأمان المتقدم من Microsoft، وقواعد sigma، ودليل تسجيل أحداث ACSC، وبحوثي/اختباراتي الخاصة. أود أن أشكر مجتمع sigma بشكل خاص على جعل كشف التهديدات مفتوح المصدر ومجانيًا لصالح جميع المدافعين.