콘텐츠로 이동

프로젝트 및 생태계

관련 프로젝트

  • EnableWindowsLogSettings - Windows 이벤트 로그를 올바르게 활성화하기 위한 문서 및 스크립트.
  • Hayabusa Encoded Rules - Hayabusa Rules 저장소와 동일하지만 규칙과 설정 파일이 하나의 파일에 저장되고 XOR 처리되어 안티바이러스로 인한 오탐을 방지합니다.
  • Hayabusa Rules - Hayabusa에서 사용하는 Hayabusa 및 선별된 Sigma 탐지 규칙.
  • Hayabusa EVTX - 더 잘 유지 관리되는 evtx 크레이트의 포크.
  • Hayabusa Sample EVTXs - hayabusa/sigma 탐지 규칙을 테스트하는 데 사용할 샘플 evtx 파일.
  • Presentations - 우리의 도구 및 자료에 대해 발표한 강연 자료.
  • Sigma to Hayabusa Converter - 업스트림의 Windows 이벤트 로그 기반 Sigma 규칙을 더 사용하기 쉬운 형태로 선별합니다.
  • Takajo - hayabusa 결과를 위한 분석기.
  • WELA (Windows Event Log Analyzer) - PowerShell로 작성된 Windows 이벤트 로그 분석기. (더 이상 사용되지 않으며 Takajo로 대체됨.)

Hayabusa를 사용하는 서드파티 프로젝트

  • AllthingsTimesketch - Plaso 및 Hayabusa 결과를 Timesketch로 가져오는 NodeRED 워크플로.
  • LimaCharlie - 필요에 맞는 클라우드 기반 보안 도구 및 인프라를 제공합니다.
  • OpenRelik - 협업 디지털 포렌식 조사를 간소화하도록 설계된 오픈소스(Apache-2.0) 플랫폼.
  • Splunk4DFIR - 조사 중에 로그 및 도구 출력을 살펴보기 위해 Docker로 splunk 인스턴스를 빠르게 구동합니다.
  • Velociraptor - The Velociraptor Query Language (VQL) 쿼리를 사용하여 호스트 기반 상태 정보를 수집하는 도구.

기타 Windows 이벤트 로그 분석기 및 관련 자료