
विंडोज इवेंट लॉग सेटिंग्स का सर्वोत्तम-अभ्यास दिशानिर्देशों और Sigma-rule पता लगाने की क्षमता के विरुद्ध ऑडिट करता है, DFIR तत्परता के लिए स्वचालित कॉन्फ़िगरेशन के साथ।
विंडोज इवेंट लॉग सेटिंग्स के ऑडिटिंग के लिए एक टूल।
Yamato Security द्वारा बनाया गया — सुनिश्चित करें कि आप वास्तव में उन घटनाओं को रिकॉर्ड कर रहे हैं जो DFIR के लिए मायने रखती हैं।
WELA (Windows Event Log Analyzer, ゑ羅) एक विंडोज इवेंट लॉग सेटिंग्स के ऑडिटिंग के लिए टूल है। विंडोज इवेंट लॉग डिजिटल फोरेंसिक और इंसीडेंट रिस्पॉन्स (DFIR) के लिए जानकारी का एक महत्वपूर्ण स्रोत हैं — WELA आपकी ऑडिट नीति और लॉग फ़ाइल आकारों की जाँच सर्वोत्तम अभ्यास दिशानिर्देशों और वास्तविक दुनिया के Sigma-नियम का पता लगाने की क्षमता के विरुद्ध करता है, और आपके लिए अनुशंसित सेटिंग्स लागू कर सकता है।
सभी दस्तावेज़ अब एक समर्पित, खोजने योग्य, बहु-भाषा साइट पर उपलब्ध हैं:
👉 yamato-security.github.io/WELA
नवीनतम रिलीज़ को रिलीज़ पेज से प्राप्त करें।
पिछला एकल-पृष्ठ README अपरिवर्तित संरक्षित है:
योगदान और बग रिपोर्ट का स्वागत है — योगदान और समर्थन देखें। WELA MIT लाइसेंस के तहत जारी किया गया है।
| अनुभाग |
|---|
| 🚀 शुरुआत करें | पूर्वापेक्षाएँ, डाउनलोड और WELA चलाना |
| ⌨️ कमांड संदर्भ | audit-settings, audit-filesize, configure, update-rules |
| ✨ विशेषताएं | WELA क्या कर सकता है |
| 📦 संसाधन | सहयोगी परियोजनाएँ, परिवर्तन लॉग, योगदान |