Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EnableWindowsLogSettings — विंडोज इवेंट लॉग्स को ठीक से सक्षम करने के लिए दस्तावेज़ और स्क्रिप्ट्स। | Kitploit
उपकरण/GitHubGitHub/yamato-security/enablewindowslogsettings
रक्षात्मक उपकरणकॉन्फ़िगरेशन ऑडिटिंगडिजिटल फोरेंसिकघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubyamato-security/enablewindowslogsettings

EnableWindowsLogSettings

विंडोज इवेंट लॉग्स को ठीक से सक्षम करने के लिए दस्तावेज़ और स्क्रिप्ट्स।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
71567190 साल पहलेKitploit द्वारा समीक्षित

Yamato Security Logo

यामातो सिक्योरिटी का DFIR और थ्रेट हंटिंग के लिए विंडोज़ इवेंट लॉग कॉन्फ़िगरेशन गाइड

[ English ] | [日本語]

यह विंडोज़ इवेंट लॉग को उचित रूप से कॉन्फ़िगर और मॉनिटर करने के लिए एक और गाइड है, जिसमें sigma नियमों के लिए लॉगिंग पर विशेष जोर दिया गया है।

यह एक कार्य प्रगति पर है, इसलिए कृपया अपडेट के लिए समय-समय पर वापस आते रहें।

TLDR

  • डिफ़ॉल्ट विंडोज़ ऑडिट सेटिंग्स के साथ आप sigma डिटेक्शन नियमों का केवल लगभग 10~20% ही उपयोग कर सकते हैं।
  • भले ही कोई विंडोज़ लॉग सक्षम हो, डिफ़ॉल्ट रूप से लॉग के लिए अधिकतम आकार 1~20 MB के बीच होता है, इसलिए इस बात की अच्छी संभावना है कि साक्ष्य जल्दी से अधिलेखित हो जाएं।
  • YamatoSecurityConfigureWinEventLogs.bat या WELA (Windows Event Log Auditor) के साथ उचित ऑडिट सेटिंग्स सक्षम करें ताकि sigma नियमों का लगभग 75% तक उपयोग कर सकें और लॉग को जब तक आवश्यक हो, बनाए रख सकें।
    • चेतावनी: सुनिश्चित करें कि आप स्क्रिप्ट को अपनी आवश्यकताओं के अनुसार अनुकूलित करें और प्रोडक्शन में उपयोग करने से पहले परीक्षण करें!
  • पूर्ण कवरेज पाने के लिए sysmon इंस्टॉल करें। (अत्यधिक अनुशंसित!)

साथी प्रोजेक्ट्स

  • Hayabusa - विंडोज़ इवेंट लॉग के लिए sigma-आधारित थ्रेट हंटिंग और तेज़ फोरेंसिक टाइमलाइन जनरेटर।
  • Hayabusa Rules - hayabusa के लिए डिटेक्शन नियम।
  • Hayabusa Sample EVTXs - hayabusa/sigma डिटेक्शन नियमों के परीक्षण के लिए उपयोग करने हेतु नमूना evtx फ़ाइलें।
  • Takajo - hayabusa परिणामों के लिए विश्लेषक।
  • WELA (Windows Event Log Auditor) - विंडोज़ इवेंट लॉग सेटिंग्स के ऑडिट के लिए एक टूल।

