
Audita la configuración de los registros de eventos de Windows según las directrices de mejores prácticas y la detectabilidad de reglas Sigma, con configuración automatizada para la preparación de DFIR.
Una herramienta para auditar la configuración de los registros de eventos de Windows.
Creado por Yamato Security — asegúrate de que estás
registrando realmente los eventos que importan para DFIR.
WELA (Analizador de Registros de Eventos de Windows, ゑ羅) es una herramienta para auditar la configuración de los registros de eventos de Windows. Los registros de eventos de Windows son una fuente vital de información para el Análisis Forense Digital y la Respuesta a Incidentes (DFIR) — WELA verifica tu política de auditoría y los tamaños de los archivos de registro según las directrices de mejores prácticas y la detectabilidad de reglas Sigma del mundo real, y puede aplicar la configuración recomendada para ti.
Toda la documentación ahora reside en un sitio dedicado, con capacidad de búsqueda y multilingüe:
| Sección | |
|---|---|
| 🚀 Cómo empezar | Requisitos previos, descargas y ejecución de WELA |
| ⌨️ Referencia de comandos | audit-settings, audit-filesize, configure, update-rules |
| ✨ Funcionalidades | Lo que WELA puede hacer |
| 📦 Recursos | Proyectos complementarios, registro de cambios, contribuciones |
Obtén la última versión desde la página de lanzamientos.
El README anterior de una sola página se conserva sin cambios:
Las contribuciones y los informes de errores son bienvenidos — consulta Contribuciones y Soporte. WELA se publica bajo la licencia MIT.