
Piattaforma di triage forense per Windows ad alta velocità che orchestra il motore Hayabusa per trasformare i log EVTX grezzi in timeline delle minacce prioritizzate con rilevamento delle regole Sigma e mappatura MITRE ATT&CK.
🛡️ Sentinel Thread Pro
La piattaforma forense ad alta velocità per Windows triage
Nelle operazioni SOC moderne, l'analisi manuale degli EVTX è una condanna a morte per il tuo MTTR (Mean Time to Respond). Sentinel Thread Pro è costruito per colmare il divario tra enormi log grezzi e intelligence forense utilizzabile. Orchestrando il motore Hayabusa (basato su Rust) e una pipeline di dati Pythonica, questo strumento trasforma migliaia di eventi rumorosi in una timeline di minacce pulita e prioritaria in pochi secondi.
.evtx massicci usando il core Hayabusa per un'analisi quasi istantanea.--no-wizard e --json-timeline rigorosi.bin/.# Clona il repository
git clone https://github.com/Adham504/SentinelThread-Forensics.git
cd SentinelThread-Forensics
# Configura l'ambiente
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# Installa lo stack
pip install -r requirements.txt
Eseguire sempre dalla directory src per garantire l'integrità dei percorsi:
cd src
streamlit run app.py
SentinelThread/
├── bin/ # Binari Forensi (Esclusi dal Git)
├── logs/ # Dove memorizzi il file .evtx da elaborare
├── output/ # Risultati JSON/CSV generati
├── rules/ # Logica di rilevamento Hayabusa/Sigma
├── sigma_repo/ # Regole estese della community
├── src/ # La Logica Principale
│ ├── app.py # Entry Point Principale e Stato UI
│ ├── engine_handler.py # Orchestratore dei Sottoprocessi
│ └── data_processor.py # Logica di Normalizzazione Pandas
└── requirements.txt