Saltar a contenido

PowerForensics Docs

Documentación técnica del ecosistema PowerForensics.

PowerForensics agrupa herramientas para triage, normalización, análisis temporal, grafos relacionales, gestión de incidentes y automatización DFIR.

PowerTriage Triage forense rápido para Windows, Linux e IoT.
PowerLens Normalización de evidencias cloud, identidad y auditoría.
Chronos Reconstrucción temporal de eventos e incidentes.
Nexus Visualización de relaciones entre entidades, IPs, hosts y recursos.

Cómo usar esta documentación

  • Usa la navegación superior para entrar por herramienta.
  • Usa la búsqueda para localizar comandos, parámetros o formatos.
  • Los ejemplos están pensados para copiarse y adaptarse en laboratorio o caso real.
  • La web principal sigue viviendo en powerforensics.es; esta sección se centra solo en documentación técnica.

Estado inicial

Esta documentación nace como migración progresiva desde los README del repositorio. La estructura ya está preparada para ir incorporando guías completas por módulo.

Flujo recomendado

  1. Ejecuta PowerTriage para recoger artefactos del endpoint o servidor.
  2. Usa PowerLens para convertir logs cloud, identidad o auditoría en salidas normalizadas.
  3. Abre los eventos en Chronos para reconstruir la línea temporal.
  4. Carga el grafo en Nexus para analizar relaciones.
  5. Consolida hallazgos, notas y acciones en PowerForensics Analysis o IR Platform.