
Audite les paramètres du journal d'événements Windows par rapport aux directives des bonnes pratiques et à la détectabilité des règles Sigma, avec une configuration automatisée pour la préparation DFIR.
Un outil pour auditer les paramètres des journaux d'événements Windows.
Créé par Yamato Security — assurez-vous de
bien enregistrer les événements qui comptent pour le DFIR.
WELA (Windows Event Log Analyzer, ゑ羅) est un outil pour auditer les paramètres des journaux d'événements Windows. Les journaux d'événements Windows sont une source d'information essentielle pour le Digital Forensics and Incident Response (DFIR) — WELA vérifie votre stratégie d'audit et la taille des fichiers journaux par rapport aux directives de bonnes pratiques et à la détectabilité réelle des règles Sigma, et peut appliquer les paramètres recommandés pour vous.
Toute la documentation se trouve désormais sur un site dédié, consultable et multilingue :
👉 yamato-security.github.io/WELA
| Section | |
|---|---|
| 🚀 Prise en main | Prérequis, téléchargements et exécution de WELA |
| ⌨️ Référence des commandes | audit-settings, audit-filesize, configure, update-rules |
| ✨ Fonctionnalités | Ce que WELA peut faire |
| 📦 Ressources | Projets compagnons, journal des modifications, contribution |
Téléchargez la dernière version depuis la page des versions.
Le précédent README sur une seule page est conservé tel quel :
Les contributions et les rapports de bogues sont les bienvenus — consultez Contribuer et soutenir. WELA est publié sous la licence MIT.