
hayabusa v4.0.0
Generador de líneas de tiempo forenses de registros de eventos de Windows multihilo y herramienta de caza de amenazas con soporte completo para reglas Sigma, que produce líneas de tiempo en CSV/JSON para su análisis en Elastic Stack, Timesketch y Timeline Explorer
Generador rápido de líneas de tiempo forenses de registros de eventos de Windows y herramienta de caza de amenazas.
Escrito en Rust seguro en memoria por
Yamato Security — la única herramienta de código abierto
con soporte completo de Sigma, incluyendo reglas de correlación v2.
📖 Leer la Documentación →
Disponible en 15 idiomas — English · 日本語 · 繁體中文 · 한국어 · Deutsch · Türkçe · Français · Español · Português (Brasil) · Українська · हिन्दी · Bahasa Indonesia · မြန်မာဘာသာ · ไทย · العربية🦅 Acerca de
Hayabusa es un generador rápido de líneas de tiempo forenses de registros de eventos de Windows y una herramienta de caza de amenazas. Está optimizado con múltiples hilos para velocidad y consolida eventos de un solo host o miles de sistemas en una línea de tiempo CSV / JSON / JSONL — lista para analizar en LibreOffice, Timeline Explorer, Elastic Stack, Timesketch y más. Puede ejecutarse en vivo en un solo sistema, recopilar registros para análisis fuera de línea, o cazar en toda la empresa con Velociraptor.
📖 Documentación
Toda la documentación ahora reside en un sitio dedicado, buscable y multilingüe:
👉 yamato-security.github.io/hayabusa
| Sección | |
|---|---|
| 🚀 Primeros Pasos | Descargar, instalar y ejecutar Hayabusa |
| ⌨️ Referencia de Comandos | Todos los comandos y opciones, con ejemplos |
| 📊 Salida de la Línea de Tiempo | Perfiles de salida, campos y abreviaturas |
| 🧩 Reglas | Reglas de detección y compatibilidad con Sigma |
| 🔎 Importación y Análisis | Elastic Stack, Timesketch, Timeline Explorer, jq |
⬇️ Descarga
Obtén los últimos binarios firmados desde la página de Releases, o consulta Primeros Pasos para paquetes de respuesta en vivo y compilación desde el código fuente.
🗂️ ¿Buscas el README anterior?
El README anterior de una sola página se conserva sin cambios:
- 📄 OLD-README.md — Inglés
- 📄 OLD-README-Japanese.md — 日本語
🤝 Contribuciones y Licencia
Las contribuciones y los informes de errores son muy bienvenidos — consulta Contribuciones y Soporte. Hayabusa se publica bajo la licencia GNU AGPLv3; las reglas de detección se publican bajo la Detection Rule License (DRL) 1.1.