
तेज़ गति वाला विंडोज फोरेंसिक ट्राइएज प्लेटफ़ॉर्म जो Hayabusa इंजन को संचालित करता है ताकि कच्चे EVTX लॉग को प्राथमिकता वाली खतरा समयरेखाओं में Sigma नियम डिटेक्शन और MITRE ATT&CK मैपिंग के साथ बदला जा सके।
🛡️ Sentinel Thread Pro
हाई-स्पीड विंडोज फोरेंसिक ट्राइएज प्लेटफॉर्म
आधुनिक SOC संचालनों में, मैनुअल EVTX विश्लेषण आपके MTTR (प्रतिक्रिया का औसत समय) के लिए मृत्युदंड है। Sentinel Thread Pro बड़े पैमाने पर कच्चे इवेंट लॉग और कार्रवाई योग्य फोरेंसिक इंटेलिजेंस के बीच की खाई को पाटने के लिए बनाया गया है। Hayabusa इंजन (Rust-आधारित) और एक Pythonic डेटा पाइपलाइन को ऑर्केस्ट्रेट करके, यह टूल सेकंडों में हजारों शोर-भरी घटनाओं को एक साफ, प्राथमिकता वाली खतरे की समयरेखा में बदल देता है।
.evtx फाइलों को लगभग तुरंत विश्लेषण के लिए प्रोसेस करता है।--no-wizard और --json-timeline फ़्लैग के साथ एक गैर-इंटरैक्टिव Hayabusa सबप्रोसेस को ट्रिगर करता है।bin/ डायरेक्टरी में रखें।# Clone the repository
git clone https://github.com/Adham504/SentinelThread-Forensics.git
cd SentinelThread-Forensics
# Set up the environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# Install the stack
pip install -r requirements.txt
पथ अखंडता सुनिश्चित करने के लिए हमेशा src डायरेक्टरी से चलाएं:
cd src
streamlit run app.py
SentinelThread/
├── bin/ # Forensic Binaries (Exempt from Git)
├── logs/ # Where you store the .evtx file to process
├── output/ # Generated JSON/CSV results
├── rules/ # Hayabusa/Sigma detection logic
├── sigma_repo/ # Extended community rules
├── src/ # The Core Logic
│ ├── app.py # Main Entry & UI State
│ ├── engine_handler.py # Subprocess Orchestrator
│ └── data_processor.py # Pandas Normalization Logic
└── requirements.txt