Herramientas tecnicas publicas y modulos visuales para investigaciones DFIR con criterio operativo.
PowerForensics agrupa herramientas orientadas a distintas fases de una investigacion DFIR: recoleccion, normalizacion, analisis temporal y analisis relacional.
Herramienta nativa en PowerShell para live triage y adquisicion rapida de artefactos en Windows. Portable, sin dependencias externas y util en ejecucion directa, Live Response o entornos EDR/XDR.
Herramienta Bash autonoma para triage rapido en sistemas Linux. Extrae logs, sesiones, conexiones, tareas, usuarios, cronjobs y artefactos de persistencia para revision tecnica posterior.
Version especializada para entornos IoT y embebidos. Revisa configuraciones, autenticaciones, credenciales, servicios criticos y otros elementos utiles en infraestructuras no tradicionales.
Motor de conversion y normalizacion que transforma evidencias y logs en estructuras procesables por el ecosistema, listas para timeline, correlacion y enriquecimiento tecnico.
Modulo visual orientado a reconstruccion temporal. Ayuda a ordenar eventos, secuencias y actividad relevante para dotar de contexto cronologico a la investigacion.
Modulo de analisis relacional mediante grafos para representar conexiones entre entidades, artefactos, sistemas, usuarios y eventos dentro de una investigacion.
PowerForensics esta disenado para acompanar distintas fases de una investigacion DFIR, desde la adquisicion inicial de evidencias hasta su normalizacion, reconstruccion temporal y analisis relacional.
Obtener artefactos relevantes con PowerTriage en Windows, Linux o IoT, segun el entorno comprometido.
Transformar datos y logs en estructuras consumibles con PowerLens para facilitar lectura, filtro y reutilizacion.
Reconstruir la secuencia de eventos con Chronos para identificar momentos clave, pivotes y transiciones.
Explorar conexiones entre entidades con Nexus para correlacionar usuarios, sistemas, artefactos y actividad.
PowerTriage es una herramienta nativa en PowerShell disenada para Windows (10/11/Server) capaz de recolectar y revisar artefactos clave del sistema sin dependencias externas y con baja friccion operativa.
Equipos de respuesta a incidentes, DFIR corporativo, SOC, entornos hibridos o air-gapped.
PowerTriage Windows evoluciona de forma continua. Algunas capacidades se publican de forma gradual, mientras otras permanecen en desarrollo, validacion o uso interno antes de su exposicion publica.
Herramienta Bash autonoma para triage rapido en sistemas Linux. Extrae logs, sesiones, conexiones activas, tareas, usuarios, cronjobs y artefactos de persistencia.

Version especializada para entornos embebidos. Revisa configuraciones, credenciales, servicios criticos y vulnerabilidades con salida ligera y reutilizable.

Explora guias, casos de uso y ejemplos de ejecucion dentro del ecosistema PowerForensics.
Estoy abierto a feedback tecnico, colaboraciones y mejoras sobre el ecosistema PowerForensics.