
विंडोज इवेंट लॉग्स को ठीक से सक्षम करने के लिए दस्तावेज़ और स्क्रिप्ट्स।
यह विंडोज़ इवेंट लॉग को उचित रूप से कॉन्फ़िगर और मॉनिटर करने के लिए एक और गाइड है, जिसमें sigma नियमों के लिए लॉगिंग पर विशेष जोर दिया गया है।
यह एक कार्य प्रगति पर है, इसलिए कृपया अपडेट के लिए समय-समय पर वापस आते रहें।
Zach Mathis (@yamatosecurity)। जैसे-जैसे मैं और अधिक शोध और परीक्षण करता हूँ, मैं समय-समय पर इसे अपडेट करने की योजना बनाता हूँ क्योंकि सुधार की बहुत गुंजाइश है (दस्तावेज़ीकरण के साथ-साथ अधिक डिटेक्शन नियम बनाने में भी।) PR का स्वागत है और मैं ख़ुशी से आपको योगदानकर्ता के रूप में जोड़ूँगा। यदि आपको इस दस्तावेज़ीकरण में कोई त्रुटि मिलती है, तो कृपया मुझे बताएं और मैं जल्द से जल्द उन्हें ठीक कर दूँगा।
यदि आपको इसमें से कुछ भी उपयोगी लगे, तो कृपया GitHub पर एक स्टार दें, क्योंकि यह संभवतः मुझे इसे अपडेट करते रहने के लिए प्रेरित करने में मदद करेगा।
अधिकांश जानकारी Microsoft के Advanced security auditing FAQ, sigma नियमों, ACSC Event Logging Guide और मेरे अपने शोध/परीक्षण से आती है। मैं विशेष रूप से sigma समुदाय को धन्यवाद देना चाहता हूँ, जिन्होंने थ्रेट डिटेक्शन को ओपन सोर्स और सभी डिफेंडरों के लाभ के लिए मुफ्त बनाया है।