
멀티스레드 Windows 이벤트 로그 포렌식 타임라인 생성기이자 위협 사냥 도구로, 전체 Sigma 규칙을 지원하며 Elastic Stack, Timesketch 및 Timeline Explorer에서 분석할 수 있는 CSV/JSON 타임라인을 생성합니다.
Windows 이벤트 로그 빠른 포렌식 타임라인 생성기 및 위협 헌팅 도구.
Rust로 작성되었으며 메모리 안전성을 보장합니다.
Yamato Security 제작 — 유일하게 Sigma (v2 상관 규칙 포함)를 완전 지원하는 오픈소스 도구입니다.
Hayabusa는 Windows 이벤트 로그 빠른 포렌식 타임라인 생성기이자 위협 헌팅 도구입니다. 멀티스레드로 속도가 빠르며, 단일 호스트 또는 수천 대 시스템의 이벤트를 하나의 CSV / JSON / JSONL 타임라인으로 통합합니다. LibreOffice, Timeline Explorer, Elastic Stack, Timesketch 등에서 바로 분석할 수 있습니다. 단일 시스템에서 실시간 실행, 오프라인 분석을 위한 로그 수집, Velociraptor를 통한 엔터프라이즈 헌팅이 가능합니다.
모든 문서는 이제 전용 검색 가능한 다국어 사이트에 있습니다:
👉 yamato-security.github.io/hayabusa
최신 서명된 바이너리는 Releases 페이지에서 받으세요. 또는 실시간 응답 패키지 및 소스 빌드에 대해서는 시작하기를 확인하세요.
이전 단일 페이지 README는 변경 없이 보존되어 있습니다:
기여 및 버그 신고는 언제나 환영합니다 — 기여 및 지원을 참조하세요. Hayabusa는 GNU AGPLv3 라이선스로 배포되며, 탐지 규칙은 Detection Rule License (DRL) 1.1로 배포됩니다.
| 섹션 | 설명 |
|---|
| 🚀 시작하기 | Hayabusa 다운로드, 설치 및 실행 |
| ⌨️ 명령어 참조 | 모든 명령어와 옵션, 예제 포함 |
| 📊 타임라인 출력 | 출력 프로필, 필드 및 약어 |
| 🧩 규칙 | 탐지 규칙 및 Sigma 호환성 |
| 🔎 가져오기 및 분석 | Elastic Stack, Timesketch, Timeline Explorer, jq |