Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SentinelThread-Forensics — Высокоскоростная платформа криминалистической триаж Windows, которая оркестрирует движок Hayabusa для преобразования сырых журналов EVTX в приоритетные временные шкалы угроз с обнаружением по правилам Sigma и привязкой к MITRE ATT&CK. | Kitploit
Инструменты/GitHubGitHub/adham504/sentinelthread-forensics
Фиды и агрегаторы угрозАнализ уязвимостейФорензикаЦифровая криминалистикаРазведка угрозОбнаружение ВторженийРеагирование на ИнцидентыАнализ Журналов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
adham504/sentinelthread-forensics

SentinelThread-Forensics

Высокоскоростная платформа криминалистической триаж Windows, которая оркестрирует движок Hayabusa для преобразования сырых журналов EVTX в приоритетные временные шкалы угроз с обнаружением по правилам Sigma и привязкой к MITRE ATT&CK.

Репозиторий
24 месяцев назадЕщё не проверено

🛡️ Sentinel Thread Pro

Высокоскоростная платформа криминалистической триажирования Windows

📋 Миссия

В современных операциях SOC ручной анализ EVTX — это смертный приговор для вашего MTTR (среднего времени реагирования). Sentinel Thread Pro создан для устранения разрыва между массивными необработанными журналами событий и действенной криминалистической информацией. Оркестрируя движок Hayabusa (на Rust) и конвейер данных на Python, этот инструмент превращает тысячи шумных событий в чистую, приоритезированную временную шкалу угроз за секунды.

🚀 Ключевые инженерные возможности

  • Молниеносная триажирование: Обрабатывает огромные .evtx-файлы с помощью ядра Hayabusa для почти мгновенного анализа.
  • Обнаружение на основе Sigma: Встроенная поддержка правил Sigma и логики обнаружения Yamato Security для поиска действий противника.
  • Сопоставление с ATT&CK: Автоматически сопоставляет обнаруженные события с тактиками и техниками MITRE ATT&CK®.
  • Интеллектуальный интерфейс: Реактивный дашборд на Streamlit, созданный для аналитиков, позволяющий глубокую фильтрацию по серьезности, имени хоста или конкретным ID правил.
  • Чистая нормализация данных: Пользовательский слой нормализации, обрабатывающий различия схем между разными версиями криминалистических движков.

🏗️ Как это работает (Архитектура)

  1. Загрузка: Пользователь загружает артефакт через интерфейс.
  2. Выполнение: Бэкенд на Python запускает неинтерактивный подпроцесс Hayabusa с обязательными флагами --no-wizard и --json-timeline.
  3. Очистка: Процессор на Pandas очищает сырой вывод JSON, разрешая конфликты имен полей и вычисляя оценки угроз.
  4. Визуализация: Дашборд с управлением состоянием отображает данные в виде интерактивной криминалистической временной шкалы.

🛠️ Настройка и развертывание

1. Предварительные требования

  • Python 3.10 или выше.
  • Бинарный файл Hayabusa. Скачайте его и поместите в каталог bin/.

2. Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/Adham504/SentinelThread-Forensics.git
cd SentinelThread-Forensics

# Set up the environment
python3 -m venv venv
source venv/bin/activate  # Windows: venv\Scripts\activate

# Install the stack
pip install -r requirements.txt

3. Запуск приложения

Всегда запускайте из каталога src для обеспечения целостности путей:

root@kitploit:~
cd src
streamlit run app.py

📂 Структура проекта

root@kitploit:~
SentinelThread/
├── bin/              # Forensic Binaries (Exempt from Git)
├── logs/             # Where you store the .evtx file to process
├── output/           # Generated JSON/CSV results
├── rules/            # Hayabusa/Sigma detection logic
├── sigma_repo/       # Extended community rules
├── src/              # The Core Logic
│   ├── app.py              # Main Entry & UI State
│   ├── engine_handler.py   # Subprocess Orchestrator
│   └── data_processor.py   # Pandas Normalization Logic
└── requirements.txt
Скачать инструмент