
विंडोज इवेंट लॉग सेटिंग्स का सर्वोत्तम-अभ्यास दिशानिर्देशों और Sigma-rule पता लगाने की क्षमता के विरुद्ध ऑडिट करता है, DFIR तत्परता के लिए स्वचालित कॉन्फ़िगरेशन के साथ।
विंडोज इवेंट लॉग सेटिंग्स के ऑडिटिंग के लिए एक टूल।
Yamato Security द्वारा बनाया गया — सुनिश्चित करें कि आप वास्तव में उन घटनाओं को रिकॉर्ड कर रहे हैं जो DFIR के लिए मायने रखती हैं।
WELA (Windows Event Log Analyzer, ゑ羅) एक विंडोज इवेंट लॉग सेटिंग्स के ऑडिटिंग के लिए टूल है। विंडोज इवेंट लॉग डिजिटल फोरेंसिक और इंसीडेंट रिस्पॉन्स (DFIR) के लिए जानकारी का एक महत्वपूर्ण स्रोत हैं — WELA आपकी ऑडिट नीति और लॉग फ़ाइल आकारों की जाँच सर्वोत्तम अभ्यास दिशानिर्देशों और वास्तविक दुनिया के Sigma-नियम का पता लगाने की क्षमता के विरुद्ध करता है, और आपके लिए अनुशंसित सेटिंग्स लागू कर सकता है।
सभी दस्तावेज़ अब एक समर्पित, खोजने योग्य, बहु-भाषा साइट पर उपलब्ध हैं:
👉 yamato-security.github.io/WELA
| अनुभाग | |
|---|---|
| 🚀 शुरुआत करें | पूर्वापेक्षाएँ, डाउनलोड और WELA चलाना |
| ⌨️ कमांड संदर्भ | audit-settings, audit-filesize, configure, update-rules |
| ✨ विशेषताएं | WELA क्या कर सकता है |
| 📦 संसाधन | सहयोगी परियोजनाएँ, परिवर्तन लॉग, योगदान |
नवीनतम रिलीज़ को रिलीज़ पेज से प्राप्त करें।
पिछला एकल-पृष्ठ README अपरिवर्तित संरक्षित है:
योगदान और बग रिपोर्ट का स्वागत है — योगदान और समर्थन देखें। WELA MIT लाइसेंस के तहत जारी किया गया है।