Saltar a contenido

PowerLens

PowerLens convierte logs cloud, identidad y auditoría corporativa en artefactos investigables para Chronos, Nexus y resúmenes técnicos.

Fuentes soportadas

Fuente Estado Entrada
AWS CloudTrail Implementado JSON / JSONL
Azure Monitor / Activity Logs Parcial JSON / JSONL
Office 365 UAL Implementado JSON / CSV
Microsoft Purview Export Implementado CSV con AuditData
Entra ID Sign-Ins Implementado JSON / CSV
GCP Audit Logs Planeado Pendiente

Ejemplo básico

.\PowerLens.ps1 `
  -InputPath ".\logs\cloudtrail_events.json" `
  -LogType "CloudTrail" `
  -OutChronos ".\chronos.json" `
  -OutNexus ".\nexus.json" `
  -OutSummary ".\summary.txt"

Ayuda integrada

.\PowerLens.ps1 -h
.\PowerLens.ps1 -Examples
.\PowerLens.ps1 -LogTypes
.\PowerLens.ps1 -Formats
.\PowerLens.ps1 -Version

Salidas

  • Chronos Timeline: eventos ordenados temporalmente.
  • Nexus Graph: nodos y aristas para relaciones.
  • Execution Summary: resumen con ventana temporal, entidades e IPs.