Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SentinelThread-Forensics — Plateforme de triage forensique Windows haute vitesse qui orchestre le moteur Hayabusa pour transformer les journaux EVTX bruts en chronologies de menaces priorisées avec détection des règles Sigma et cartographie MITRE ATT&CK. | Kitploit
Outils/GitHubGitHub/adham504/sentinelthread-forensics
Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésAnalyse ForensiqueCriminalistique NumériqueRenseignement sur les MenacesDétection d'IntrusionRéponse aux IncidentsAnalyse de Journaux

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
adham504/sentinelthread-forensics

SentinelThread-Forensics

Plateforme de triage forensique Windows haute vitesse qui orchestre le moteur Hayabusa pour transformer les journaux EVTX bruts en chronologies de menaces priorisées avec détection des règles Sigma et cartographie MITRE ATT&CK.

Voir le dépôt
2il y a 4 moisPas encore vérifié

🛡️ Sentinel Thread Pro

La plateforme de triage forensique Windows haute vitesse

📋 La Mission

Dans les opérations SOC modernes, l'analyse manuelle des EVTX est une condamnation à mort pour votre MTTR (Mean Time to Respond). Sentinel Thread Pro est conçu pour combler le fossé entre les journaux d'événements bruts massifs et le renseignement forensique exploitable. En orchestrant le moteur Hayabusa (basé sur Rust) et un pipeline de données en Python, cet outil transforme des milliers d'événements bruyants en une chronologie de menaces propre et priorisée en quelques secondes.

🚀 Fonctionnalités techniques clés

  • Triage ultra-rapide : Traite les fichiers .evtx volumineux grâce au noyau Hayabusa pour une analyse quasi instantanée.
  • Détection pilotée par Sigma : Prise en charge native des règles Sigma et de la logique de détection de Yamato Security pour traquer les comportements adverses.
  • Cartographie ATT&CK : Mappe automatiquement les événements détectés aux tactiques et techniques MITRE ATT&CK®.
  • Interface intelligente : Un tableau de bord réactif Streamlit conçu pour les analystes, permettant un filtrage avancé par sévérité, nom d'hôte ou identifiants de règles spécifiques.
  • Normalisation propre des données : Une couche de normalisation personnalisée qui gère les variations de schéma entre les différentes versions du moteur forensique.

🏗️ Comment ça marche (L'architecture)

  1. Ingestion : L'utilisateur téléverse un artefact via l'interface.
  2. Exécution : Le backend Python déclenche un sous-processus Hayabusa non interactif avec les options strictes --no-wizard et --json-timeline.
  3. Affinage : Un processeur basé sur Pandas nettoie la sortie JSON brute, résout les conflits de noms de champs et calcule les scores de menace.
  4. Visualisation : Le tableau de bord géré par état restitue les données sous forme de chronologie forensique interactive.

🛠️ Installation & Déploiement

1. Prérequis

  • Python 3.10 ou plus récent.
  • Le binaire Hayabusa. Téléchargez-le et placez-le dans le répertoire bin/.

2. Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/Adham504/SentinelThread-Forensics.git
cd SentinelThread-Forensics

# Set up the environment
python3 -m venv venv
source venv/bin/activate  # Windows: venv\Scripts\activate

# Install the stack
pip install -r requirements.txt

3. Lancement de l'application

Exécutez toujours depuis le répertoire src pour garantir l'intégrité des chemins :

root@kitploit:~
cd src
streamlit run app.py

📂 Structure du projet

root@kitploit:~
SentinelThread/
├── bin/              # Forensic Binaries (Exempt from Git)
├── logs/             # Where you store the .evtx file to process
├── output/           # Generated JSON/CSV results
├── rules/            # Hayabusa/Sigma detection logic
├── sigma_repo/       # Extended community rules
├── src/              # The Core Logic
│   ├── app.py              # Main Entry & UI State
│   ├── engine_handler.py   # Subprocess Orchestrator
│   └── data_processor.py   # Pandas Normalization Logic
└── requirements.txt
Télécharger l’outil