Ecosistema DFIR para analistas

Herramientas tecnicas publicas y modulos visuales para investigaciones DFIR con criterio operativo.

PowerForensics es un ecosistema DFIR profesional que integra recoleccion, normalizacion, analisis temporal y analisis relacional para ayudar a convertir evidencias tecnicas en investigaciones coherentes y defendibles. Disenado para analistas, no para cajas negras.

Arquitectura publica del ecosistema

  1. 1. PowerTriageRecoleccion
  2. 2. PowerLensNormalizacion
  3. 3. ChronosLinea temporal
  4. 4. NexusRelaciones

Ecosistema PowerForensics

PowerForensics agrupa herramientas orientadas a distintas fases de una investigacion DFIR: recoleccion, normalizacion, analisis temporal y analisis relacional.

PowerTriage Windows

Herramienta nativa en PowerShell para live triage y adquisicion rapida de artefactos en Windows. Portable, sin dependencias externas y util en ejecucion directa, Live Response o entornos EDR/XDR.

PowerTriage Linux

Herramienta Bash autonoma para triage rapido en sistemas Linux. Extrae logs, sesiones, conexiones, tareas, usuarios, cronjobs y artefactos de persistencia para revision tecnica posterior.

PowerTriage IoT

Version especializada para entornos IoT y embebidos. Revisa configuraciones, autenticaciones, credenciales, servicios criticos y otros elementos utiles en infraestructuras no tradicionales.

PowerLens

Motor de conversion y normalizacion que transforma evidencias y logs en estructuras procesables por el ecosistema, listas para timeline, correlacion y enriquecimiento tecnico.

Chronos

Modulo visual orientado a reconstruccion temporal. Ayuda a ordenar eventos, secuencias y actividad relevante para dotar de contexto cronologico a la investigacion.

Nexus

Modulo de analisis relacional mediante grafos para representar conexiones entre entidades, artefactos, sistemas, usuarios y eventos dentro de una investigacion.

Flujo de trabajo

PowerForensics esta disenado para acompanar distintas fases de una investigacion DFIR, desde la adquisicion inicial de evidencias hasta su normalizacion, reconstruccion temporal y analisis relacional.

Recolectar

Obtener artefactos relevantes con PowerTriage en Windows, Linux o IoT, segun el entorno comprometido.

Normalizar

Transformar datos y logs en estructuras consumibles con PowerLens para facilitar lectura, filtro y reutilizacion.

Ordenar

Reconstruir la secuencia de eventos con Chronos para identificar momentos clave, pivotes y transiciones.

Relacionar

Explorar conexiones entre entidades con Nexus para correlacionar usuarios, sistemas, artefactos y actividad.

PowerTriage

Triage forense Windows, portable y profundo

PowerTriage es una herramienta nativa en PowerShell disenada para Windows (10/11/Server) capaz de recolectar y revisar artefactos clave del sistema sin dependencias externas y con baja friccion operativa.

Uso ideal

Equipos de respuesta a incidentes, DFIR corporativo, SOC, entornos hibridos o air-gapped.

Capacidades actuales

  • ✔Live triage modular por grupos de artefactos
  • ✔Cobertura de usuario, sistema, procesos, red, eventos y navegadores
  • ✔Hashing e inventario estructurado para revision y escalado
  • ✔Ejecucion util incluso sin admin, en modo degradado
  • ✔Resultados preparados para su analisis posterior en Chronos y Nexus
  • ✔Portable, sin instalacion ni dependencias externas

PowerTriage Windows evoluciona de forma continua. Algunas capacidades se publican de forma gradual, mientras otras permanecen en desarrollo, validacion o uso interno antes de su exposicion publica.

Ver PowerTriage Windows

PowerTriage Linux

Triage forense para entornos Linux

Herramienta Bash autonoma para triage rapido en sistemas Linux. Extrae logs, sesiones, conexiones activas, tareas, usuarios, cronjobs y artefactos de persistencia.

Caracteristicas destacadas

  • ✔Extraccion de artefactos (logs, sesiones, cron, usuarios, etc.)
  • ✔Mapeo MITRE ATT&CK con tacticas y tecnicas relevantes
  • ✔Exportacion estructurada (JSON, CSV, HTML)
  • ✔Compatibilidad con revision offline y volumen montado
  • ✔Resultados preparados para analisis temporal y relacional
Captura de pantalla de PowerTriage Linux
Ejecucion de PowerTriage Linux en Linux (Bash)

PowerTriage IoT

Forense en dispositivos IoT y OpenWRT

Version especializada para entornos embebidos. Revisa configuraciones, credenciales, servicios criticos y vulnerabilidades con salida ligera y reutilizable.

Caracteristicas destacadas

  • ✔Soporte para modulos Python embebidos
  • ✔Revision de servicios criticos, credenciales y configuraciones
  • ✔Exportacion en formatos ligeros para auditoria
  • ✔Compatibilidad con entornos offline
  • ✔Salida estructurada para analisis posterior dentro del ecosistema
Captura de pantalla de PowerTriage IoT
Revision en dispositivos IoT/OpenWRT

Documentacion y demo

Explora guias, casos de uso y ejemplos de ejecucion dentro del ecosistema PowerForensics.

Contacto y colaboracion

Estoy abierto a feedback tecnico, colaboraciones y mejoras sobre el ecosistema PowerForensics.