TriageX - Linux Triage tool

No es muy habitual encontrarse incidentes en servidores Linux, pero los hay y este año me han tocado varios. Los que nos dedicamos al mund…


Parsear auth.log de Linux

No os ha pasado muchas veces que, y de cara a un incidente en una máquina Linux, toca analizar ese artefacto de logs para ver los inicios …


Anydek Forensics

Anydesk es una aplicación de "control" remoto simple que generalmente se utiliza para conectarte a otro equipo y poder gestionar…


Cómo montar un VHD/VHDX en Linux

En un sistema linux el montar un fichero de virtualización de hyperv es algo más tedioso que en Windows, lógico no?, pero no imposible. Pa…


Wintriage: herramienta de triage para Windows

Llevaba un tiempo pendiente de publicar esta entrada, pero siempre pasa lo mismo, hay que buscar el momento de parar un poco y escribir un…


Artefactos Forenses - DFIR Artifact Museum

Revisando algunos marcadores que tenía pendiente de leer, me he encontrado un repo en GitHub de lo más interesante, cuyo nombre es el que …


Cómo montar un Raid de Linux

Por regla general, cuando hablamos de análisis forense, nos referimos a sistemas operativos Windows, pero en esta ocasión me tocó un sistem…