Кто хоть раз открывал стандартный «Просмотр событий» в Windows, знает эту боль: гигабайты системного мусора, в которых нереально что-то найти. Если систему взломали, искать следы атак в
.evtx файлах вручную — это ад.Чтобы не выжигать глаза, используйте WELA (Windows Event Log Analyzer). Это легкий PowerShell-скрипт, который автоматически прогоняет логи и вытаскивает только то, что реально подозрительно: аномальные входы, попытки повысить права и странную активность.
Работает «из коробки», без установки. Мастхэв для админов и тех, кто расследует инциденты
Ссылка на Github
____
#itmo #Kronbars #kb_ctf
🚀 Телеграм-чат секции
💙 Мы ВКонтакте