विषय-सूची

  • TLDR
  • साथी प्रोजेक्ट्स
  • विषय-सूची
  • लेखक
  • योगदानकर्ता
  • आभार
  • डिफ़ॉल्ट विंडोज़ लॉग सेटिंग्स के साथ समस्याएँ
  • चेतावनी: अपने सिस्टम में परिवर्तन अपने जोखिम पर करें!
  • महत्वपूर्ण विंडोज़ इवेंट लॉग
    • Sigma के शीर्ष लॉग स्रोत
      • शीर्ष sigma लॉग स्रोत
      • शीर्ष सुरक्षा इवेंट ID
  • अधिकतम फ़ाइल आकार बढ़ाना
    • विकल्प 1: इवेंट व्यूअर के माध्यम से मैन्युअल रूप से
    • विकल्प 2: विंडोज़ बिल्ट-इन टूल
    • विकल्प 3: PowerShell
    • विकल्प 4: ग्रुप पॉलिसी
  • कॉन्फ़िगरेशन स्क्रिप्ट
  • लॉग सेटिंग्स कॉन्फ़िगर करना
    • Sysmon लॉग (1382 sigma नियम)
    • सुरक्षा लॉग (1045 sigma नियम (903 प्रोसेस क्रिएशन नियम + 142 अन्य नियम))
    • PowerShell लॉग (175 sigma नियम)
      • मॉड्यूल लॉगिंग (30 sigma नियम)
        • मॉड्यूल लॉगिंग सक्षम करना
          • विकल्प 1: ग्रुप पॉलिसी के माध्यम से सक्षम करना
          • विकल्प 2: रजिस्ट्री के माध्यम से सक्षम करना
      • स्क्रिप्ट ब्लॉक लॉगिंग (134 sigma नियम)
        • स्क्रिप्ट ब्लॉक लॉगिंग सक्षम करना
        • विकल्प 1: ग्रुप पॉलिसी के माध्यम से सक्षम करना
        • विकल्प 2: रजिस्ट्री के माध्यम से सक्षम करना
      • ट्रांसक्रिप्शन लॉगिंग
        • ट्रांसक्रिप्शन लॉगिंग सक्षम करना
          • विकल्प 1: ग्रुप पॉलिसी के माध्यम से सक्षम करना
          • विकल्प 2: रजिस्ट्री के माध्यम से सक्षम करना
      • संदर्भ
    • सिस्टम लॉग (55 sigma नियम)
    • एप्लिकेशन लॉग (16 sigma नियम)
    • विंडोज़ डिफ़ेंडर ऑपरेशनल लॉग (10 sigma नियम)
    • Bits-Client ऑपरेशनल लॉग (6 sigma नियम)
    • फ़ायरवॉल लॉग (6 sigma नियम)
    • NTLM ऑपरेशनल लॉग (3 sigma नियम)
    • Security-Mitigations KernelMode और UserMode लॉग (2 sigma नियम)
    • PrintService लॉग (2 sigma नियम)
      • Admin (1 sigma नियम)
      • Operational (1 sigma नियम)
    • SMBClient सुरक्षा लॉग (2 sigma नियम)
    • AppLocker लॉग (1 sigma नियम)
    • CodeIntegrity ऑपरेशनल लॉग (1 sigma नियम)
    • Diagnosis-Scripted ऑपरेशनल लॉग (1 sigma नियम)
    • DriverFrameworks-UserMode ऑपरेशनल लॉग (1 sigma नियम)
    • WMI-Activity ऑपरेशनल लॉग (1 sigma नियम)
    • TerminalServices-LocalSessionManager ऑपरेशनल लॉग (1 sigma नियम)
    • TaskScheduler ऑपरेशनल लॉग (1 sigma नियम)

लेखक

Zach Mathis (@yamatosecurity)। जैसे-जैसे मैं और अधिक शोध और परीक्षण करता हूँ, मैं समय-समय पर इसे अपडेट करने की योजना बनाता हूँ क्योंकि सुधार की बहुत गुंजाइश है (दस्तावेज़ीकरण के साथ-साथ अधिक डिटेक्शन नियम बनाने में भी।) PR का स्वागत है और मैं ख़ुशी से आपको योगदानकर्ता के रूप में जोड़ूँगा। यदि आपको इस दस्तावेज़ीकरण में कोई त्रुटि मिलती है, तो कृपया मुझे बताएं और मैं जल्द से जल्द उन्हें ठीक कर दूँगा।

यदि आपको इसमें से कुछ भी उपयोगी लगे, तो कृपया GitHub पर एक स्टार दें, क्योंकि यह संभवतः मुझे इसे अपडेट करते रहने के लिए प्रेरित करने में मदद करेगा।

योगदानकर्ता

  • DustInDark (hitenkoku): जापानी अनुवाद सुधार।
  • Fukusuke Takahashi (fukusuket): जापानी अनुवाद और सुधार।
  • LasseKrache: बैच स्क्रिप्ट में एक बग की ओर इशारा किया।

आभार

अधिकांश जानकारी Microsoft के Advanced security auditing FAQ, sigma नियमों, ACSC Event Logging Guide और मेरे अपने शोध/परीक्षण से आती है। मैं विशेष रूप से sigma समुदाय को धन्यवाद देना चाहता हूँ, जिन्होंने थ्रेट डिटेक्शन को ओपन सोर्स और सभी डिफेंडरों के लाभ के लिए मुफ्त बनाया है।

डिफ़ॉल्ट विंडोज़ लॉग सेटिंग्स के साथ समस्याएँ

टूल डाउनलोड करें