Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SentinelThread-Forensics — Plataforma de triaje forense de alta velocidad para Windows que orquesta el motor Hayabusa para transformar registros EVTX sin procesar en líneas de tiempo de amenazas priorizadas con detección de reglas Sigma y mapeo MITRE ATT&CK. | Kitploit
Herramientas/GitHubGitHub/adham504/sentinelthread-forensics
Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesAnálisis ForenseForensia DigitalInteligencia de AmenazasDetección de IntrusionesRespuesta a IncidentesAnálisis de Registros

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
adham504/sentinelthread-forensics

SentinelThread-Forensics

Plataforma de triaje forense de alta velocidad para Windows que orquesta el motor Hayabusa para transformar registros EVTX sin procesar en líneas de tiempo de amenazas priorizadas con detección de reglas Sigma y mapeo MITRE ATT&CK.

Ver Repositorio
2hace 4 mesesAún no revisado

🛡️ Sentinel Thread Pro

La plataforma de triaje forense de alta velocidad para Windows

📋 La Misión

En las operaciones modernas de un SOC, el análisis manual de EVTX es una condena de muerte para tu MTTR (Mean Time to Respond). Sentinel Thread Pro está diseñado para cerrar la brecha entre los enormes registros de eventos sin procesar y la inteligencia forense procesable. Orquestando el motor Hayabusa (basado en Rust) y un pipeline de datos pitónico, esta herramienta transforma miles de eventos con alto contenido de ruido en una línea de tiempo de amenazas limpia y priorizada en segundos.

🚀 Características Clave de Ingeniería

  • Triaje ultrarrápido: Procesa archivos .evtx masivos usando el núcleo de Hayabusa para un análisis casi instantáneo.
  • Detección impulsada por Sigma: Soporte nativo de reglas Sigma y la lógica de detección de Yamato Security para cazar comportamientos adversarios.
  • Mapeo ATT&CK: Mapea automáticamente los eventos detectados a tácticas y técnicas de MITRE ATT&CK®.
  • UI impulsada por inteligencia: Un dashboard reactivo en Streamlit diseñado para analistas, permitiendo filtrado profundo por severidad, nombre de host o IDs de regla específicos.
  • Normalización limpia de datos: Una capa de normalización personalizada que maneja variaciones de esquema entre diferentes versiones de motores forenses.

🏗️ Cómo funciona (La Arquitectura)

  1. Ingesta: El usuario sube un artefacto a través de la interfaz.
  2. Ejecución: El backend en Python lanza un subproceso no interactivo de Hayabusa con las banderas estrictas --no-wizard y --json-timeline.
  3. Refinamiento: Un procesador basado en Pandas limpia la salida JSON en bruto, resolviendo conflictos de nombres de campos y calculando puntuaciones de amenaza.
  4. Visualización: El dashboard gestionado por estado renderiza los datos en una línea de tiempo forense interactiva.

🛠️ Configuración e Implementación

1. Requisitos previos

  • Python 3.10 o superior.
  • El binario de Hayabusa. Descárgalo y colócalo en el directorio bin/.

2. Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/Adham504/SentinelThread-Forensics.git
cd SentinelThread-Forensics

# Set up the environment
python3 -m venv venv
source venv/bin/activate  # Windows: venv\Scripts\activate

# Install the stack
pip install -r requirements.txt

3. Ejecución de la aplicación

Ejecuta siempre desde el directorio src para asegurar la integridad de la ruta:

root@kitploit:~
cd src
streamlit run app.py

📂 Estructura del proyecto

root@kitploit:~
SentinelThread/
├── bin/              # Forensic Binaries (Exempt from Git)
├── logs/             # Where you store the .evtx file to process
├── output/           # Generated JSON/CSV results
├── rules/            # Hayabusa/Sigma detection logic
├── sigma_repo/       # Extended community rules
├── src/              # The Core Logic
│   ├── app.py              # Main Entry & UI State
│   ├── engine_handler.py   # Subprocess Orchestrator
│   └── data_processor.py   # Pandas Normalization Logic
└── requirements.txt
Descargar herramienta