
Windows 이벤트 로그 설정을 모범 사례 지침 및 Sigma 규칙 탐지 가능성에 대해 감사하고, DFIR 대비를 위한 자동 구성을 제공합니다.
Windows 이벤트 로그 설정 감사 도구
Yamato Security 제작 — DFIR에 중요한 이벤트를 실제로 기록하고 있는지 확인하세요.
WELA (Windows Event Log Analyzer, ゑ羅)는 Windows 이벤트 로그 설정 감사 도구입니다. Windows 이벤트 로그는 디지털 포렌식 및 침해 대응(DFIR)에 중요한 정보 원천입니다. WELA는 감사 정책과 로그 파일 크기를 모범 사례 지침 및 실제 Sigma 규칙 탐지 가능성에 따라 점검하고, 권장 설정을 적용할 수 있습니다.
모든 문서는 이제 전용 검색 가능한 다국어 사이트에서 제공됩니다:
👉 yamato-security.github.io/WELA
최신 릴리스는 릴리스 페이지에서 받으세요.
이전 단일 페이지 README는 변경 없이 보존되어 있습니다:
기여와 버그 제보를 환영합니다. 자세한 내용은 기여 및 지원을 참조하세요. WELA는 MIT 라이선스 하에 배포됩니다.
| 섹션 |
|---|
| 🚀 시작하기 | 사전 요구사항, 다운로드 및 WELA 실행 |
| ⌨️ 명령어 참조 | audit-settings, audit-filesize, configure, update-rules |
| ✨ 기능 | WELA가 할 수 있는 작업 |
| 📦 리소스 | 관련 프로젝트, 변경 로그, 기여 방법 |