
Аудит параметров журнала событий Windows на соответствие лучшим практикам и обнаруживаемости с помощью Sigma-правил с автоматической настройкой для готовности к DFIR.
Инструмент для аудита настроек журналов событий Windows.
Создано командой Yamato Security — убедитесь, что вы
действительно записываете события, важные для DFIR.
WELA (Windows Event Log Analyzer, ゑ羅) — это инструмент для аудита настроек журналов событий Windows. Журналы событий Windows — важнейший источник информации для цифровой криминалистики и реагирования на инциденты. (DFIR) — WELA проверяет вашу политику аудита и размеры файлов журналов на соответствие рекомендациям и реальной обнаруживаемости Sigma-правил, и может применить рекомендуемые настройки за вас.
Вся документация теперь находится на специальном, доступном для поиска многоязычном сайте:
👉 yamato-security.github.io/WELA
Загрузите последний релиз со страницы Releases page.
Предыдущий одностраничный README сохранён без изменений:
Приветствуются вклады и сообщения об ошибках — см. Вклад и поддержка. WELA выпущен под лицензией MIT.
| Раздел |
|---|
| 🚀 Начало работы | Предварительные требования, загрузка и запуск WELA |
| ⌨️ Справочник команд | audit-settings, audit-filesize, configure, update-rules |
| ✨ Возможности | Что умеет WELA |
| 📦 Ресурсы | Сопутствующие проекты, журнал изменений, вклад |