
Hayabusa 엔진을 오케스트레이션하여 원시 EVTX 로그를 Sigma 규칙 탐지 및 MITRE ATT&CK 매핑이 적용된 우선순위 위협 타임라인으로 변환하는 고속 Windows 포렌식 트리아지 플랫폼입니다.
🛡️ Sentinel Thread Pro
고속 윈도우 포렌식 트라이지 플랫폼
현대 SOC 운영에서 수동 EVTX 분석은 MTTR(평균 대응 시간)에 치명적입니다. Sentinel Thread Pro는 대량의 원시 이벤트 로그와 실행 가능한 포렌식 인텔리전스 사이의 간극을 메우기 위해 설계되었습니다. Hayabusa 엔진(Rust 기반)과 파이썬 데이터 파이프라인을 조율하여, 수천 개의 노이즈가 많은 이벤트를 몇 초 만에 깔끔하고 우선순위가 매겨진 위협 타임라인으로 변환합니다.
.evtx 파일을 거의 즉시 분석합니다.--no-wizard 및 --json-timeline 플래그를 사용하여 비대화형 Hayabusa 하위 프로세스를 실행합니다.bin/ 디렉토리에 넣으세요.# 리포지토리 클론
git clone https://github.com/Adham504/SentinelThread-Forensics.git
cd SentinelThread-Forensics
# 환경 설정
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# 스택 설치
pip install -r requirements.txt
경로 무결성을 위해 항상 src 디렉토리에서 실행하세요:
cd src
streamlit run app.py
SentinelThread/
├── bin/ # 포렌식 바이너리 (Git에서 제외)
├── logs/ # 처리할 .evtx 파일을 저장하는 곳
├── output/ # 생성된 JSON/CSV 결과
├── rules/ # Hayabusa/Sigma 탐지 로직
├── sigma_repo/ # 확장 커뮤니티 규칙
├── src/ # 핵심 로직
│ ├── app.py # 메인 진입점 및 UI 상태
│ ├── engine_handler.py # 하위 프로세스 오케스트레이터
│ └── data_processor.py # Pandas 정규화 로직
└── requirements.txt