한줄평
“윈도우 로그 기반 사고 조사를 빠르게 시작하게 해 주는 방어용 포렌식 도구입니다. 다만 탐지 결과 해석에는 보안 지식이 필요하고, 규칙에 따라 오탐이 나올 수 있습니다.”
이런 분께 윈도우 사고 조사를 하는 보안 담당자께
좋은 점
- Sigma 규칙 기반으로 탐지 범위가 넓음
- 타임라인 생성이 빠름
아쉬운 점
- 결과 해석에 보안·포렌식 지식이 필요하다
하야부사 소개
윈도우 이벤트 로그를 분석해 위협을 찾아내는 명령줄 포렌식 도구입니다. Sigma 규칙 기반으로 로그를 훑어 의심스러운 활동을 탐지하고, 사고 조사에 쓸 수 있는 타임라인을 빠르게 생성합니다. 침해 사고 대응이나 보안 조사에서 대량의 이벤트 로그를 정리할 때 유용합니다.