Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SentinelThread-Forensics — Piattaforma di triage forense per Windows ad alta velocità che orchestra il motore Hayabusa per trasformare i log EVTX grezzi in timeline delle minacce prioritizzate con rilevamento delle regole Sigma e mappatura MITRE ATT&CK. | Kitploit
Strumenti/GitHubGitHub/adham504/sentinelthread-forensics
Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàInformatica ForenseDigital ForensicsThreat IntelligenceRilevamento IntrusioniRisposta agli IncidentiAnalisi dei Log

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
adham504/sentinelthread-forensics

SentinelThread-Forensics

Piattaforma di triage forense per Windows ad alta velocità che orchestra il motore Hayabusa per trasformare i log EVTX grezzi in timeline delle minacce prioritizzate con rilevamento delle regole Sigma e mappatura MITRE ATT&CK.

Vedi Repository
2175 mesi faNon ancora revisionato
Condividi

🛡️ Sentinel Thread Pro

La piattaforma forense ad alta velocità per Windows triage

📋 La Missione

Nelle operazioni SOC moderne, l'analisi manuale degli EVTX è una condanna a morte per il tuo MTTR (Mean Time to Respond). Sentinel Thread Pro è costruito per colmare il divario tra enormi log grezzi e intelligence forense utilizzabile. Orchestrando il motore Hayabusa (basato su Rust) e una pipeline di dati Pythonica, questo strumento trasforma migliaia di eventi rumorosi in una timeline di minacce pulita e prioritaria in pochi secondi.

🚀 Caratteristiche Ingegneristiche Chiave

  • Triage Fulmineo: Elabora file .evtx massicci usando il core Hayabusa per un'analisi quasi istantanea.
  • Rilevamento Potenziato da Sigma: Supporto nativo per le regole Sigma e la logica di rilevamento di Yamato Security per cacciare i comportamenti degli avversari.
  • Mappatura ATT&CK: Mappa automaticamente gli eventi rilevati alle tattiche e tecniche MITRE ATT&CK®.
  • UI Guidata dall'Intelligence: Una dashboard reattiva Streamlit costruita per gli analisti, che consente un filtraggio approfondito per gravità, hostname o ID di regola specifici.
  • Normalizzazione Pulita dei Dati: Un livello di normalizzazione personalizzato che gestisce le variazioni di schema tra diverse versioni del motore forense.

🏗️ Come Funziona (L'Architettura)

  1. Ingestione: L'utente carica un artefatto tramite l'interfaccia.
  2. Esecuzione: Il backend Python attiva un sottoprocesso Hayabusa non interattivo con flag --no-wizard e --json-timeline rigorosi.
  3. Raffinamento: Un processore basato su Pandas pulisce l'output JSON grezzo, risolvendo i conflitti di denominazione dei campi e calcolando i punteggi di minaccia.
  4. Visualizzazione: La dashboard con gestione dello stato rende i dati in una timeline forense interattiva.

🛠️ Setup e Distribuzione

1. Prerequisiti

  • Python 3.10 o superiore.
  • Il Binario Hayabusa. Scaricalo e posizionalo nella directory bin/.

2. Installazione

# Clona il repository
git clone https://github.com/Adham504/SentinelThread-Forensics.git
cd SentinelThread-Forensics

# Configura l'ambiente
python3 -m venv venv
source venv/bin/activate  # Windows: venv\Scripts\activate

# Installa lo stack
pip install -r requirements.txt

3. Esecuzione dell'App

Eseguire sempre dalla directory src per garantire l'integrità dei percorsi:

cd src
streamlit run app.py

📂 Struttura del Progetto

SentinelThread/
├── bin/              # Binari Forensi (Esclusi dal Git)
├── logs/             # Dove memorizzi il file .evtx da elaborare
├── output/           # Risultati JSON/CSV generati
├── rules/            # Logica di rilevamento Hayabusa/Sigma
├── sigma_repo/       # Regole estese della community
├── src/              # La Logica Principale
│   ├── app.py              # Entry Point Principale e Stato UI
│   ├── engine_handler.py   # Orchestratore dei Sottoprocessi
│   └── data_processor.py   # Logica di Normalizzazione Pandas
└── requirements.txt
Scarica lo strumento