
Generatore di timeline forensi per log eventi di Windows multi-thread e strumento di threat hunting con supporto completo delle regole Sigma, che produce timeline CSV/JSON per l'analisi in Elastic Stack, Timesketch e Timeline Explorer.
Generatore veloce di timeline forensi per log eventi Windows e strumento di threat hunting.
Scritto in Rust memory-safe da
Yamato Security — l'unico strumento open-source
con supporto completo per Sigma, incluse le regole di correlazione v2.
Hayabusa è un generatore veloce di timeline forensi per log eventi Windows e uno strumento di threat hunting. È multi-thread per la velocità e consolida eventi da un singolo host o migliaia di sistemi in un'unica timeline CSV / JSON / JSONL — pronta per l'analisi in LibreOffice, Timeline Explorer, Elastic Stack, Timesketch e altro. Può essere eseguito live su un singolo sistema, raccogliere log per analisi offline o effettuare threat hunting in tutta l'azienda con Velociraptor.
Tutta la documentazione ora risiede su un sito dedicato, ricercabile e multilingua:
👉 yamato-security.github.io/hayabusa
Scarica gli ultimi binari firmati dalla pagina delle Release, oppure consulta la Guida introduttiva per i pacchetti di live-response e la compilazione dal codice sorgente.
Il precedente README a pagina singola è conservato invariato:
Contributi e segnalazioni di bug sono molto benvenuti — consulta Contributi e Supporto. Hayabusa è rilasciato sotto licenza GNU AGPLv3; le regole di rilevamento sono rilasciate sotto Detection Rule License (DRL) 1.1.
| Sezione |
|---|
| 🚀 Guida introduttiva | Scarica, installa ed esegui Hayabusa |
| ⌨️ Riferimento comandi | Ogni comando e opzione, con esempi |
| 📊 Output timeline | Profili, campi e abbreviazioni di output |
| 🧩 Regole | Regole di rilevamento e compatibilità Sigma |
| 🔎 Importazione e analisi | Elastic Stack, Timesketch, Timeline Explorer, jq |