Ecosistema DFIR independiente

Sobre PowerForensics

Proyecto personal e independiente orientado a Digital Forensics & Incident Response

Contexto

Origen del proyecto

PowerForensics nace como un proyecto personal para estructurar y acelerar tareas habituales en investigaciones DFIR. Su origen está en la necesidad de obtener artefactos de forma remota, portable y sin depender de herramientas externas, evolucionando posteriormente hacia un ecosistema orientado a recolección, normalización, análisis temporal y análisis relacional.

PowerForensics no representa a ninguna empresa ni organización. Es un proyecto independiente desarrollado para explorar, documentar y compartir tooling y metodología aplicada a Digital Forensics & Incident Response.

Criterio antes que automatización

Filosofía

El objetivo de PowerForensics no es sustituir el criterio del analista ni crear una caja negra. Su propósito es ayudar a organizar evidencias, reducir fricción operativa y facilitar la comprensión técnica de un incidente.

En DFIR no se trata únicamente de recolectar más datos, sino de entenderlos mejor.
Capacidades

Áreas de experiencia

Conocimiento aplicado al ciclo de investigación: desde la adquisición de evidencias hasta su contextualización y análisis.

01

Digital Forensics & Incident Response

Investigación de incidentes, análisis de evidencias, reconstrucción temporal y correlación de artefactos en entornos Windows, Linux, Cloud e IoT.

02

Live Response y adquisición remota

Diseño de herramientas y procedimientos para obtener evidencias de sistemas en ejecución, priorizando portabilidad, rapidez y mínima dependencia externa.

03

Threat Hunting y análisis de comportamiento

Análisis de actividad sospechosa, comportamiento post-explotación y patrones de compromiso para apoyar investigaciones defensivas.

04

Desarrollo de tooling DFIR

Desarrollo de herramientas orientadas a automatizar tareas repetitivas, estructurar resultados y facilitar el análisis posterior.

05

Docencia y divulgación técnica

Actividad formativa y divulgativa en ciberseguridad, análisis forense digital y respuesta a incidentes.

Aprendizaje continuo

Formación y certificaciones

La experiencia técnica del proyecto se apoya en formación continua en seguridad ofensiva, respuesta a incidentes, análisis forense, redes y administración de sistemas.

  • IRCPIncident Response
  • CRTPRed Team
  • CCSTCiberseguridad
  • ISO 27001Internal Auditor
  • CCNARedes
  • eJPTSeguridad ofensiva
  • CHFI v3Informática forense
  • CEH v4Seguridad ofensiva
  • Purple Team CWLOperaciones Purple Team
  • CompTIA CySA+En curso · Análisis de ciberseguridad
Conocimiento compartido

Divulgación y comunidad

PowerForensics también nace de una visión divulgativa: compartir metodología, herramientas y aprendizajes técnicos con la comunidad DFIR.

DFIRSpain.es Docencia en ciberseguridad Ponencias técnicas Publicación de contenidos Participación en la comunidad DFIR

Proyecto desarrollado y mantenido por Jesús D. Angosto.

GitHub LinkedIn DFIRSpain