โปรเจกต์ที่เกี่ยวข้อง¶
- EnableWindowsLogSettings - เอกสารและสคริปต์สำหรับการเปิดใช้งานบันทึกเหตุการณ์ของ Windows อย่างถูกต้อง
- Hayabusa - เครื่องมือล่าภัยคุกคามที่อิงกับ sigma และเครื่องสร้างไทม์ไลน์การพิสูจน์หลักฐานอย่างรวดเร็วสำหรับบันทึกเหตุการณ์ของ Windows
- Hayabusa Rules - กฎการตรวจจับสำหรับ hayabusa
- Hayabusa Sample EVTXs - ไฟล์ evtx ตัวอย่างสำหรับใช้ทดสอบกฎการตรวจจับของ hayabusa/sigma
- WELA (Windows Event Log Analyzer) - เครื่องมือวิเคราะห์บันทึกเหตุการณ์ของ Windows ที่เขียนด้วย PowerShell