
Prüft Windows-Ereignisprotokolleinstellungen gegen Best-Practice-Richtlinien und Sigma-Regel-Erkennbarkeit, mit automatischer Konfiguration für DFIR-Bereitschaft.
Ein Tool zur Prüfung von Windows-Ereignisprotokolleinstellungen.
Erstellt von Yamato Security — stellen Sie sicher, dass Sie
tatsächlich die Ereignisse aufzeichnen, die für DFIR wichtig sind.
WELA (Windows Event Log Analyzer, ゑ羅) ist ein Tool zur Prüfung von Windows-Ereignisprotokolleinstellungen. Windows-Ereignisprotokolle sind eine wichtige Informationsquelle für die digitale Forensik und Incident Response (DFIR) – WELA überprüft Ihre Audit-Richtlinie und Protokolldateigrößen anhand von Best-Practice-Richtlinien und der Realwelt-Erkennbarkeit von Sigma-Regeln und kann die empfohlenen Einstellungen für Sie anwenden.
Die gesamte Dokumentation befindet sich jetzt auf einer dedizierten, durchsuchbaren, mehrsprachigen Website:
👉 yamato-security.github.io/WELA
Holen Sie sich die neueste Version von der Release-Seite.
Die vorherige einseitige README bleibt unverändert erhalten:
Beiträge und Fehlerberichte sind willkommen — siehe Mitwirken & Support. WELA wird unter der MIT-Lizenz veröffentlicht.
| Abschnitt |
|---|
| 🚀 Erste Schritte | Voraussetzungen, Downloads und Ausführen von WELA |
| ⌨️ Befehlsreferenz | audit-settings, audit-filesize, configure, update-rules |
| ✨ Funktionen | Was WELA tun kann |
| 📦 Ressourcen | Begleitprojekte, Changelog, Mitwirken |