Hayabusa

Forense e Análise de Malware

Código aberto

O que é o Hayabusa

Gerador de linha do tempo e analisador de logs de eventos do Windows (EVTX) escrito em Rust pelo Yamato Security. Aplica regras Sigma e regras próprias para destacar atividade suspeita, acelerando a triagem forense de uma ou de muitas máquinas.

Recursos principais

  • Análise rápida de arquivos EVTX
  • Detecção com regras Sigma e regras próprias
  • Linha do tempo em CSV e JSON
  • Resumos de logons, métricas e eventos críticos
  • Funciona em análise ao vivo ou offline

Área de atuação

Forense e Análise de Malware: Investigação de discos e memória, engenharia reversa e análise de artefatos maliciosos.

DFIRwindows-event-logstimelineSigmaRust
Acessar o site oficial
Voltar ao catálogo de ferramentas