
أداة متعددة الخيوط لتوليد الجدول الزمني لتحقيقات سجلات أحداث ويندوز وأداة صيد التهديدات مع دعم كامل لقواعد Sigma، وتنتج جداول زمنية بصيغ CSV/JSON للتحليل في Elastic Stack وTimesketch وTimeline Explorer.
أداة توليد خط زمني سريع لتحقيق الأدلة الجنائية لسجلات أحداث ويندوز وأداة صيد التهديدات.
مكتوبة بلغة Rust الآمنة للذاكرة بواسطة
Yamato Security — الأداة الوحيدة مفتوحة المصدر
التي تدعم Sigma بالكامل، بما في ذلك قواعد الارتباط (correlation rules) من الإصدار 2.
Hayabusa هي أداة توليد خط زمني سريع لتحقيق الأدلة الجنائية لسجلات أحداث ويندوز وأداة صيد التهديدات. وهي متعددة الخيوط من أجل السرعة وتقوم بتجميع الأحداث من مضيف واحد أو آلاف الأنظمة في خط زمني واحد بصيغة CSV / JSON / JSONL — جاهز للتحليل في LibreOffice، Timeline Explorer، Elastic Stack، Timesketch وغيرها. يمكن تشغيلها مباشرة على نظام واحد، أو تجميع السجلات للتحليل دون اتصال، أو الصيد عبر المؤسسة باستخدام Velociraptor.
جميع الوثائق موجودة الآن على موقع مخصص قابل للبحث ومتعدد اللغات:
👉 yamato-security.github.io/hayabusa
احصل على أحدث الملفات الثنائية الموقعة من صفحة الإصدارات، أو اطلع على بدء الاستخدام للحصول على حزم الاستجابة المباشرة والبناء من المصدر.
ملف README القديم ذو الصفحة الواحدة محفوظ دون تغيير:
المساهمات وتقارير الأخطاء مرحب بها جدًا — انظر المساهمة والدعم. Hayabusa مرخص بموجب GNU AGPLv3؛ قواعد الكشف مرخصة بموجب ترخيص قواعد الكشف (DRL) 1.1.
| القسم |
|---|
| 🚀 بدء الاستخدام | تنزيل وتثبيت وتشغيل Hayabusa |
| ⌨️ مرجع الأوامر | كل أمر وخيار، مع أمثلة |
| 📊 مخرجات الخط الزمني | ملفات تعريف المخرجات، الحقول والاختصارات |
| 🧩 القواعد | قواعد الكشف وتوافق Sigma |
| 🔎 الاستيراد والتحليل | Elastic Stack، Timesketch، Timeline Explorer، jq |