Saltar a contenido

PowerTriage

PowerTriage es el toolkit de triage del ecosistema PowerForensics. Está pensado para recogida rápida, ejecución portable y salida estructurada en contextos DFIR e Incident Response.

Ediciones

Edición Uso principal
Community Edition Live triage rápido, bajo nivel de fricción y publicación abierta.
Pro Edition Flujos profesionales con adquisición offline, empaquetado avanzado, cadena de custodia e informes.

Plataformas

  • Windows: script PowerShell para workstations y servidores.
  • Linux: script Bash para servidores, desktops y contenedores.
  • IoT: variante ligera para entornos embebidos y OpenWRT.

Capacidades generales

  • Recogida live-response-friendly.
  • Cobertura de sistema, usuarios, persistencia, procesos, red y aplicaciones.
  • Salida estructurada para revisión, archivo y análisis posterior.
  • Hashing de artefactos recogidos.
  • Integración natural con Chronos, Nexus y Analysis.

Primeros pasos

Set-ExecutionPolicy Bypass -Scope Process -Force
.\Windows\PowerTriage.ps1 -OutputDirectory "C:\Evidence"
chmod +x ./Linux/PowerTriage_Linux.sh
sudo ./Linux/PowerTriage_Linux.sh

Documentación relacionada