
Hochgeschwindigkeits-Windows-Forensik-Triage-Plattform, die die Hayabusa-Engine orchestriert, um rohe EVTX-Logs in priorisierte Bedrohungszeitlinien mit Sigma-Regel-Erkennung und MITRE ATT&CK-Zuordnung zu transformieren.
🛡️ Sentinel Thread Pro
Die Hochgeschwindigkeits-Windows-Forensik-Triage-Plattform
Im modernen SOC-Betrieb ist die manuelle EVTX-Analyse ein Todesurteil für deine MTTR (Mean Time to Respond). Sentinel Thread Pro wurde entwickelt, um die Lücke zwischen massiven Roh-Ereignisprotokollen und verwertbaren forensischen Informationen zu schließen. Durch die Orchestrierung der Hayabusa-Engine (Rust-basiert) und einer Python-basierten Datenpipeline verwandelt dieses Tool Tausende von verrauschten Ereignissen in Sekundenschnelle in eine saubere, priorisierte Bedrohungs-Zeitachse.
.evtx-Dateien mit dem Hayabusa-Kern für eine nahezu sofortige Analyse.--no-wizard- und --json-timeline-Flags.bin/.# Clone the repository
git clone https://github.com/Adham504/SentinelThread-Forensics.git
cd SentinelThread-Forensics
# Set up the environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# Install the stack
pip install -r requirements.txt
Führe immer aus dem src-Verzeichnis aus, um die Pfadintegrität zu gewährleisten:
cd src
streamlit run app.py
SentinelThread/
├── bin/ # Forensic Binaries (Exempt from Git)
├── logs/ # Where you store the .evtx file to process
├── output/ # Generated JSON/CSV results
├── rules/ # Hayabusa/Sigma detection logic
├── sigma_repo/ # Extended community rules
├── src/ # The Core Logic
│ ├── app.py # Main Entry & UI State
│ ├── engine_handler.py # Subprocess Orchestrator
│ └── data_processor.py # Pandas Normalization Logic
└── requirements.txt