
Controlla le impostazioni del registro eventi di Windows rispetto alle linee guida delle best practice e alla rilevabilità tramite regole Sigma, con configurazione automatizzata per la prontezza DFIR.
Uno strumento per il controllo delle impostazioni del registro eventi di Windows.
Creato da Yamato Security — assicurati di registrare effettivamente gli eventi che contano per la DFIR.
WELA (Analizzatore del registro eventi di Windows, ゑ羅) è uno strumento per il controllo delle impostazioni del registro eventi di Windows. I registri eventi di Windows sono una fonte vitale di informazioni per la Digital Forensics e l'Incident Response (DFIR) — WELA controlla la tua politica di audit e le dimensioni dei file di log rispetto alle linee guida delle best practice e alla rilevabilità reale delle regole Sigma, e può applicare le impostazioni consigliate per te.
Tutta la documentazione ora risiede su un sito dedicato, ricercabile e multilingua:
👉 yamato-security.github.io/WELA
Scarica l'ultima release dalla pagina delle release.
Il precedente README a pagina singola è conservato invariato:
Contributi e segnalazioni di bug sono benvenuti — consulta Contributing & Support. WELA è rilasciato sotto licenza MIT.
| Sezione |
|---|
| 🚀 Iniziare | Prerequisiti, download ed esecuzione di WELA |
| ⌨️ Riferimento ai comandi | audit-settings, audit-filesize, configure, update-rules |
| ✨ Funzionalità | Cosa può fare WELA |
| 📦 Risorse | Progetti correlati, changelog, come contribuire |