Hayabusa
Forense e Análise de Malware
Código aberto
O que é o Hayabusa
Gerador de linha do tempo e analisador de logs de eventos do Windows (EVTX) escrito em Rust pelo Yamato Security. Aplica regras Sigma e regras próprias para destacar atividade suspeita, acelerando a triagem forense de uma ou de muitas máquinas.
Recursos principais
- Análise rápida de arquivos EVTX
- Detecção com regras Sigma e regras próprias
- Linha do tempo em CSV e JSON
- Resumos de logons, métricas e eventos críticos
- Funciona em análise ao vivo ou offline
Área de atuação
Forense e Análise de Malware: Investigação de discos e memória, engenharia reversa e análise de artefatos maliciosos.
DFIRwindows-event-logstimelineSigmaRust
Acessar o site oficial