
Audita as configurações do log de eventos do Windows em relação às diretrizes de melhores práticas e à detectabilidade de regras Sigma, com configuração automatizada para prontidão de DFIR.
Uma ferramenta para auditar as configurações de logs de eventos do Windows.
Criada por Yamato Security — certifique-se de que você está realmente registrando os eventos que importam para DFIR.
WELA (Windows Event Log Analyzer, ゑ羅) é uma ferramenta para auditar as configurações de logs de eventos do Windows. Os logs de eventos do Windows são uma fonte vital de informações para Forense Digital e Resposta a Incidentes (DFIR) — o WELA verifica sua política de auditoria e os tamanhos dos arquivos de log em relação às diretrizes de melhores práticas e à detectabilidade de regras Sigma do mundo real, e pode aplicar as configurações recomendadas para você.
Toda a documentação agora está em um site dedicado, pesquisável e multilíngue:
| Seção | |
|---|---|
| 🚀 Primeiros Passos | Pré-requisitos, downloads e execução do WELA |
| ⌨️ Referência de Comandos | audit-settings, audit-filesize, configure, update-rules |
| ✨ Funcionalidades | O que o WELA pode fazer |
| 📦 Recursos | Projetos complementares, changelog, contribuição |
Baixe a versão mais recente na página de Releases.
O README anterior de página única foi preservado inalterado:
Contribuições e relatórios de bugs são bem-vindos — veja Contribuindo & Suporte. O WELA é liberado sob a licença MIT.