
ベストプラクティスガイドラインとSigmaルールによる検出可能性に基づいてWindowsイベントログ設定を監査し、DFIR対応のための自動構成を提供します。
Windows イベントログ設定を監査するためのツール。
作成者: Yamato Security — DFIR に重要なイベントを実際に記録していることを確認してください。
WELA (Windows イベントログアナライザー, ゑ羅) は、Windows イベントログ設定を監査するためのツールです。 Windows イベントログは、デジタルフォレンジックおよびインシデント対応 (DFIR) にとって重要な情報源です。 WELA は、あなたの監査ポリシーとログファイルサイズを、ベストプラクティスガイドラインおよび実際の Sigma ルールによる検出可能性に照らしてチェックし、推奨設定を適用することもできます。
すべてのドキュメントは、専用の検索可能な多言語サイトに移行しました。
👉 yamato-security.github.io/WELA
最新リリースは リリースページ から入手してください。
以前の単一ページの README はそのまま残されています。
コントリビューションとバグ報告は歓迎します — コントリビューションとサポート をご覧ください。 WELA は MIT ライセンス の下で公開されています。
| セクション |
|---|
| 🚀 はじめに | 前提条件、ダウンロード、WELA の実行 |
| ⌨️ コマンドリファレンス | audit-settings, audit-filesize, configure, update-rules |
| ✨ 機能 | WELA ができること |
| 📦 リソース | 関連プロジェクト、変更履歴、コントリビューション |