
Высокоскоростная платформа криминалистической триаж Windows, которая оркестрирует движок Hayabusa для преобразования сырых журналов EVTX в приоритетные временные шкалы угроз с обнаружением по правилам Sigma и привязкой к MITRE ATT&CK.
Высокоскоростная платформа криминалистической триажирования Windows
В современных операциях SOC ручной анализ EVTX — это смертный приговор для вашего MTTR (среднего времени реагирования). Sentinel Thread Pro создан для устранения разрыва между массивными необработанными журналами событий и действенной криминалистической информацией. Оркестрируя движок Hayabusa (на Rust) и конвейер данных на Python, этот инструмент превращает тысячи шумных событий в чистую, приоритезированную временную шкалу угроз за секунды.
.evtx-файлы с помощью ядра Hayabusa для почти мгновенного анализа.--no-wizard и --json-timeline.bin/.# Clone the repository
git clone https://github.com/Adham504/SentinelThread-Forensics.git
cd SentinelThread-Forensics
# Set up the environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# Install the stack
pip install -r requirements.txt
Всегда запускайте из каталога src для обеспечения целостности путей:
cd src
streamlit run app.py
SentinelThread/
├── bin/ # Forensic Binaries (Exempt from Git)
├── logs/ # Where you store the .evtx file to process
├── output/ # Generated JSON/CSV results
├── rules/ # Hayabusa/Sigma detection logic
├── sigma_repo/ # Extended community rules
├── src/ # The Core Logic
│ ├── app.py # Main Entry & UI State
│ ├── engine_handler.py # Subprocess Orchestrator
│ └── data_processor.py # Pandas Normalization Logic
└── requirements.txt