
hayabusa v4.0.0
Ferramenta multithread de geração de linha do tempo forense de logs de eventos do Windows e caça a ameaças com suporte completo a regras Sigma, produzindo linhas do tempo em CSV/JSON para análise no Elastic Stack, Timesketch e Timeline Explorer.
Gerador de timeline forense rápido de logs de eventos do Windows e ferramenta de caça a ameaças.
Escrito em Rust com segurança de memória por
Yamato Security — a única ferramenta de código aberto
com suporte completo a Sigma, incluindo regras de correlação v2.
📖 Leia a Documentação →
Disponível em 15 idiomas — English · 日本語 · 繁體中文 · 한국어 · Deutsch · Türkçe · Français · Español · Português (Brasil) · Українська · हिन्दी · Bahasa Indonesia · မြန်မာဘာသာ · ไทย · العربية🦅 Sobre
Hayabusa é um gerador de timeline forense rápida de logs de eventos do Windows e ferramenta de caça a ameaças. Ele é multi-thread para velocidade e consolida eventos de um único host ou milhares de sistemas em uma timeline CSV / JSON / JSONL — pronta para análise no LibreOffice, Timeline Explorer, Elastic Stack, Timesketch e mais. Pode ser executado ao vivo em um único sistema, coletar logs para análise offline, ou caçar em toda a empresa com Velociraptor.
📖 Documentação
Toda a documentação agora está em um site dedicado, pesquisável e multilíngue:
👉 yamato-security.github.io/hayabusa
| Seção | |
|---|---|
| 🚀 Primeiros Passos | Baixe, instale e execute o Hayabusa |
| ⌨️ Referência de Comandos | Todos os comandos e opções, com exemplos |
| 📊 Saída da Timeline | Perfis de saída, campos e abreviações |
| 🧩 Regras | Regras de detecção e compatibilidade com Sigma |
| 🔎 Importação e Análise | Elastic Stack, Timesketch, Timeline Explorer, jq |
⬇️ Download
Baixe os binários assinados mais recentes na página de Releases, ou veja Primeiros Passos para pacotes de resposta ao vivo e compilação a partir do código fonte.
🗂️ Procurando pelo README antigo?
O README anterior de página única foi preservado sem alterações:
- 📄 OLD-README.md — Inglês
- 📄 OLD-README-Japanese.md — 日本語
🤝 Contribuindo e Licença
Contribuições e relatos de bugs são muito bem-vindos — veja Contribuindo e Suporte. Hayabusa é lançado sob a licença GNU AGPLv3; as regras de detecção são lançadas sob a Detection Rule License (DRL) 1.1.