
Plataforma de triaje forense de alta velocidad para Windows que orquesta el motor Hayabusa para transformar registros EVTX sin procesar en líneas de tiempo de amenazas priorizadas con detección de reglas Sigma y mapeo MITRE ATT&CK.
🛡️ Sentinel Thread Pro
La plataforma de triaje forense de alta velocidad para Windows
En las operaciones modernas de un SOC, el análisis manual de EVTX es una condena de muerte para tu MTTR (Mean Time to Respond). Sentinel Thread Pro está diseñado para cerrar la brecha entre los enormes registros de eventos sin procesar y la inteligencia forense procesable. Orquestando el motor Hayabusa (basado en Rust) y un pipeline de datos pitónico, esta herramienta transforma miles de eventos con alto contenido de ruido en una línea de tiempo de amenazas limpia y priorizada en segundos.
.evtx masivos usando el núcleo de Hayabusa para un análisis casi instantáneo.--no-wizard y --json-timeline.bin/.# Clone the repository
git clone https://github.com/Adham504/SentinelThread-Forensics.git
cd SentinelThread-Forensics
# Set up the environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# Install the stack
pip install -r requirements.txt
Ejecuta siempre desde el directorio src para asegurar la integridad de la ruta:
cd src
streamlit run app.py
SentinelThread/
├── bin/ # Forensic Binaries (Exempt from Git)
├── logs/ # Where you store the .evtx file to process
├── output/ # Generated JSON/CSV results
├── rules/ # Hayabusa/Sigma detection logic
├── sigma_repo/ # Extended community rules
├── src/ # The Core Logic
│ ├── app.py # Main Entry & UI State
│ ├── engine_handler.py # Subprocess Orchestrator
│ └── data_processor.py # Pandas Normalization Logic
└── requirements.txt