
Multi-threadé générateur de chronologie forensique de journaux d'événements Windows et outil de chasse aux menaces avec prise en charge complète des règles Sigma, produisant des chronologies CSV/JSON pour analyse dans Elastic Stack, Timesketch et Timeline Explorer.
Générateur de timeline forensique rapide pour les journaux d'événements Windows et outil de chasse aux menaces.
Écrit en Rust sécurisé en mémoire par
Yamato Security — le seul outil open-source
avec un support complet de Sigma, y compris les règles de corrélation v2.
Hayabusa est un générateur de timeline forensique rapide pour les journaux d'événements Windows et un outil de chasse aux menaces. Il est multi-threadé pour la rapidité et consolide les événements d'un seul hôte ou de milliers de systèmes en une seule timeline CSV / JSON / JSONL — prête pour l'analyse dans LibreOffice, Timeline Explorer, Elastic Stack, Timesketch et plus encore. Il peut s'exécuter en direct sur un seul système, collecter des journaux pour une analyse hors ligne, ou chasser à travers l'entreprise avec Velociraptor.
Toute la documentation se trouve désormais sur un site dédié, consultable et multilingue :
| Section | |
|---|---|
| 🚀 Prise en main | Téléchargez, installez et exécutez Hayabusa |
| ⌨️ Référence des commandes | Toutes les commandes et options, avec des exemples |
| 📊 Sortie de la timeline | Profils de sortie, champs et abréviations |
| 🧩 Règles | Règles de détection et compatibilité Sigma |
| 🔎 Importation et analyse | Elastic Stack, Timesketch, Timeline Explorer, jq |
Procurez-vous les dernières binaires signées depuis la page des versions, ou consultez la Prise en main pour les paquets de réponse en direct et la compilation à partir des sources.
L'ancien README sur une seule page est conservé inchangé :
Les contributions et les rapports de bogues sont les bienvenus — consultez Contribuer et Support. Hayabusa est publié sous la licence GNU AGPLv3 ; les règles de détection sont publiées sous la Detection Rule License (DRL) 1.1.