
Ferramenta multithread de geração de linha do tempo forense de logs de eventos do Windows e caça a ameaças com suporte completo a regras Sigma, produzindo linhas do tempo em CSV/JSON para análise no Elastic Stack, Timesketch e Timeline Explorer.
Gerador de timeline forense rápido de logs de eventos do Windows e ferramenta de caça a ameaças.
Escrito em Rust com segurança de memória por
Yamato Security — a única ferramenta de código aberto
com suporte completo a Sigma, incluindo regras de correlação v2.
Hayabusa é um gerador de timeline forense rápida de logs de eventos do Windows e ferramenta de caça a ameaças. Ele é multi-thread para velocidade e consolida eventos de um único host ou milhares de sistemas em uma timeline CSV / JSON / JSONL — pronta para análise no LibreOffice, Timeline Explorer, Elastic Stack, Timesketch e mais. Pode ser executado ao vivo em um único sistema, coletar logs para análise offline, ou caçar em toda a empresa com Velociraptor.
Toda a documentação agora está em um site dedicado, pesquisável e multilíngue:
👉 yamato-security.github.io/hayabusa
Baixe os binários assinados mais recentes na página de Releases, ou veja Primeiros Passos para pacotes de resposta ao vivo e compilação a partir do código fonte.
O README anterior de página única foi preservado sem alterações:
Contribuições e relatos de bugs são muito bem-vindos — veja Contribuindo e Suporte. Hayabusa é lançado sob a licença GNU AGPLv3; as regras de detecção são lançadas sob a Detection Rule License (DRL) 1.1.
| Seção |
|---|
| 🚀 Primeiros Passos | Baixe, instale e execute o Hayabusa |
| ⌨️ Referência de Comandos | Todos os comandos e opções, com exemplos |
| 📊 Saída da Timeline | Perfis de saída, campos e abreviações |
| 🧩 Regras | Regras de detecção e compatibilidade com Sigma |
| 🔎 Importação e Análise | Elastic Stack, Timesketch, Timeline Explorer, jq |