
يدقق إعدادات سجل أحداث Windows وفقًا لإرشادات أفضل الممارسات وقابلية اكتشاف قواعد Sigma، مع تكوين تلقائي للجاهزية لـ DFIR.
أداة لتدقيق إعدادات سجل أحداث Windows.
من إنشاء Yamato Security — تأكد من أنك تسجل بالفعل الأحداث المهمة لـ DFIR.
WELA (محلل سجل أحداث Windows, ゑ羅) هي أداة لتدقيق إعدادات سجل أحداث Windows. سجلات أحداث Windows هي مصدر حيوي للمعلومات للطب الشرعي الرقمي والاستجابة للحوادث (DFIR) — تتحقق WELA من سياسة التدقيق وأحجام ملفات السجل وفقًا لإرشادات أفضل الممارسات وقابلية اكتشاف قواعد Sigma الواقعية، ويمكنها تطبيق الإعدادات الموصى بها لك.
جميع الوثائق موجودة الآن على موقع مخصص وقابل للبحث ومتعدد اللغات:
👉 yamato-security.github.io/WELA
احصل على أحدث إصدار من صفحة الإصدارات.
تم الاحتفاظ بملف README السابق ذو الصفحة الواحدة دون تغيير:
المساهمات وتقارير الأخطاء مرحب بها — انظر المساهمة والدعم. تم إصدار WELA بموجب ترخيص MIT.
| القسم |
|---|
| 🚀 بدء الاستخدام | المتطلبات الأساسية والتنزيل وتشغيل WELA |
| ⌨️ مرجع الأوامر | audit-settings، audit-filesize، configure، update-rules |
| ✨ الميزات | ما يمكن لـ WELA فعله |
| 📦 الموارد | المشاريع المصاحبة، سجل التغييرات، المساهمة |