
Generador de líneas de tiempo forenses de registros de eventos de Windows multihilo y herramienta de caza de amenazas con soporte completo para reglas Sigma, que produce líneas de tiempo en CSV/JSON para su análisis en Elastic Stack, Timesketch y Timeline Explorer
Generador rápido de líneas de tiempo forenses de registros de eventos de Windows y herramienta de caza de amenazas.
Escrito en Rust seguro en memoria por
Yamato Security — la única herramienta de código abierto
con soporte completo de Sigma, incluyendo reglas de correlación v2.
Hayabusa es un generador rápido de líneas de tiempo forenses de registros de eventos de Windows y una herramienta de caza de amenazas. Está optimizado con múltiples hilos para velocidad y consolida eventos de un solo host o miles de sistemas en una línea de tiempo CSV / JSON / JSONL — lista para analizar en LibreOffice, Timeline Explorer, Elastic Stack, Timesketch y más. Puede ejecutarse en vivo en un solo sistema, recopilar registros para análisis fuera de línea, o cazar en toda la empresa con Velociraptor.
Toda la documentación ahora reside en un sitio dedicado, buscable y multilingüe:
👉 yamato-security.github.io/hayabusa
Obtén los últimos binarios firmados desde la página de Releases, o consulta Primeros Pasos para paquetes de respuesta en vivo y compilación desde el código fuente.
El README anterior de una sola página se conserva sin cambios:
Las contribuciones y los informes de errores son muy bienvenidos — consulta Contribuciones y Soporte. Hayabusa se publica bajo la licencia GNU AGPLv3; las reglas de detección se publican bajo la Detection Rule License (DRL) 1.1.
| Sección |
|---|
| 🚀 Primeros Pasos | Descargar, instalar y ejecutar Hayabusa |
| ⌨️ Referencia de Comandos | Todos los comandos y opciones, con ejemplos |
| 📊 Salida de la Línea de Tiempo | Perfiles de salida, campos y abreviaturas |
| 🧩 Reglas | Reglas de detección y compatibilidad con Sigma |
| 🔎 Importación y Análisis | Elastic Stack, Timesketch, Timeline Explorer, jq |