
Plateforme de triage forensique Windows haute vitesse qui orchestre le moteur Hayabusa pour transformer les journaux EVTX bruts en chronologies de menaces priorisées avec détection des règles Sigma et cartographie MITRE ATT&CK.
🛡️ Sentinel Thread Pro
La plateforme de triage forensique Windows haute vitesse
Dans les opérations SOC modernes, l'analyse manuelle des EVTX est une condamnation à mort pour votre MTTR (Mean Time to Respond). Sentinel Thread Pro est conçu pour combler le fossé entre les journaux d'événements bruts massifs et le renseignement forensique exploitable. En orchestrant le moteur Hayabusa (basé sur Rust) et un pipeline de données en Python, cet outil transforme des milliers d'événements bruyants en une chronologie de menaces propre et priorisée en quelques secondes.
.evtx volumineux grâce au noyau Hayabusa pour une analyse quasi instantanée.--no-wizard et --json-timeline.bin/.# Clone the repository
git clone https://github.com/Adham504/SentinelThread-Forensics.git
cd SentinelThread-Forensics
# Set up the environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# Install the stack
pip install -r requirements.txt
Exécutez toujours depuis le répertoire src pour garantir l'intégrité des chemins :
cd src
streamlit run app.py
SentinelThread/
├── bin/ # Forensic Binaries (Exempt from Git)
├── logs/ # Where you store the .evtx file to process
├── output/ # Generated JSON/CSV results
├── rules/ # Hayabusa/Sigma detection logic
├── sigma_repo/ # Extended community rules
├── src/ # The Core Logic
│ ├── app.py # Main Entry & UI State
│ ├── engine_handler.py # Subprocess Orchestrator
│ └── data_processor.py # Pandas Normalization Logic
└── requirements.txt