ข้ามไปที่เนื้อหา

โปรเจกต์ที่เกี่ยวข้อง

  • EnableWindowsLogSettings - เอกสารและสคริปต์สำหรับการเปิดใช้งานบันทึกเหตุการณ์ของ Windows อย่างถูกต้อง
  • Hayabusa - เครื่องมือล่าภัยคุกคามที่อิงกับ sigma และเครื่องสร้างไทม์ไลน์การพิสูจน์หลักฐานอย่างรวดเร็วสำหรับบันทึกเหตุการณ์ของ Windows
  • Hayabusa Rules - กฎการตรวจจับสำหรับ hayabusa
  • Hayabusa Sample EVTXs - ไฟล์ evtx ตัวอย่างสำหรับใช้ทดสอบกฎการตรวจจับของ hayabusa/sigma
  • WELA (Windows Event Log Analyzer) - เครื่องมือวิเคราะห์บันทึกเหตุการณ์ของ Windows ที่เขียนด้วย PowerShell