PowerLens¶
PowerLens convierte logs cloud, identidad y auditoría corporativa en artefactos investigables para Chronos, Nexus y resúmenes técnicos.
Fuentes soportadas¶
| Fuente | Estado | Entrada |
|---|---|---|
| AWS CloudTrail | Implementado | JSON / JSONL |
| Azure Monitor / Activity Logs | Parcial | JSON / JSONL |
| Office 365 UAL | Implementado | JSON / CSV |
| Microsoft Purview Export | Implementado | CSV con AuditData |
| Entra ID Sign-Ins | Implementado | JSON / CSV |
| GCP Audit Logs | Planeado | Pendiente |
Ejemplo básico¶
.\PowerLens.ps1 `
-InputPath ".\logs\cloudtrail_events.json" `
-LogType "CloudTrail" `
-OutChronos ".\chronos.json" `
-OutNexus ".\nexus.json" `
-OutSummary ".\summary.txt"
Ayuda integrada¶
.\PowerLens.ps1 -h
.\PowerLens.ps1 -Examples
.\PowerLens.ps1 -LogTypes
.\PowerLens.ps1 -Formats
.\PowerLens.ps1 -Version
Salidas¶
- Chronos Timeline: eventos ordenados temporalmente.
- Nexus Graph: nodos y aristas para relaciones.
- Execution Summary: resumen con ventana temporal, entidades e IPs.