
Plataforma de triagem forense de alta velocidade para Windows que orquestra o motor Hayabusa para transformar logs EVTX brutos em linhas do tempo de ameaças priorizadas com detecção de regras Sigma e mapeamento MITRE ATT&CK.
🛡️ Sentinel Thread Pro
A Plataforma de Triagem Forense Windows de Alta Velocidade
Em operações modernas de SOC, a análise manual de EVTX é uma sentença de morte para o seu MTTR (Mean Time to Respond). O Sentinel Thread Pro foi criado para preencher a lacuna entre enormes logs de eventos brutos e inteligência forense acionável. Orquestrando o mecanismo Hayabusa (baseado em Rust) e um pipeline de dados Pythonic, esta ferramenta transforma milhares de eventos ruidosos em uma linha do tempo de ameaças limpa e priorizada em segundos.
.evtx massivos usando o núcleo do Hayabusa para análise quase instantânea.--no-wizard e --json-timeline.bin/.# Clone the repository
git clone https://github.com/Adham504/SentinelThread-Forensics.git
cd SentinelThread-Forensics
# Set up the environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# Install the stack
pip install -r requirements.txt
Sempre execute a partir do diretório src para garantir a integridade do caminho:
cd src
streamlit run app.py
SentinelThread/
├── bin/ # Forensic Binaries (Exempt from Git)
├── logs/ # Where you store the .evtx file to process
├── output/ # Generated JSON/CSV results
├── rules/ # Hayabusa/Sigma detection logic
├── sigma_repo/ # Extended community rules
├── src/ # The Core Logic
│ ├── app.py # Main Entry & UI State
│ ├── engine_handler.py # Subprocess Orchestrator
│ └── data_processor.py # Pandas Normalization Logic
└── requirements.txt